古巴的一个损坏的随机数发生器是否帮助揭露了一个俄罗斯间谍网络?

2020-09-18 21:23:01

古巴数字电台多少有些传奇色彩。它是一个强大的电台,由古巴情报局运营,但与哈瓦那电台的发射机位于古巴包塔附近,即使在美国各地使用非常有限的设备也很容易接收到。虽然多年来它的数字传输形式多种多样,但在2000年初,它24小时运行,既用语音传输,也用摩尔斯电码传输。该电台曾经(现在仍然)是如此强大和广为收听,以至于无线电爱好者们很快就得出了它的每小时时刻表。在此期间,每个预定的每小时传输由一个前导码和三个消息组成,每个消息完全由一系列五位数的组组成(三个消息之间由短暂的静默期隔开)。这三条每小时的信息总共需要大约45分钟,根据预定的时间和频率,可以使用语音或摩尔斯电码。每个小时,同样的事情,可以预见是正确的(填满的交通可能取代了在此期间没有实际消息的时段)。如果你想听听这听起来是什么样子,这是我在2008年10月4日录制的一段每小时一次的语音传输的录音,在我费城的公寓里收到(静态的和所有的):www.mattblaze.org/private/17435khz-200810041700.mp3.。传输遵循当时古巴的标准数字格式,以Atenćion&34;开头,列出随后三条信息的三个五位数标识符,以";Final,Final&34;结尾。在此录音中,三条消息中的第一条(64202)开始于3:00,第二条(65852)开始于16:00,第三条(86321)开始于29:00,最后一个结束。这些传输,至少在我的密码学耳朵里,既极其枯燥,又令人毛骨悚然地吸引人。这就是我一直想知道的谜团的来龙去脉。2007年,我注意到一个奇怪的反常现象:有些信息完全没有数字9(#34;noeve";)。大多数消息都像往常一样,就像您对OTP密文所期望的那样,数字0-9的分布是均匀的。但其他消息,在随机的时间,突然之间根本没有9。我并不是唯一(或第一个)注意到这一点的人;显然,在2005年左右的某个时候,9开始从信息中消失。至少可以说,这是非常奇怪的。OTPS的工作方式应该在密文中产生全部10位数字的均匀分布。整条消息缺少9(或任何其他数字)的几率是微乎其微的。然而,这样的信息显然是在传递,而且经常是在这样的情况下。事实上,在与上面链接的2008年的传输记录中,您会注意到,虽然第二和第三条消息使用的都是10位数字,但第一条消息完全没有9。我记得我得出的结论是,最有可能(如果仍然不太可能)的解释是,9以下的消息是虚拟填充流量,并且用于创建它们的随机数生成器有一个错误,导致9无法包括在内。至少可以说,这将是一个非常严重的错误,因为它将允许监听器容易地区分填充流量和实际流量,完全否定了首先填充流量的好处。它将为交通分析打开大门,而这种分析正是该系统精心设计的,目的是阻挠这种分析。9-less的信息持续了近十年。(如果我报告这是一个互联网漏洞,我会将其称为Nein Nines&34;攻击;请原谅我的语言混乱)。但我听天由命地接受了我永远不会确切知道的可能性。这让我们回到了斯特佐克的书上。“泄密”没有提到任何关于失踪的新人的事,但他确实提到了FBI利用了发送者的一个严重的商业技术错误:当这对可疑夫妇被发现在他们复制流量的房间里时,FBI能够分辨出在每周的时段内,信息何时被发送,何时没有被发送。更糟糕的是(对于非法移民来说),空的信息槽与这对可疑夫妇旅行而无法复制信息的时间完全相关。这一观察结果帮助证实了联邦调查局的怀疑,并最终导致他们被捕并被驱逐出境(与俄罗斯非法移民网络的其他成员一起)。我怀疑斯特佐克简化了这本书的故事,他们猜测是9条以下的古巴信息是没有信息流量的。毫无疑问,联邦调查局(或国家安全局)和我(以及其他人)一样注意到了9的缺失,很可能得出了与我相同的结论。不同的是,他们能够通过对实际间谍嫌疑人的实时监控来证实这一假设。具有讽刺意味的是,这并不是俄罗斯/苏联情报部门第一次被草率的OTP做法烧毁。首先,更著名的是,在维诺纳拦截中发现和利用的OTP的灾难性重复使用。一