Podziel się opinią o serwisie

reklama

 IBM

Strefa IBM System x


Strefa IBM System x"..."Zarządzanie infrastruktura IT w obecnej chwili pochłania znaczną część budżetu IT. W odpowiedzi na tą sytuację IBM dołącza do serwerów IBM System x® system do zarządzania IBM Systems Director®, który oferuje obszerny zbiór narzędzi ułatwiających administrację.
Zapraszamy do strefy »

Biblioteka Wiedzy poleca

Skimmerzy kontra banki

Nadużycia powodowane przez cyberprzestępców, kopiujących karty płatnicze, wpisały się w codzienne życie wielu banków. Chociaż wprowadzane są coraz...
pobierz »

Więcej bezpłatnych raportów w serwisie
powiększ tekst >
AKTUALNOŚCI

Ukryta wiadomość w logo jednostki do walki z cyberterroryzmem

9 lipca 2010

Ludwik Krakowiak, IDG News Service
W emblemacie U.S. Cyber Command, czyli amerykańskiej jednostki do walki z cyberterroryzmem znajduje się tajemniczy 32-znakowy ciąg liter i cyfr. Nie jest on jednak tak trudny do rozszyfrowania...

Logo Dowództwa Cybernetycznego USA  Kliknij, aby powiększyćLogo Dowództwa Cybernetycznego USA
Polecamy:
Zobacz także:
Dowództwo Cybernetyczne Stanów Zjednoczonych (U.S. Cyber Command) to podlegająca amerykańskiemu Dowództwu Strategicznemu struktura odpowiedzialna za "konsolidację i wzmocnienie działań mających na celu zapewnienie bezpieczeństwa cybernetycznego w amerykańskich instytucjach wojskowych, rządowych i cywilnych" (por. raport BBN pt. "Terroryzm cybernetyczny").

W logo USCYBERCOM widoczny jest ciąg 32 znaków: 9ec4c12949a4f31474f299058ce2b22a, umieszczony na wewnętrznym, złotym pierścieniu.

Redaktorzy serwisu Wired zaproponowali nawet swoim czytelnikom konkurs w jego odszyfrowanie. Większość internautów w komentarzach próbowała zgadywać: najciekawsze propozycje, które wyłapaliśmy to m.in. "In God We Trust, All Others We Monitor" ("wierzymy w Boga, obserwujemy wszystkich innych") i "Fear = Funding" ("strach = finansowanie").

Wśród komentujących znalazł się jednak ktoś - konkretnie, użytkownik jemelehill - kto podał oryginalną treść komunikatu. Sztuka rozszyfrowania komunikatu udała się również pracownikowi firmy antywirusowej Panda Security Seanowi-Paulowi Correllowi.

Misja i cele U.S. Cyber Command

"USCYBERCOM plans, coordinates, integrates, synchronizes, and conducts activities to: direct the operations and defense of specified Department of Defense information networks and; prepare to, and when directed, conduct full-spectrum military cyberspace operations in order to enable actions in all domains, ensure US/Allied freedom of action in cyberspace and deny the same to our adversaries."

czyli:

"USCYBERCOM planuje, koordynuje, integruje, synchronizuje i prowadzi działania mające na celu kierowanie operacjami i obroną określonych sieci informatycznych Departamentu Obrony oraz przygotowanie i przeprowadzanie w pełnym zakresie operacji wojskowych w cyberprzestrzeni w celu umożliwienia działań we wszystkich dziedzinach, zapewnienia Stanom Zjednoczonym/Sojusznikom wolności działania w cybeprzestrzeni i przeszkodzenie w tejże naszym przeciwnikom".

Tekst nie różni się od treści dokumentu U.S. Cyber Command Fact Sheet, dostępnego na stronach Departamentu Obrony USA.

32-znakowy ciąg w logo USCYBERCOM to nic innego jak przykład zastosowania algorytmu haszującego MD5, za pomocą którego można dowolny komunikat przedstawić w formie 128-bitowego skrótu.

Warto zaznaczyć, że ciąg 9ec4c12949a4f31474f299058ce2b22a to skrót komunikatu, w którym z fragmentu "...synchronizes, and conducts..." usunięto przecinek przed "and" oraz myślnik z wyrażenia "full-spectrum".

Wystaw ocenę:
   Średnia ocena (liczba głosów: 2)
wydrukuj wydrukuj wyslij do znajomegowyślij do znajomego rss

Komentarze

Redakcja securitystandard.pl - bezpieczeństwo IT , aktualnosci, porady, produkty nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

~max

  • ocena: brak oceny
  • IP: 89.79.165.125
  • 09-07-2010, 11:13

Ja wiem, że to czepialstwo, ale czy md5 nie jest czasem funkcją jednokierunkową? A biorąc pod uwagę charakter przekształcenia, również stratną?
Bez podania długości ciągu wejściowego ten hash może się odnosić do czegokolwiek. Do dowolnie zakręconego tekstu.
Pewnie ktoś przejechał się po stronie US Cyber Commandu i dopasował tekst do hasha.
A może skrót został zrobiony z czegoś zupełnie innego?;)

~Abgan

  • ocena: brak oceny
  • IP: 79.190.215.202
  • 09-07-2010, 11:24

md5 to nie jest szyfrowanie!! Jeśli ta wiadomość jest zaszyfrowana, to nie na pewno nie algorytmem md5, poza tym - jeśli zaszyfrowana wiadomość ma 32 znaki alfanumeryczne, to po odszyfowaniu raczej nie będziem miała długości akapitu :P

Smutne, że taki błąd merytoryczny pojawia się na tak dużym portalu....