Информационная безопасность

индекс
289,97

Шифр Аль-Кайды взломали

Британская спецслужба МИ5 инициировала утечку в прессе информации об успешном взломе секретного шифра террористической организации Аль-Кайда. Для работы над этой задачей в штаб-квартире в Менвит-Хилл (Menwith Hill) на севере Англии была организована специальная команда взломщиков из специалистов МИ5 и АНБ. Расшифровка заняла шесть месяцев.

С помощью этого кода арестованные в Великобритании лидеры Аль-Кайды обменивались сообщениями друг с другом, а также управляли сетью агентов.

Шифр был основан на замене букв по таблице, известной авторам. Как сообщатся, в качестве таблицы террористы использовали известные им наизусть религиозные трактаты, а в посланиях использовали слова на как минимум на двадцати различных диалектах Афганистана, Ирана, Пакистана, Йемена и Судана.

По данным МИ5, авторами шифра являются три человека: Абу Катада (Abu Qatada, правая рука бин Ладена в Европе, сидит в тюрьме Ворчестершира), Абу Доха (Abu Doha, отвечает за набор новых членов организации в Европе, сидит в тюрьме Лондона) и Абу Хамза (Abu Hamza, тюрьма Белмарша, готовится к депортации в США).

Как известно со времён Второй мировой, после взлома вражеского шифра важно не раскрыться. Для этого приходится методически отправлять на верную смерть своих людей — только чтобы сильно не ухудшить статистические показатели противника. Война фактически превращается в интеллектуальное сражение, где всё решает радиоперехват, разведка и криптография, а солдатами жертвуют, чтобы противник не поменял ключи шифрования.

В случае контртеррористической деятельности современным спецслужбам, видимо, тоже приходится закрывать глаза на некоторые теракты, лишь бы сохранить полный контроль над коммуникациями террористов.

Если исходить из этой логики, то сейчас что-то пошло не так, раз информацию о взломе шифра решили донести до противника.
+36
24 ноября 2009, 16:12
4

комментарии (79)

+6
KrasivayaSvo #
Или наоборот не взломали, но судя по тому, что разработчики шифра в руках закона, слили информацию в надежде паники в рядах противника. Будет паника — будет смена алгоритма, а без специалистов тяжко придумать новое, а самое главное стойкое.
+4
sas1024 #
Угу, достаточно сменить один абзац из регилиозного трактата, который использовался для шифрации, на другой.

Автору: сквозь глаза не смотрят, смотрят сквозь пальцы :)
+5
alizar #
Классическая ошибка из-за смешивания синонимов: «закрывать глаза» <-> «смотреть сквозь пальцы». Спасибо.
+15
Goodkat #
alizar отвечает на комменты?!? о_О
+7
7vies #
Да не, наверное показалось.
0
vvk #
Сидели арабы в разных камерах, записочки шифрованные друг другу через сортир проталкивали\в задницах проносили\на прогулке перекидывали. Как то их поймали на этом. Ну и отрапортовали, что нашли способ прочитать шифрованные записки найденные при заключенных. Нормальный отчет о проделанной работе.
+7
drone #
Судя по тому, что все создатели шифра сидят в Лондоне, взлом производился методами ТРК.
НЛО прилетело и опубликовало эту надпись здесь
–2
b3atb0x #
тГк )
+20
b8c6 #
Жесть. Замена по таблице — уже шифр. И этим используются в наш 21й век. Больше на выдумку похоже, чем на утечку.
+1
drone #
+20 арабских наречий, в которых сам черт ногу сломит, не забывайте ;)
–1
tony #
да какая разница? тут главное найти закономерности, а они есть в любом тексте/языке. Для таких задач нужен вывод /dev/random как минимум.
0
b3atb0x #
разница в том что в этом случае только у привычной нам буквы «h» будет около 20 вариантов.
–3
tony #
добавьте в кластер ещё одну PS3 и всё будет оукей. вот если бы у привычной нам буквы «Х» было 20! вариантов…
+6
irishrover #
Полгода замену по таблице разгадывать… Странно…
Ладно бы RSA был.
+16
harrier #
Наверняка привлекли «британских ученых» для этой работы.
0
kaiART #
Если так, то они теперь стали стеснятся опубликовывать свои достижения.
+4
P_r_i_m_a_t #
Таблицы бывают разные.
+1
kogemrka #
Ммм… не совсем понятно, что имеется в виду под заменой по таблице.

Могло быть и так, например: Все слова ключевого текста номеруются, а при шифровании каждая буква исходного текста заменяется на номер слова ключевого текста, которое начинается с нужной буквы.

В таком случае одной и той же букве исходного текста будут соответствовать разные числа в шифротексте. Взломать такой шифр, не зная ключевой текст довольно-таки сложно, если совсем невозможно. По крайней мере частотный анализ здесь работать не будет. =) Единственный способ взлома, который приходит в голову — до упора пытаться расшифровать этот текст, используя разные ключи.
0
Smerig #
скорее именно это и имеется в виду
+8
andrey_koltsov #
На выдумку похоже существование Аль-каиды.
+4
tony #
[слегка смахивает на бред]
Замена букв по таблице — это даже не прошлый, это позапрошлый век криптографии. И на замену буковок они потратили пол года?

Или всё таки террористы использовали шифр с закрытым ключём == страницы/абзацы религиозных текстов?
+3
mike_mvk #
Конечно бред. Тем более что даже «террористической организации Аль-Каеда» вообще не существует. Это вроде название списка «неугодных» арабских лидеров.
+1
w999d #
эмм… видели хотя бы квадрат виженера? может это и позапрошлый век, но смогли бы вы использовать rsa/des/etc без компа??
0
Hanhe #
Вы хотите сказать, что у террористической организации нет денег на комьютер?
+1
Hanhe #
Ой, пропустил, что они это делали из тюрьмы…
0
w999d #
:) я пока другой топик читал к счастью — не успел ответить
0
w999d #
на самом деле есть другие ответы на этот вопрос
1. ключ, записанный на компе, можно снять (вариантов масса от заражения до чтения нажатий клавиш/изображения экрана специальным оборудованием).
2. с компом везде не потаскаешься, максимум с наладонником, и уж тем более не сможешь при всех шифровать смс перед отправкой.
3. комп достаточно хрупкое устройство, попадет пуля — лишишься связи до тех пор, пока не сможешь приобрести новый и восстановить необходимый софт с ключом.
+1
beeruser #
а если пуля в голову попадёт — лишишься связи навсегда =)
0
ivanrt #
Ага, а вероятность что пуля попадет в голову, а не в комп существенно возрастает при отсутствии компа :)
0
tony #
Одноразовые шифроблокноты вполне смог бы.
Изобрели жуть как давно, и кроме них ничто вроде как не обладает доказанной абсолютной криптостойкостью, но, видимо, исламским террористам религия не позволяет использовать эту старую, как гавно мамонта, технологию.

А вот придумывать методы в духе «британских учёных» они вполне могут, что, несомненно, символизирует. Особенно в контексте упомнинания «британских криптоаналитиков». =)))))))))
+2
cabeza #
> сидит в тюрьме Ворчестершира

Вообще не в тему, но Worcestershire читается как Вустершир

Это я узнал, когда читал про историю Кровавой Мэри ))
+4
nblxa #
Пишут «Манчестер», читают «Ливерпуль». Да, в английском это нормально.
0
Vizzy #
Также, как Bicester – Бистер и Leicester – Лестер. Вполне по-английски.
+2
vlsergey #
В источнике «The code's mastermind has been identified by code-breakers as Abu Qatada». Получается, в процессе взлома кода смогли даже автора определить! Похоже, для взлома кода использовался терморектльный метод.

Также интересна мысль: «Like all good codes, the one they broke depended on substituting words, numbers or symbols for plain text» (выделено мной)

Специально вводят в заблуждение, чтобы и дальше такие же «хорошие» использовали?
+1
Dalairen #
Терморектальный анализатор с самого его изобретения является наиболее эффективным дешифратором и позиций своих не сдаёт, известный факт.
–2
dug #
вот додумаются они вместо sms-ок skype использовать, вот тогда проблемы…
+3
vvk #
Ну наконец то МИ5 нашла кому вставить паяльник.
НЛО прилетело и опубликовало эту надпись здесь
0
Darksynx #
Это не для террористов, а чтобы потом сказать всем, что узнали о каком-то псевдозаговоре, расшифровав переписку, и что надо напасть раньше чем они.
0
Smerig #
дак может не смогли разгадать, а тут террористы подсуетятся, и ми5 им свой шифр подсунет
+2
AddRemover #
С помощью этого кода арестованные в Великобритании лидеры Аль-Кайды обменивались сообщениями друг с другом, а также управляли сетью агентов.

Вынос мозга!
— Эй начальник, передай маляву на волю!
— А че тама?
Цитатки с башорга Шифрофка из центра, можешь почитать!

Это как же арестованным позволяли управлять сетью агентов?
+4
vvk #
Ровно точно так же, как «авторитетные» зеки руководят нелегальными «бизнесами» на воле. Наркота, проститутки и прочее.
0
AddRemover #
ну дык то у нас, а ведь там у них должно быть лучше? Не?
+2
vvk #
С чего б это? Там какие то другие люди живут?

Вот тупо набрал в яндексе слова «английская тюрьма»

читаем
slon.ru/blogs/butirkaint/post/148673/
цитирую:
при аресте полиция города изъяла 21 000 фунтов, которые к моменту судебного заседания трансформировались в сумму 17 000 фунтов

или
ord-ua.com/2006/11/15/tajnyi-anglijskih-tyurem/
цитата:
В них говорится о более чем 160 сотрудниках тюрем, включая руководство, вовлеченных в поддержание и сокрытие режима пыток заключенных с жестокими избиениями, угрозами смерти и сексуальным насилием.

Так чем там лучше?

+2
AddRemover #
Хорошо там, где нас нет
–9
Andrey_Rogovsky #
Все-таки дикий народ. Надо было не трактатами шифровать а ассиметричными ключами 4096-бит.
Вот, почитайте что творят.
+3
kogemrka #
Из тюрьмы?)
**Представил себе человека, заучивающего наизусть 4096-битный ключ и алгоритм какого-нибудь RSA, а потом долго и упорно на листе бумаге шифрующем своё послание
0
Kokker #
Как раз читаю Криптономикон, пока все сходится.
–2
csound #
А вы всё md5, md5…
–3
kaiART #
не вижу связи между md5 и с топиком, я что то пропустил?
ведь md5 раз плюнуть вернуть исходное состояние.
+3
Hanhe #
md5- хэш, а не шифр. Он не восстановим вообще. Можно, разве что, найти коллизию. Или вы пошутили?
–2
kaiART #
Хмм, я видел всякие истечения обстоятельств на нуллед.ws и думал что это восстановим. прошу прошения за дезу.
0
csound #
Пошутил.
–2
rushter #
В 17 веке замену по таблице использовали, если память не изменяет.Вообще похоже на бред, расшифровать такие шифры не составляет труда.
0
lndigo #
في الوقت نفسه، انضم عددا متزايدا من الأجانب العرب المجاهدين (ويسمون أيضا الأفغان العرب) إلى الجهاد ضد النظام الماركسي الأفغاني، بمساعده المنظمات الإسلامية الدولية، وخاصة مكتب خدمات
+4
Arceny #
В то же время, он присоединился к растущему числу иностранных арабских моджахедов (также называется афганскими арабами) к джихаду против афганского марксистский режим, при содействии международных исламских организаций, в частности Управлению услуги

(с) translate.google.com

Что вы хотели этим сказать?
–6
lndigo #
كنت أشاهد لك!
–6
lndigo #
كنللت ألشالهلد لككنللت ألشالهلد لكلكتللل!لكتلللل!ل ‎-> النص المشفر
0
iUser #
ไม่ลองดูโง่ :)
+7
HEDO #
Я думаю, что это не замена букв по таблице, а обычное шифрование с помощью книги.

Вы не поверите, но этот шифр в идеальной своей реализации фактически невскрываемый, в отличии от многих алгоритмических шифров.

Т.е. он, конечно, вскрывается — но только методами ТРК. Если, конечно, захватить некоего Ахмеда, и у него в доме всего одна книга, и в ней — 200 страниц, и дома нет калькулятора — то методом перебора можно попробовать вскрыть шифр. Если Ахмед расшифровал сообщение и записал его на бумажку, а бумажку не съел — то еще проще.

Но в классическом виде (одна страница на сообщение — книга неизвестна) — шифр невскрываемый.
0
Cryptochild #
Поподробнее, пожалуйста.
+3
OpenMinded #
Это как обычный шифр замены, где каждая буква в ключе дает свой шифралфавит, который используется для шифрования каждой n-ной буквы, где n — количество букв в ключе. Такой шифр довольно тем легче вскрыть, чем короче ключевое слово, так как появляются закономерности в виде повторяющихся шифралфавитов. Но если длина ключа равна длине текста, то никаких закономерностей нет и нет никакой возможности взломать шифр, если не узнать сам ключ.
+4
Obi #
Имя Abu — залог успеха у террористов?
0
Smerig #
эт вроде «старик» значит
+1
legato_di #
странно, что они продолжают цепляться за этот миф с Аль-Кайдой…
0
SAKrisT #
по видео ролику «Теория заговара» или как-то там, «Аль-Кайда» — это список эмигрантов, что весьма реально! Шифр какой-то…

Откуда взялись эти терористы кто-то помнит?
0
Smerig #
в какие-то там 60-е, 70-е года их США тренировали и спонсировали, чтобы они воевали с СССР. Ну и натренировали на свою голову
+1
Lux_In_Tenebris #
Кто-нибудь вообще доказал существование Аль-Каеды и её супер-пупер опасных участников? Или она существует только на страницах СМИ?
НЛО прилетело и опубликовало эту надпись здесь
0
abdalAziz #
Видимо это те же тексты, что было украдено у климатологов
0
nerd #
А в нашей армии все гениально и просто. %) В таблице, часто употребляемые слова и выражения заменяются комбинаций цифр и эта таблица раздается офицерам. :)

Если противник нашел таблицу, то…
0
NickyX3 #
Таблицу радиста уже лет 10 как не используют.
В открытом радиообмене чаще всего используются нестандартные замены для ключевых названий, аналогии. Например «коробочка = бронетехника» и т.п. Вплоть до использования нетрадиционных для территории боевых действий языков. При мне в Чечне пара офицеров использовала португальский, который знали они оба и это было достаточно устойчиво, учитывая малу вероятность наличия у противоположной стороны переводчиков с него.
0
Smerig #
читал в детстве какую-то книжку про войну отечественную, так там танкисты разговаривали на татарском, чтобы немцы не могли их понять :)
+2
gvsmirnov #
Скоро взломают шифр, которым пользуются Джокер, Магнетто, Доктор Зло и Сотона )
0
NotJust #
окочекень крукутокой шикифр
0
gut #
Мало того что Аль-Каиды не существует, вернее это сфабрикованная организация, так еще им пришлось и код сфабриковать. :) По той причине что Ирак уже захвачен, диалекты многочисленных ранее «агрессивных» и «террорестических» племен, обитающих на территории, не участвовали в генерации шифра. Иран еще не захвачен — присутствует в списке, Саудовская Аравия в сговоре с америкосами — в списках нет…
0
iUser #
Вы это всё тут всерьёз? :)

" I didn't realize this came from WorldNetDaily, so take it with an appropriate amount of salt."
Bruce Schneier
www.schneier.com/blog/archives/2009/11/al_qaeda_secret.html
0
Kirk #
Еще одна утка про другую утку… И что на таком ресурсе делает статья с зомбоуклоном?

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.