Kan Google dit Wi-Fi password?

Sikkerhedskopiering af programdata af Wi-Fi-adgangskoder og andre indstillinger til Google-servere
Sikkerhedskopiering af programdata af Wi-Fi-adgangskoder og andre indstillinger til Google-servere

Bruce Schneier skriver i dag på sin blog, at “Google Knows Every Wi-Fi Password in the World“. Hans indlæg lader sådan set ikke nogen tvivl tilbage – ja, Google kender (stort set) alle Wi-Fi passwords, og som et USAnsk firma vil det være forpligtet til at udlevere informationerne til NSA, hvis de bliver bedt om det (og forvent at det er sket).

Baggrunden er Android-indstilling, der sandsynligvis er ment som en god service[1] – Android kan lave backup af dine data til Googles servere. Det er praktisk, hvis du er nødt til at resette telefonen eller hvis du har fået en ny telefon.

Min anbefaling er at ændre indstillingen på din Android-telefon (screen dump til højre stammer fra min Samsumg Galaxy SII med Android 4.1.3) og derefter ændre password til dit trådløse netværk. Din WPA-PSK-nøgle bør være 63 tegn (det er maksimum) og der findes flere online WPA-PSK-generatorer, f. eks. her. Nu er vi jo i gang med at være paranoide, så forvent at de generede passwords også sendes til NSA, sammen med din IP-adresse – derfor skal du lave mange passwords og så vælge et tilfældigt (NSA vil stadig have det, men de skal bruge flere forsøg – generer eventuelt koderne fra dit arbejde, gem dem på en USB-nøgle og tag dem med hjem).

[1]Idet vi antager at Google rent faltisk forsøger at leve op til deres “Do no evil” slogan.

Ny pgp-nøgle

I lyset af de seneste ugers afsløringer af NSA’s aktiviteter, har jeg valgt at stramme lidt op på sikkerheden. Derfor har jeg lavet en ny pgp-nøgle. Den lider dog fortsat af samme svaghed som den gamle – den er baseret på RSA og RSA må betragtes som kompromitteret af NSA. Imidlertid er matematikken bag RSA fortsat valid, så NSA må bruge andre metoder – og her vil enhver ny nøgle sende dem tilbage til start.

Redigeret: Min beslutning er stærkt påvirket af denne artikel af Poul-Henning Kamp.