Site-uri

Hackerii arata ca este usor sa sune la un apel GSM

AM SUNAT LA 666 !!! (S-AU STINS LUMINILE)

AM SUNAT LA 666 !!! (S-AU STINS LUMINILE)
Anonim

Într-o prezentare duminică la Conferința de comunicare a Chaos din Berlin, cercetătorul Karsten Nohl a spus că a compilat tabele de cracare de date de 2 terabytes care pot fi utilizate ca un fel de carte telefonică inversă pentru a determina cheia de criptare folosită pentru a asigura un sistem GSM pentru comunicații mobile), o conversație telefonică sau un mesaj text.

În timp ce Nohl sa oprit de la eliberarea unui dispozitiv de cracare GSM - ceea ce ar fi ilegal în multe țări, inclusiv în Statele Unite - a spus că a divulgat informații cunoscute cercuri academice și făcute acesta "practic util."

[Citirea în continuare: Cele mai bune telefoane Android pentru fiecare buget.]

Interceptarea apelurilor de telefonie mobilă este ilegală în multe țări, inclusiv în S.U.A., dar instrumentele de cracare prin GSM sunt deja disponibile pentru aplicarea legii. Knoll crede că și criminali le folosește, probabil, și ei. "Noi doar am copiat ceea ce puteți cumpăra deja într-un produs comercial", a spus el.

Defecțiunea constă în algoritmul de criptare vechi de 20 de ani, utilizat de majoritatea operatorilor de transport. Este un cifru pe 64 de biți numit A5 / 1 și este pur și simplu prea slab, conform lui Nohl. Folosind mesele, antenele, software-ul specializat și hardware-ul de calcul de 30.000 de dolari pentru a sparge cifra, cineva poate sparge criptarea GSM în timp real și să asculte apelurile, a spus el. În cazul în care atacatorul a fost dispus să aștepte câteva minute pentru înregistrarea și spargerea apelului, costul total ar fi de doar câteva mii de dolari, a afirmat el.

Există aproximativ 3,5 miliarde de telefoane GSM la nivel mondial, reprezentând aproximativ 80% piața de telefonie mobilă, potrivit datelor furnizate de GSM Alliance, o asociație a industriei de comunicații care reprezintă operatorii și producătorii de telefonie.

Pentru că discutarea instrumentelor de interceptare a convorbirilor telefonice poate fi ilegală în SUA, cercetătorii au evitat acest tip de muncă. Dar, după ce a consultat avocații cu Fundația Electronic Frontier, Nohl și colaboratorii săi au stabilit o modalitate de a dezvălui în mod concludent defectele din sistemul GSM fără să creadă că încălcau legea.

În luna august au lansat o sursă deschisă proiectul de creare a tabelelor de cracare - ceva care ar lua un calculator de jocuri decent de aproximativ 10 ani pentru a calcula - și au arătat ce unelte open-source ar putea fi utilizate pentru a intercepta mesaje, dar s-au oprit de la proiectarea unui dispozitiv pentru a intercepta mesajele. Totuși, aceasta este ceva pe care un hacker tehnic sofisticat și-l poate da seama, a spus Nohl. "Nu cred că orice am făcut a fost ilegal", a spus Knoll. Cu toate acestea, "folosind ceea ce am produs în anumite circumstanțe ar fi ilegal", a adăugat el.

Acum doi ani, hackerii David Hulton și Steve Miller s-au angajat într-un proiect foarte asemănător, dar nu și-au terminat opera, Knoll, care folosește telefonul BlackBerry GSM însuși, spune că scopul cercetării este acela de a clarifica faptul că pot fi ascultate apelurile GSM criptate. "Cu siguranță folosesc telefonul în mod diferit decât înainte, încercând să păstrez apelurile confidențiale pe linii criptate", a spus el.

Un purtător de cuvânt al Asociației GSM a spus că grupul ei va analiza pretențiile cercetătorilor în următoarele zile și a subliniat că orice tip de interceptare a telefonului mobil ar fi ilegal în multe țări. "Acesta nu este un lucru pe care îl luăm cu ușurință", a spus ea într-un interviu prin e-mail.

Grupul a dezvoltat un standard de generație viitoare numit A5 / 3 care este considerat mult mai sigur. Acesta este standardul folosit în rețelele 3G pentru a transporta traficul pe Internet.