ΑρχικήinvestigationsΑΠΟΚΛΕΙΣΤΙΚΟ - Dr Πασχάλης Παπαγρηγορίου: "Δεν ήταν εφικτή η παρακολούθηση του...

ΑΠΟΚΛΕΙΣΤΙΚΟ – Dr Πασχάλης Παπαγρηγορίου: “Δεν ήταν εφικτή η παρακολούθηση του Merkel-phone που αναπτύξαμε” !!!

Είναι αδιαμφισβήτητο γεγονός ότι Έλληνες ή άνθρωποι Ελληνικής καταγωγής διαπρέπουν ιδιαίτερα εκτός συνόρων σε όλους τους τομείς από τις τέχνες μέχρι την υψηλή τεχνολογία. Δεν είναι όμως ευρέως γνωστό  ότι ο βασικός δημιουργός του ασφαλούς κινητού τηλεφώνου της Άνγκελας Μέρκελ, το οποίο τις τελευταίες ημέρες ήρθε στην δημοσιότητα μετά τις αποκαλύψεις για παρακολούθηση των επικοινωνιών της Γερμανίδας καγκελάριου, είναι δημιούργημα του διακεκριμένου Έλληνα Dr. Πασχάλη Παπαγρηγορίου!

Φαίνεται λοιπόν ότι ακόμα και οι Γερμανοί εμπιστεύονται τους Έλληνες ερευνητές για την διασφάλιση των επικοινωνιών τους, ακόμα και αν εμεις στην χώρα μας δεν το γνωρίζουμε!!!

Ο κ. Πασχάλης Παπαγρηγορίου είναι ιδιαίτερα διακεκριμένος επιστήμονας στο εξωτερικό με πλούσιο ερευνητικό έργο και υψηλό βαθμό εξειδίκευσης στα γνωστικά πεδία των εφαρμογών κινητής τηλεφωνίας, cloud computing, information security, ανάπτυξη λογισμικού, τηλεπικοινωνίες και στρατηγική πληροφορικής.

Οι διακρίσεις και το υψηλότατο γνωστικό υπόβαθρο του Έλληνα επιστήμονα, οδήγησαν την  Γερμανική Κυβέρνηση να του αιτηθεί την δημιουργία του ασφαλούς κινητού τηλεφώνου (γνωστό ως Merkel-phone) για τις άκρως απόρρητες επικοινωνίες υψηλόβαθμων αξιωματούχων!!! To project είχε ανατεθεί εξολοκλήρου στην εταιρεία ασφάλειας  CertGate, στην οποία ο κ. Παπαγρηγορίου κατείχε την θέση του Chief Technical Officer (CTO).

Σήμερα ο κ. Παπαγρηγορίου είναι Executive director της εταιρείας EMPELOR, εταιρείας εξειδικευόμενης σε λύσεις ασφαλών επικοινωνιών και κρυπτογράφησης για φωνή και δεδομένα.

Επιπλέον ο κ. Πασχάλης Παπαγρηγορίου είναι κάτοχος πατεντών σχετικά με ασφαλή επικοινωνία και συγκεκριμένα μεθόδου ασφαλούς επικοινωνίας με χρήση πολυ-λειτουργικής κάρτας μνήμης (περισσότερα μπορείτε να δείτε εδώ).

Το SecNews σε  ΠΑΝΕΛΛΗΝΙΑ ΑΠΟΚΛΕΙΣΤΙΚΟΤΗΤΑ εξασφάλισε συνέντευξη του διακεκριμένου Έλληνα ερευνητή δημιουργού του Merkel-phone, την οποία και μεταδίδουμε. Τα όσα ΑΠΟΚΑΛΥΠΤΙΚΑ αναφέρονται στην συνέντευξη αποδεικνύουν  ότι το κινητό της Άνγκελα Μέρκελ ΔΕΝ ΗΤΑΝ ΕΦΙΚΤΟ ΝΑ ΠΑΡΑΚΟΛΟΥΘΗΘΕΙ (μιας και όπως αναφέρει ο δημιουργός του δεν μπορεί να γίνει κάτι τέτοιο τεχνικά). Επιπλέον το Merkel-phone υποστήριζε μόνο υπηρεσίες δεδομένων και όχι φωνής, σε αντίθεση με ότι αναφέρει ο Snowden. Αβίαστα βγαίνει το συμπέρασμα, ότι αυτό που τελικά τέθηκε υπό παρακολούθηση από τις αμερικανικές μυστικές υπηρεσίες ήταν τα προσωπικά τηλέφωνα της Γερμανίδας Καγκελάριου ή τηλέφωνα της καγκελαρίας από άλλες εταιρείες-παρόχους που δεν υποστήριζαν επαρκή ασφαλή διαμεταγωγή δεδομένων.

Όπως μάλιστα χαρακτηριστικά αναφέρει ο ερευνητής “η Άνγκελα Μέρκελ είναι γνωστό ότι προτιμούσε να χρησιμοποιεί την ιδιωτική της συσκευή παλαιωμένης τεχνολογίας από το ασφαλές Merkel-phone που διασφάλιζε πλήρως το απόρρητο της μεταφοράς δεδομένων”. Διαβάστε αναλυτικά την συνέντευξη του διακεκριμένου Dr. Πασχάλη Παπαγρηγορίου παρακάτω:

Ερώτηση 1: Αγαπητέ κ. Παπαγρηγορίου πείτε μας λίγα πράγματα για εσάς αλλά και την εταιρεία σας EMPELOR

Απάντηση: Μεγάλωσα στην Γερμανία και σπούδασα πληροφορική στην τότε πρωτεύουσα Βόννη. Μετά από μερικά χρόνια υπάλληλος στον τομέα της πληροφορικής δημιούργησα την εταιρεία certgate στην οποία υλοποιήθηκε μεταξύ άλλων το γνωστό „Merkel-Phone“. Πριν από δύο χρόνια ανέλαβα την ανάπτυξη της εταιρείας EMPELOR, της οποίας το όνομα προέρχεται από το αρχαίο ελληνικό αξίωμα Εμπέλωρος ή Εμπολωρός. Οι Εμπέλωροι της αρχαίας Σπάρτης φρόντιζαν για τα θέματα της ασφάλειας της αγοράς και επόπτευαν για τις εκεί ενεργούμενες εμπορικές συναλλαγές. Στόχος μας λοιπόν είναι η ανάπτυξη τεχνολογιών για ασφαλή επικοινωνία με επίκεντρο την χρήση συσκευών κινητής τηλεφωνίας σε τομείς με υψηλές απαιτήσεις όπως το ηλεκτρονικό εμπόριο, οι τραπεζικές συναλλαγές και το δημόσιο.

Ερώτηση 2: Ενημερωθήκαμε ότι ήσασταν από τους δημιουργούς της τεχνολογικής πατέντας του ασφαλούς κινητού που χρησιμοποιούσε η Ανγκελα Μέρκελ και η γερμανική κυβέρνηση. Πείτε μας λίγα πράγματα για την τεχνολογική υπεροχή του εν λόγω κινητού καθώς και πως διαφοροποιείται απο άλλες λύσεις τις αγοράς

Απάντηση: Η ασφάλεια του αποκαλούμενου «Merkel Phone» έχει δυο βασικούς πυλώνες. Ο ένας είναι η  εικονικοποίησης (virtualization) ολόκληρου του λειτουργικού συστήματος, πράγμα που σημαίνει ότι η πρόσβαση του software στη hardware γίνεται ελεγχόμενα, και κανένα πρόγραμμα δεν τρέχει χωρίς να είναι εξουσιοδοτημένο. Επίσης υπάρχει στη συσκευή ένα secure element  (smartcard), σε μορφή μιας microSD κάρτα μνήμης, που χωρίς αυτή το σύστημα δεν λειτουργεί. Μόνο ο εξουσιοδοτημένος χρήστης, στην περίπτωση μας η κ. Μέρκελ, ξέρει τον κωδικό PIN, με τον οποίο μπορεί να χρησιμοποιηθεί η συσκευή. Η έξυπνη κάρτα, της οποίας ο κωδικός PIN δεν αποθηκεύεται πουθενά, είναι αδύνατον να διαβαστεί με τις συμβατικές πρακτικές και την καθιστά άτρητη.

Ερώτηση 3: Ακούμε πολλά τις τελευταίες μέρες για παρακολούθηση των επικοινωνιών της κ. Μέρκελ. Είναι κάτι τέτοιο εφικτό? Πως προστάτευσε η τεχνολογία σας τις επικοινωνίες της;

Απάντηση: Στην ανάθεση του έργου „Merkel-Phone“ έλαβα την εντολή: „Θωράκισε τη συσκευή και εξασφάλισε κρυπτογραφημένη ανταλλαγή δεδομένων“. Η κρυπτογράφηση της τηλεφωνικής επικοινωνίας θα ολοκληρώνονταν σε μελλοντική έκδοση. Σήμερα ξέρουμε βέβαια ότι ούτε και αυτό θα επέφερε το επιθυμητό αποτέλεσμα λόγω της πρακτικής της κ. Μέρκελ να χρησιμοποιεί την ιδιωτική της συσκευή, παλαιωμένης τεχνολογίας.

Ερώτηση 4: Θεωρείται οτι η NSA κατόρθωσε να παρακάμψει την τεχνολογία ασφαλεία σας ή κάτι αλλο συνέβει

Απάντηση: Εάν έχει πραγματωθεί η υποκλοπή συνομιλιών από συσκευές που έχει προμηθευτεί η Γερμανική κυβέρνηση από άλλους κατασκευαστές, δεν το γνωρίζουμε. Από πλευράς μου, όταν εγώ ο ίδιος ως κατασκευαστής ΔΕΝ έχω πρόσβαση στα δεδομένα του εξουσιοδοτημένου χρήστη, θεωρητικά δεν θα μπορούσε και κανένας άλλος. Επιπλέον, στην δική μας περίπτωση, πρόκειται για ασφάλεια δεδομένων και από τις μέχρι τώρα αποκαλύψεις του κ. Snowden δεν έχουμε λάβει κάποια πληροφορία ότι αυτά έχουν προσβληθεί.

Ερώτηση 5: Είναι εφικτό οι πολιτικοί, κρατικοί αξιωματούχοι ή ακόμα και απλοί πολίτες να χρησιμοποιήσουν την τεχνολογία σας για να προστατευθούν απο κρατικές παρακολουθήσεις αλλά κυρίως απο παρακολουθήσεις ξένων χωρών ?

Απάντηση: Με την ταχύτητα που έρχονται τα κινητά στην αγορά και η απαίτηση όλων μας για το πιο γρήγορο και πιο καινούριο θα καθιστούσε την προσαρμογή της δικιάς μου αλλά και όλων των άλλων τεχνολογιών ασφάλειας σε αυτά πολύ δύσκολη αλλά και υπερβολικά ακριβή. Γι’ αυτό τον λόγο, δουλεύουμε στον Εμπέλωρο το διάστημα αυτό σε ένα σύστημα που δεν απαιτεί πλέον αλλαγές σε υλισμικό και λογισμικό του έξυπνου τηλεφώνου και ταμπλέτας.

Ερώτηση 6: Η εταιρεία σας δραστηριοποιείται στην Ελβετία. Ποιά η αποψή σας για την επιχειρηματικότητα στην Ελλάδα και τις δυνατότητες που δίνει σε εταιρείες υψηλής τεχνολογίασ σαν την δική σας. Θεωρείται οτι υπάρχει υπόβαθρο για ανάπτυξη εταιρειών σαν την δική σας στην Ελλάδα ή οι διαδικασίες του δημοσίου καθιστούν κάτι τέτοιο ασύμφορο?

Απάντηση: Για μένα είναι σημαντικό, το τμήμα ανάπτυξης να διαμένει και να εργάζεται στην Κρήτη παρόλο που η εταιρεία εδρεύει στην Ελβετία. Η δημιουργία νέων θέσεων εργασίας σε περιοχές που πλήττονται περισσότερο από την κρίση, ήταν ένα κίνητρο στην οικοδόμηση της εταιρείας. Είμαι της άποψης ότι δεν πρέπει να ξεριζώνεται εξειδικευμένο προσωπικό αλλά να τους προσφέρεται ένα μέλλον στο οικείο τους πολιτισμικό περιβάλλον. Οι δυνατότητες στην Ελλάδα είναι τεράστιες και δεν είναι καθόλου δύσκολο να βρεθούν καλά μορφωμένοι άνθρωποι και με τη βούληση να εργαστούν σκληρά για να πετύχουν. Στο Ηράκλειο δεν υπάρχει μόνο ένα πανεπιστήμιο με τα απαιτούμενα πτυχιακά προγράμματα αλλά και ένα από τα πιο αναγνωρισμένου κύρους ερευνητικά κέντρα της επιστήμης των υπολογιστών με διεθνή αναγνώριση (ΙΤΕ), όπως και ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA). Αν αποδειχθεί το μοντέλο αυτό, θα το εξάγουμε και σε άλλες χώρες της Νότιας Ευρώπης . Είναι βέβαια απαραίτητο να βρεθούν επενδυτές, οι οποίοι θα τοποθετούν μια συγκεκριμένη φιλανθρωπική δράση πριν από το γρήγορο χρήμα.

Ερώτηση 7: Ακούμε διαρκώς για παρακολουθήσεις τηλεφώνων μέσω των γνωστών σε όλους μας “βαλιτσακίων” ή με διάφορες μεθόδους όπως εγκατάσταση κακόβουλου λογισμικού κλπ. Ποιες ειναι οι πλέον σύγχρονες μέθοδοι παρακολουθήσεων που χρησιμοποιούνται κατα κόρον?

Απάντηση: Ακόμη και τις ενέργειες υποκλοπής, πρέπει να τις αναλύουμε και με οικονομικά κριτήρια. Το κακόβουλο λογισμικό είναι σίγουρα ο οικονομικότερος δρόμος, αφού παλαιότερες εκδόσεις λειτουργικών και εφαρμογών το επιτρέπουν. Πρέπει βέβαια να υπάρχει και ο τρόπος μέσω του οποίου το λογισμικό θα εγκατασταθεί στο κινητό πράγμα το οποίο καθίσταται δυνατό με μικρές απροσεξίες του ιδιοκτήτη (όπως το άνοιγμα αγνώστου προέλευσης ηλεκτρονικών μηνυμάτων). «Bαλιτσάκια» και άλλες λύσεις hardware (π.χ. κατευθυντικά μικρόφωνα) θα χρησιμοποιούνται πάντα όταν δεν θα υπάρχει άλλος διαθέσιμος τρόπος.

Ερώτηση 8: Ποιο είναι το πλέον ασφαλές κινητό τηλέφωνο που μπορεί να χρησιμοποιήσει κάποιος (από άποψη λογισμικού). Τι προιόντα ασφαλείας παρέχει η εταιρεία σας προς αυτή την κατεύθυνση αλλά και γενικότερα προς την ασφάλεια των επικοινωνιών ή/και του Internet

Απάντηση: Όλες οι καινούργιες συσκευές διαθέτουν σε επίπεδο λογισμικού τρόπους προστασίας που ο καθένας μας πρέπει να ενεργοποιεί. Επειδή όμως με κάθε καινούργια συσκευή σύντομα δημοσιεύεται και η μέθοδος με την οποία η κάθε προστασία μπορεί να παρακαμφτεί, καταλαβαίνει κανείς πολύ γρήγορα ότι δεν υπάρχει μόνιμη αποτελεσματική προστασία. Ούτε για την υποκλοπή των τηλεφωνημάτων. Πραγματική προστασία μπορεί να υπάρχει μόνο με βάση κάποιο υλισμικό. Το σύστημα που έχω αναπτύξει στο παρελθόν ήταν τεχνολογικά η εξέλιξη μιας microSD κάρτας μνήμης. Μέσω της λειτουργίας της ενσωματωμένης  έξυπνης κάρτας καθίσταται δυνατή η προστασία του λογισμικού. Ανεξάρτητα από το γεγονός ότι σε κάποια κινητά δεν μπορεί να χρησιμοποιηθεί microSD τα σημερινά κινητά δεν επιτρέπουν την εγκατάσταση οποιουδήποτε λογισμικού αλλά μόνο αυτό που ο κατασκευαστής έχει πιστοποιήσει. Δεν πρόκειται πλέον για ανοιχτά συστήματα, στα οποία ένας κατασκευαστής λύσεων ασφάλειας μπορεί να προσφέρει αποτελεσματικά. Για τον λόγο αυτό στα καινούργια προϊόντα μας μεταφέρουμε ξανά τα στοιχεία και τους μηχανισμούς ασφάλειας εκτός συσκευής και καταφέρνουμε με τον τρόπο αυτό ολοκληρωτική προστασία της επικοινωνίας χωρίς να μεταποιήσουμε κάτι στο κινητό του χρήστη. Σε λίγες ημέρες θα βγούμε στο φως της δημοσιότητας και ελπίζουμε να έχουμε σύντομα τους πρώτους πελάτες.

Ερώτηση 9: Έχετε κάτι άλλο που θα θέλατε να τονίσετε προς τους αναγνώστες μας αλλά και τους τηλεθεατές της εκπομπής μας?

Απάντηση: Οι αναγνώστες και οι τηλεθεατές σας πρέπει να γνωρίζουν ότι καμιά διαδικτυακή υπηρεσία δεν είναι δωρεάν (ηλεκτρονική αλληλογραφία, αναζήτηση, κτλ.) και να περιορίζουν τα προσωπικά τους δεδομένα στο διαδίκτυο. Βέβαια θέλω να τονίσω ότι χρειάζεται μεγαλύτερη υποστήριξη και ενημέρωση των χρηστών ανεξαρτήτου ηλικίας και από τους κρατικούς φορείς. Μόνο έτσι θα καταφέρουμε με το πολύτιμο αυτό αγαθό που λέγεται ίντερνετ να πετύχουμε τους στόχους για τα παιδιά μας και για το μέλλον της πατρίδας μας.

Η άποψη του SecNews

Για άλλη μια φορά είναι κοινή διαπίστωση οτι οι Έλληνες στο εξωτερικό βρίσκονται σε υψηλές και αξιοζήλευτες θέσεις, καταλαμβάνοντας τις πρώτες θέσεις σε όποιο επίπεδο δραστηριοποιηθούν.

Η στάση της Ελληνικής πολιτείας ως συνήθως. Απαθής και ανύπαρκτη. Την στιγμή που Γερμανοί αξιωματούχοι εμπιστεύονται το υψηλό υπόβαθρο Έλληνων ερευνητών (όπως του κ. Παπαγρηγορίου) για τις επικοινωνίες ακόμα και των πρωθυπουργών τους, η Ελληνική πολιτεία σφυρίζει αδιάφορα. Ίσως κάποια στιγμή θα πρέπει δομημένα και συλλογικά να αξιοποιηθεί όλο αυτό το εθνικό κεφάλαιο που βρίσκεται αυτή την στιγμή στο εξωτερικό και που σε πολλές περιπτώσεις επιθυμεί να βοηθήσει την χώρα μας για την στρατηγική θωράκιση έναντι αντίστοιχων απειλών, αλλά δεν βρίσκει “ευήκοα ώτα” και συνομιλητές από την πλευρά της συντεταγμένης πολιτείας. Αυτό φυσικά τυγχάνει εκμετάλλευσης από χώρες του εξωτερικού (κυρίως της Βόρειας Ευρώπης) με την μόνιμη πλέον διαρροή επιστημονικού δυναμικού. Διακεκριμενες προσωπικότητες του εξωτερικού σαν τον κ. Παπαγρηγορίου ή τον κ. Βασίλη Παππά (δείτε παλαιότερη συνέντευξη) θα πρέπει να αποτελέσουν τους συμβούλους της Ελληνικής πολιτείας για την θωράκιση των κρίσιμων υποδομών και επικοινωνιών.

Ως ένα μικρό δείγμα τιμής προς τους Έλληνες ερευνητές του εξωτερικού, “πρεσβευτές μας” στο εξωτερικο που αντισταθμίζουν με τις επιτυχίες την αρνητική εικόνα διάλυσης που έχει η χώρα μας, θελήσαμε να δημοσιοποιήσουμε την συνέντευξη του κ. Παπαγρηγορίου προς ενημέρωση των αναγνωστών μας αλλά και κυρίως της μονίμως “εν υπνωσει” Ελληνικής πολιτείας.

To SecNews ευχαριστεί τον κ. Παπαγρηγορίου για την παραχώρηση της ΑΠΟΚΛΕΙΣΤΙΚΗΣ συνέντευξης. Ευχόμαστε κάθε επιτυχία στα νέα τεχνολογικά επιτεύγματα της εταιρείας EMPELOROS και διακρίσεις σε διεθνές επίπεδο.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS