英國政府自制一個官方語音加密協議——MIKEY-SAKKE,希望能建立一個產品生態系統。然而里面存在一個嚴重后門,安全服務可以以此劫持并監聽用戶所有的通話內容,包括過去和現在的通話。
MIKEY-SAKKE存在后門,可解密所有VoIP通信
倫敦大學的Steven Murdoch博士發表了一篇報告,挖掘出MIKEY-SAKKE存在后門,它能監聽到一些無法預測和無法審計到的信息。
該協議是GCHQ(英國政府通信總部)下屬的一個分支CESG(電子通信安全組)開發,他們表示開發該協議的目的是幫助加密VoIP通信中的所有語音和多媒體數據。
Murdoch還發現這項協議是特別針對密鑰托管系統設定的。通過這個機制,所有用戶的加密密鑰都會發送到一個遠程的服務器上。正如你想象的那般,一個人訪問了服務器也就相當于訪問了每個人的加密密鑰,當然也可以很容易的通過MIKEY-SAKKE解密VoIP通信。
GCHQ希望在所有的政府通信中使用帶后門的協議
GCHQ宣稱,如果一個產品采用了MIKEY-SAKKE和Secure Chorus,那么他們將只通過CPA安全評估計劃保證語音加密產品。這也就意味著未來所有的英國政府通信都必須使用這個“安全的”加密通信。
其實,英國政府并不想讓我們知道他們可以間諜到我們通信中的任何信息。