Web stranice

Hakeri pokazuju da je lako njuškati na GSM poziv

Revolution OS - movie about GNU/Linux history (English subtitle)

Revolution OS - movie about GNU/Linux history (English subtitle)
Anonim

Računalna sigurnost istraživači kažu da GSM telefone koje koristi većina svjetskih korisnika mobilnih telefona mogu se slušati na samo nekoliko tisuća dolara hardvera i nekih besplatnih open-source alata.

U prezentaciji dana u nedjelju na konferenciji za komunikaciju kaosa u Berlinu, istraživač Karsten Nohl izjavio je da je sastavio 2 terabajta vrijednih tablica za krekiranje podataka koje se mogu koristiti kao vrsta reverzne telefonske knjige kako bi se odredio ključ za šifriranje koji se koristi za osiguranje GSM (Global System za mobilnu komunikaciju) telefonski razgovor ili tekstualna poruka.

Iako je Nohl prestao raditi na otpuštanju uređaja za krekiranje GSM - koji bi bio ilegalan u mnogim zemljama, uključujući SAD - rekao je da je objavio informacije koje su uobičajeno poznate akademskih krugova i napravio to "praktično korisno".

[Daljnje čitanje: Najbolji Android telefoni za svaki proračun.]

Interceptiranje mobilnih telefonskih poziva je ilegalno u mnogim zemljama, uključujući SAD, ali alati za GSM pukotine već su dostupni policiji. Knoll vjeruje da ih kriminalci vjerojatno i koriste. "U osnovi smo kopirali ono što već možete kupiti u komercijalnom proizvodu", rekao je.

Propust leži u 20-godišnjem algoritmu šifriranja koji koristi većina operatera. To je 64-bitni šifra zvan A5 / 1 i jednostavno je preslaba, prema Nohl. Koristeći svoje stolove, antene, specijalizirani softver i 30.000 dolara računalnog hardvera da prekine šifriranje, netko može pretvoriti GSM enkripciju u stvarnom vremenu i slušati na pozive, rekao je. Ako je napadač spreman pričekati nekoliko minuta za snimanje i razbijanje poziva, ukupni trošak bi bio samo nekoliko tisuća dolara, rekao je.

U svijetu ima oko 3,5 milijardi GSM telefona, što čini oko 80 posto mobilni tržište, prema podacima GSM Alliancea, udruzi komunikacijskih industrija koja predstavlja operatore i proizvođače telefona.

Budući da čak i rasprava o alatu za prisluškivanje može biti ilegalna u SAD-u, istraživači su odstupili od ove vrste posla. No, nakon konzultacija s odvjetnicima s Electronic Frontier Foundationom, Nohl i njegovi suradnici postavili su način na koji bi definitivno otkrili nedostatke u GSM sustavu bez da - vjeruju - prekršavaju zakon.

U kolovozu su pokrenuli otvoreni izvor projekt za stvaranje tablica pukotina - nešto što bi za računanje trebalo deset godina računalnog računalnog računala za igru ​​- i pokazali su koji se alati otvorenog izvora mogu koristiti za presresti poruke, no nisu prestali dizajnirati uređaj za presretanje poruke. To je, međutim, nešto što tehnički sofisticirani haker može shvatiti, "rekao je Nohl." Mislim da ništa što radimo nije ilegalno ", rekao je Knoll. "Prije dvije godine, hakeri David Hulton i Steve Miller krenuli su na vrlo sličan projekt, ali oni nisu dovršili svoj rad," rekao je Nohl.

Knoll, koji koristi BlackBerry GSM telefon sebe, kaže da je točka istraživanja je jasno da se šifrirani GSM pozivi mogu slušati. "Svakako upotrebljavam svoj telefon drugačije nego prije, pokušavajući zadržati povjerljive pozive na šifrirane linije", rekao je.

Glasnogovornica s udruženom GSM rekao je kako će njezina grupa istraživati ​​tvrdnje istraživača u narednim danima i naglasio je da bi bilo kakav prislušni telefon na mobilnom telefonu bio nelegalan u mnogim zemljama. "Ovo nije nešto što mi lagano prihvaćamo", rekla je u intervjuu e-poštom.

Grupa je razvila novu generaciju standarda nazvanu A5 / 3 koji se smatra sigurnijim. To je standard koji se koristi na 3G mrežama za obavljanje internetskog prometa.