Mystik omkring kryptering af amerikansk helikoptervideo
Flere eksperter, som Ingeniøren har talt med, tvivler på, at videoen af nedskydningen af civile taget fra en amerikansk helikopter var direkte krypteret, som det ellers har været hævdet.
Læs også
-
Tweetede efter supercomputer til at knække amerikansk helikoptervideo
Læs mere om
Videoen af amerikanske soldaters nedskydning af 12 mennesker i Irak, som whistleblower-tjenesten Wikileaks offentliggjorde i mandags, har næppe været krypteret og i hvert fald ikke særligt godt, som det ellers har været fremme i medierne.
Flere it-sikkerhedseksperter vurderer nemlig over for Ingeniøren, at det næppe ville være muligt at bryde krypteringen, som må formodes at være af militær styrke, inden for en overskuelig tidsramme.
Det har givetvis været Wikileaks selv, der har været en del af årsagen til historien om, at videoen skulle være krypteret. 8. januar 2010 – altså for ca. tre måneder siden – offentliggjorde tjenesten nemlig følgende efterlysning på den sociale netværkstjeneste Twitter:
“Have encrypted videos of US bomb strikes on civilians we need super computer time.”
Altså at Wikileaks er i besiddelse af krypterede videoer af amerikanske bombeangreb mod civile, og at tjenesten har brug for supercomputer-tid – underforstået for at bryde krypteringen. Og nu her cirka tre måneder senere har Wikileaks så offentliggjort, hvad der må formodes at være en af de videoer, som tjenesten henviste til.
Urealistisk at bryde militær kryptering
Men sikkerhedsekspert Peter Kruse fra danske CSIS tvivler på, at der overhovedet har været tale om en krypteret video i første omgang.
»Selv om man har en supercomputer til rådighed, ville det næppe være realistisk at bryde en kryptering, der lever op til militære krypteringsstandarder i løbet af tre måneder,« siger han.
Peter Kruse påpeger, at hvis videoen virkelig har været krypteret – enten ved at selve videodataene har ligget i krypteret form, eller ved at videoen har været pakket ind i en password-beskyttet container som eksempelvis et zip-arkiv – så har der under alle omstændigheder været tale om en særdeles svag kryptering.
»Og i så fald tvivler jeg på, militæret overhovedet havde brugt tid på at kryptere det i første omgang – altså hvis de vidste, at krypteringen teoretisk kunne brydes i løbet af forholdsvis kort tid,« siger han.
Måske et røgslør
Også i det danske forsvar vækker det undren, at videomaterialet skulle være krypteret på en måde, som kan afkodes på relativt kort tid - selv med en supercomputer.
»Jeg synes det lyder utroligt, at man ved hjælp af en supercomputer og i løbet af få måneder kan bryde krypteringen. Det synes jeg ikke lyder "rigtigt",« siger en it-sikkerhedsekspert i Forsvaret, der ønsker at være anonym, til Ingeniøren.
Eksperten, der understreger, han kun kan gætte på forløbet, vurderer, det er mere sandsynligt, at videomaterialet har været lagret i et proprietært videoformat, og at det derfor kan have taget noget tid at gøre videoen visbar, og at nogen - eksempelvis medierne - kan have forvekslet dette med, at videodataene var krypterede.
Medstifter af Wikileaks Julian Assange bruger imidlertid selv vendingen "... after breaking the decryption ..." i et interview fra tirsdag d. 7. april med Democracy Now. Dermed antyder han, at videomaterialet faktisk har været krypteret, da Wikileaks fik det overdraget fra ukendt kilde.
Peter Kruse fra CSIS understreger, at han, som eksperten fra Forsvaret, kun kan spekulere i, hvad der er op og ned på historien.
»Men jeg mener, der er noget, der ikke stemmer. Man kunne godt forestille sig, at twitterbeskeden måske skulle fungere som et røgslør for at aflede opmærksomheden fra den virkelige kilde til videoen. Men det er spekulationer,« siger han.






