セキュリティ · 1 min read · Sep 07, 2025

NSAは1999年までにMicrosoftのすべてのWindowsソフトウェアにバックドアを構築した。

Image

Image

NSAは9/11以前にすべてのWindowsユーザーを監視していました。彼らは1999年までにすべてのWindowsソフトウェアにバックドアを構築しました。


国家安全保障局

(NSA)は、外国の通信および外国の信号情報の収集と分析を担当し、米国政府の通信および情報システムを保護する責任を持つ米国国防総省の暗号情報機関です。これは情報セキュリティおよび暗号解析/暗号化を含みます。1999年4月9日付の欧州の主要なコンピュータ出版物Heiseによる記事は、NSAがすでにすべてのWindowsソフトウェアにバックドアを構築していたと述べています。この記事は、Microsoftプログラマーの不注意なミスが、Windowsに秘密裏に構築された米国国家安全保障局によって準備された特別なアクセスコードを明らかにしたと述べています。NSAアクセスシステムは、Windows 95およびその前のバージョンを除く、現在使用されているすべてのWindowsオペレーティングシステムに構築されています。この発見は、別の米国のソフトウェア大手であるLotusが、NotesシステムにNSAの「ヘルプ情報」トラップドアを構築したという暴露の直後に行われました。また、他のソフトウェアシステムのセキュリティ機能が故意に無効にされていたことも明らかになりました。秘密のシステムの最初の発見は、Dr. Nicko van Somerenによって行われました。この発見から数日後、別の研究者がアクセスシステムを再発見しました。それにより、彼はそれをNSAに関連付ける証拠を見つけました。Dr. Nicko van SomerenはCrypto 98会議で、彼がADVADPIドライバーを逆アセンブルしたと報告しました。彼はそれが2つの異なるキーを含んでいることを発見しました。一つは、米国の輸出規制に従ってWindowsで有効にされた暗号機能を制御するためにMicrosoftによって使用されました。しかし、2つ目のキーを構築した理由やその所有者は謎のままでした。

2つ目のキーが見つかりました:

ある米国のセキュリティ会社は、2つ目のキーがNSAに属するという決定的な証拠を示しました。その会社は、Windows NT4の最新のサービスパックリリース、サービスパック5をチェックしました。彼らは、Microsoftの開発者がこのソフトウェアをリリースする前にテストに使用されたデバッグシンボルを削除または「ストリップ」するのを失敗したことを発見しました。コードの中には、2つのキーのラベルがありました。一つは「KEY」と呼ばれ、もう一つは「NSAKEY」と呼ばれていました。

3つ目のキーが見つかりました:

Microsoftのトップ暗号プログラマーでさえ、Windows 2000に出荷されるADVAPI.DLLのバージョンが2つではなく3つのキーを含んでいることを知って驚きました。MicrosoftのCAPI開発責任者であるBrian LaMachiaは、外部の人々によるこれらの発見に「驚愕」しました。Microsoft組織内では、Windowsソースコードへのアクセスは高度に区分されていると言われており、各製品マネージャーでさえ知識なしに修正が挿入されるのが容易です。研究者たちは、NSAキーが米国政府のWindowsユーザーが機密暗号システムを自分のマシンで実行できるようにするためのものであるのか、それともNSAの急成長する「情報戦士」部隊によって展開される情報収集技術に誰のWindowsコンピュータでも開放するためのものであるのかについて意見が分かれています。CryptonymのFernandezによれば、Windowsオペレーティングシステム内に秘密のキーがある結果は、「NSAがすべてのMicrosoft Windowsのコピーに無許可のセキュリティサービスをロードするのが非常に容易になり、一度これらのセキュリティサービスがロードされると、あなたのオペレーティングシステム全体を効果的に危険にさらすことができる」ということです。NSAキーは、Windows 95 OSR2以降のすべてのバージョンのWindowsに含まれています。ある米国の主要な暗号学者によれば、IT業界はNSAによるWindowsのサブバージョンが、暗号化された命令セットを処理するCPUの到来前に明らかになったことに感謝すべきです。これらは今月行われた発見を不可能にするでしょう。「もし次世代のCPUが暗号化された命令セットを持ってすでに展開されていたら、私たちはNSAKEYについて決して知ることができなかったでしょう。

沈黙のユーザーにならないでください。下のコメントであなたの考えを教えてください 🙂

Share: X/Twitter LinkedIn

新しい投稿を受信箱で受け取る

スパムはありません。いつでも購読を解除できます。