Где ключи шифрования от ливанских пейджеров? Ч. I
Почему военизированная организация, которая во главу своей деятельности ставит супер секретность стала использовать пейджеры для передачи важной информации? Известно, что стоимость перехвата информации обычного пейджера не более $20. Традиционно, такие пейджеры использовались в больницах для связи с медицинским персоналом. Но из за того, что происходили многочисленные утечки информации о болезни больных стали выпускать пейджеры с шифрованием информации.
Естественно, можно предположить, что военизированная организация Хейсбола использовала пейджеры, которые шифровали передаваемую информацию. Однако, тайваньская компания, которая выпускала эти пейджеры Gold Appolo планировала завершение выпуска пейджеров с криптографической защитой только в конце 2024 года. Так кто же делал криптографическую защиту ливанских пейджеров?
Полгода назад генеральный секретарь «Хезболлы» Хасан Насралла призвал членов группировки и их семьи на юге Ливана отказаться от мобильных телефонов.
«Выключите их, закопайте, положите в железный сундук и заприте», — сказал он в телевизионном выступлении.
«Сделайте это ради безопасности и защиты крови и достоинства людей».
Вместо мобильных телефонов ливанская военизированная организация решила использовать пейджеры. Естественно, они должны быть надежно защищены криптографическими методами, чтобы враги не могли читать информацию, передаваемую по этой сети пейджеров. И не просто враги, а спецслужбы Израиля, которые, занимают ведущее место в мире в области радиоразведки.
Основатель и председатель компании, которая производила пейджеры Gold Apollo Сюй Чинг-куан сообщила журналистам в среду, что ее фирма подписала контракт с европейским дистрибьютором на использование бренда Gold Apollo.
Сюй сказала, что дистрибьютор, которого она позже назвала BAC в заявлении компании, установил отношения с Gold Apollo около трех лет назад.
Сначала европейская компания импортировала другие пейджеры и средства связи Gold Apollo, сказала она. Позже компания сообщила Gold Apollo, что они хотят создать свои собственные пейджеры, и запросила право использовать бренд тайваньской компании.
Вот здесь и начинается детективная история. Компания BAC - это венгерская компания. Чтобы продавать электронику от европейской компании необходимо получить сертификат CE. Значит этот пейджер получил европейский сертификат, который подтверждает что в нем не находится никаких вредных для здоровья людей веществ. Моя компания, которая выпускала шифраторы проходила такую сертификацию в Германии. Это огромные и очень тщательные исследования. Но это дает гарантию, что в электронных устройствах нет опасных для жизни людей веществ.
Но кто же тогда вставлял криптографическую защиту в ливанские пейджеры? Венгрия страна НАТО. И производство криптографического оборудования строго регламентируется законом. И нарушение его очень строго карается законом. Конечно, могли сделать это нелегально. Но чрезвычайно опасно. Есть версия, что эти пейджеры отправили в Иран для доработки, а затем их отправили в Ливан. Может ли Иран сделать из бытовых пейджеров супер шифраторы, чтобы их не могли дешифровать зарубежные спецслужбы? По моему мнению, нет. Специалисты Ирана не знают основ TEMPEST стандарта - главный фактор создания стойких шифраторов.
Я остановился на этом важном вопросе так как сейчас огромное число производителей электронной техникой в погоне за супер прибылью заявляют, что на базе бытовых электронных приборов они создают супер защищенные устройства. Это относится к мобильным телефонам, дронам, радиостанциям… Шифраторы надо изначально создавать как шифраторы! Эту аксиому многие забыли в погоне за супер прибылью. А результат - трагические события в Ливане. “ Скупой платит дважды. Мы платили кровью за из за отсутствия шифраторов» - Генерал Трошев написал в своей книге «Записки окопного генерала». А слабые в криптографическом плане шифраторы вдвойне опасны так как создают иллюзию защиты информации.
Но меня сильно заинтересовал другой вопрос. Я провел за эти дни большой анализ информации СМИ об этих трагических событиях в Ливане. Многие тысячи статьей, комментариев по телевидению, социальные сети полны дискуссий специалистов о том как такое могло это произойти? И ни одного упоминания о том кто производил ключи шифрования для пейджеров, где они хранились, как распределялись, какие криптосхемы использовались? И это на фоне недавнего задержания владельца TELEGRAM Павла Дурова. Самая осуждаемая в мире тема о том сдаст или не сдаст ключи шифрования Дуров. Даже известная в Россия комедийная программа COMEDY CLUB поставила репризу о том кому будет передавать ключи шифрования от мессенджера TELEGRAM. А получил ли кто то из посторонних к ключам шифрования пейджеров Хезболла; никто не обсуждает. А это является сущностью произошедшей трагедии в Ливане! Контроль за секретной информацией противника дает решающих фактор в победе в любой войне.
В очень странном информационном мире мы живем. Складывается впечатление о существования мирового информационного Дирижера, который руководит всеми мировыми новостями. И вторая интересная деталь, которая мало освещается. Стоимость этих «супер защищенных пейджеров». Известно, что стоимость пейджера компании Gold Apollo $180. А сколько может стоить защищенный пейджер? Традиционно, криптографические защищенные системы стоят на порядок выше чем обычные устройства. Например, обычный роутер несколько тысяч долларов, а с криптографической защитой несколько десятков тысяч долларов. Примерно, такое же соотношение и для компьютеров. Обычный компьютер несколько тысяч долларов. Компьютер, созданный c TEMPEST защитой более двадцати тысяч долларов. Поэтому можно предположить, что криптографический пейджер мог продаваться как минимум за две тысячи долларов. Неплохая прибыль. Взял бытовой прибор. Вставил программку шифрования и назвал это устройство супер шифратором и положил в карман почти десять миллионов долларов. На такие деньги в Ливане можно было организовать сборку защищенных пейджеров. И ни от кого не зависеть. И рабочие места будут. Почему на это не пошли? Это очевидно. Хлопотно. Специалистов надо обучать. И как быть с личной прибылью некоторых руководителей?
Моя компания боле сорока лет продает шифровальную технику на арабском государственных рынках на самом высоком государственном уровне. Великолепно знаю этот рынок. Например, создавали производство уникальных шифраторов в Султане Оман.
То что случилось в Ливане должно напомнить руководителем государств, что криптографическое оборудование для защиты государственной информации необходимо производить полностью в своей стране под очень тщательным контролем. А не брать бытовые электронные бытовые приборы и выдавать их за супер шифраторы. Из обычной машины танк никогда не сделать. Это очевидно всем.
Продолжение следует. Часть II
Свидетельство о публикации №224092100499
Область, в которой я ничего не смыслю, поэтому вдвойне интересно читать мнение профессионала о таком необычном событии.
С дружеским приветом
Владимир
Владимир Врубель 21.09.2024 13:47 Заявить о нарушении
Доброго здоровья. С уважением
Анатолий
Анатолий Клепов 21.09.2024 16:14 Заявить о нарушении