Krypto-guru: Tiden er ved at løbe fra kryptering

Adi Shamir, en af opfinderne af RSA-kryptering, mener, at kryptografiens rolle til dels bliver udspillet af nye typer avanceret malware, som ofte stammer fra regeringer.

Kryptografi har ikke længere den samme vigtige rolle for it-sikkerhed som tidligere.

Det siger en af feltets helt store personligheder, Adi Shamir, som er en af skaberne af public key-kryptering, ifølge flere udenlandske it-medier.

Han henviser til højtprofilerede angreb de senere år, hvor selv de mest hærdede it-sikkerhedsstrukturer omgås af statssponsorerede hackere og avanceret malware som Stuxnet.

»Jeg mener afgjort, at kryptografi er ved at blive mindre afgørende. Selv de mest sikre it-systemer på de mest isolerede steder er blevet gennemhullet i de senere år af flere APT'er (Advanced Persistant Threat eller statsmalware, red.) og andre avancerede typer af angreb,« sagde Adi Shamir på RSA 2013-konferencen i sidste uge, skriver Threatpost.com.

Han er ikke hr. hvemsomhelst, hvilket kendere af it-sikkerhed vil vide. Hans efternavn udgør s'et i det kendte krypteringssystem RSA, og han modtog Turing-prisen for sin forskning i 2002.

Som it-mediet The Register tørt bemærker, svarer Adi Shamirs kommentarer til, at Paul McCartney i morgen erklærer, at musik med guitarer er vej ud.

»Det er virkelig svært at bruge kryptografi effektivt, hvis du antager, at en APT holder øje med alt på systemet. Vi bliver nødt til at tænke sikkerhed i en post-kryptografisk verden,« sagde Adi Shamir ifølge Threatpost.com.

Du kan se en video med paneldebatten fra konferencen her (Adi Shamirs kommentarer falder cirka 16 minutter inde i videoen):

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (4)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Søren Pilgård

Det er vel klart at det ikke hjælper at kryptere sin data hvis "hackere" har adgang til dataen inden den bliver krypteret via en bagdør.
Men det betyder jo ikke, at det at sikre sin information når man sender den ud af "fordøren" ikke er vigtigt.

  • 6
  • 0
Mikkel Krøigård

Jeg synes heller ikke, jeg kan høre bred enighed om krypteringens tilbagetog i klippet.

Det virker efter min mening som en lidt for dramatisk tolkning af en meget kort debat, der ikke på nogen måde når en konklusion.

  • 1
  • 0
Robert Larsen

Well...manden har jo nok ret i, at kryptering ikke hjælper så meget imod en angriber med så stærke ressourcer, at de kan få adgang til din maskine...men laaaangt de fleste er jo heller ikke oppe imod regeringen.
Der er masser af andre, man skal bekymre sig mere om, og de har ikke samme ressourcer.

Sikkerhed bygges bedst i lag, og kryptering fjerner effektivt mange angribere.

  • 0
  • 0
Log ind eller Opret konto for at kommentere