Hoe kraakte WikiLeaks de encryptie van een video waarop te zien is hoe een Amerikaanse Apache helikopter verschillende Irakezen doodschiet? Dat is een vraag die verschillende beveiligingsexperts bezighoudt. De versleutelde video van het Amerikaanse leger werd op 20 februari gekraakt. Anderhalve maand na een oproep voor "super computer time". Via een Twitter-bericht bedankte de klokkenluidersite iedereen die CPU en dollars doneerde.
Toch blijft de vraag om wat voor versleuteling het ging. Volgens beveiligingsgoeroe Bruce Schneier is het duidelijk geen NSA-level encryptie. "Maar wat is het dan wel?"
Encryptie
Robert Graham, die zich gisteren al kritisch over WikiLeaks uitliet, denkt dat het om een zwakke versleuteling ging. "Er zijn twee soorten encryptie: serieus en casual. Als het bestand goed was versleuteld, dan zou WikiLeaks het niet hebben kunnen kraken, ongeacht hoeveel rekenkracht ze hadden."
Ging het om een zwak versleuteld bestand, dan had de klokkenluidersite die met een normale desktop in een uur kunnen kraken. Graham noemt als voorbeeld een met WinZip versleuteld bestand, voorzien van een zwak wachtwoord. Gaat het om een zeer lang wachtwoord, dan is de enige manier om het wachtwoord te kraken als iemand het lekt. "Het belangrijkste bij het kraken van dit soort encryptie is dat het probleem exponentieel is. Een wachtwoord van 12 karakters is niet twee keer lastiger te kraken dan een wachtwoord van 6 karakters, het is een triljoen keer lastiger."
Rekenkracht
Graham is dan ook verbaasd over de oproep van 8 januari. "Of ze hadden de rekenkracht om het toen te ontsleutelen, of geen enkele donatie had genoeg rekenkracht kunnen kopen. De grens tussen deze twee uitersten is ongekend dun." De CEO van Errata Security vraagt zich af waarom WikiLeaks niet de versleutelde video online zette. Zowel white hat als black hat hackers hadden in dit geval mee kunnen helpen met kraken. "Zelfs als ze niet het gehele bestand wilde plaatsen, waren de eerste paar kilobytes waarschijnlijk voldoende geweest."
Deze posting is gelocked. Reageren is niet meer mogelijk.