加入 NSA/Prism 问题潮流 - 641A 室等设施引起了更多关注,这表明 NSA 一直在通过大型美国 ISP 对通信进行大规模拦截。
在这些技术中让我感到奇怪的一件事是,尽管它们可以收集大量未加密的数据,但谷歌、Facebook、Twitter 和许多其他大型网站通常默认重定向到 HTTPS 网站。这就引出了一个问题——未加密的数据有多大用处,情报机构有办法解密其余数据吗?
我对这个程序的了解和下一个家伙一样少,但是对这个程序的很多描述表明,各种情报机构使用诸如国家安全信函之类的要求来索取信息,或者向威瑞森提出要求将元数据发回在经常性的基础上。如果是这样,监控/记录互联网流量有什么作用?
我的理解是,在不破坏 SSL/TLS 的情况下,解密加密流量的唯一方法是通过访问根证书、为要监控的域伪造证书并运行 MITM 攻击,或者通过访问您要监控的域的私钥。
另一方面,美国国家安全局在加密研究方面比任何公共机构都要领先得多,所以他们有可能发现了一个弱点吗?(或者只是拥有通过蛮力破解它的计算能力)
编辑 2013-09-06:《卫报》今天发表了一篇报道,称正在发生与我的问题惊人地相似的事情。文章在这里