Złamanie zabezpieczeń sieci GSM jest prostsze niż ktokolwiek myślał
Podczas ostatniego kongresu Chaos Communication Congress w Berlinie, niemiecki inżynier Karsten Nohl przedstawił skuteczny atak przeciwko algorytmowi szyfrowania stosowanemu od ponad 20 lat w sieciach telefonii komórkowej i pokazał, jak przechwytywać komunikację między urządzeniami klienckimi a stacjami bazowymi. O możliwości takiego ataku wiedziano w kręgach akademickich od dobrych 15 lat, jednak branża GSM wolała udawać, że nie ma o tym pojęcia.
|
Aktualizacja Kilka tygodniu po złamaniu algorytmu A5/1 inna grupa badaczy poradziła sobie z algorytmem KASUMI (A5/3). Więcej o tym w tekście webhosting.pl/Znowu.zlamano.GSM.tym.razem.szyfr.KASUMI. |
Zademonstrowany przez Nohla mechanizm ataku powstał w ramach projektu, nad którym prace rozpoczął w lecie 2009 roku. Miał on na celu obnażenie luk w systemie mobilnej komunikacji. Podstawą jest rozproszony pasywny atak na algorytm kryptograficzny A5/1. Algorytm ten wykorzystuje klucz na tyle krótki, że możliwe stają się rozmaite proste, choć czasochłonne ataki. Aby je przyśpieszyć, Nohl wykorzystał takie powszechnie już dostępne kryptograficzne „łomy” jak karty graficzne Nvidii z technologią CUDA, klastry obliczeniowe czy tęczowe tablice.
Ku zdumieniu badacza, klucz do A5/1 udało się złamać znacznie szybciej, niż się spodziewano. Oczekiwano, że prace zajmą przynajmniej pół roku, tymczasem już po trzech miesiącach z wykorzystaniem 40 komputerów atak zakończył się powodzeniem.
Oczywiście, stowarzyszenie branżowe GSMA, które stworzyło standard GSM, utrzymuje, że głównym mechanizmem bezpieczeństwa dla komunikacji w sieciach komórkowych jest nie tyle szyfrowanie, co zmienianie kanału, na którym toczy się rozmowa. Korporacyjni eksperci nie zdawali sobie sprawy, że z powszechnie dostępnych na rynku części można zbudować system, który poradzi sobie i z tym problemem. Zespół Nohla zbudował „fałszywą” stację bazową GSM, korzystając z wolnego oprogramowania OpenBTS. Posiadanie dwóch takich stacji bazowych pozwala na przechwycenie klucza kryptograficznego i śledzenie zmian kanałów w czasie rzeczywistym.
Do tego celu wykorzystano płytę główną USRP (Universal Software Radio Peripheral) i zewnętrzny zegar 52 MHz. Po skonfigurowaniu urządzenia tak, aby wysyłało sygnał kodowy kraju i operatora (MCC i MNC), znajdujące się w zasięgu telefony zaczęły się rejestrować w fałszywej sieci, tak jakby napotkały normalną stację bazową. Następnie przesyłane przez nie dane były przechwytywane za pomocą pakietu Airprobe i rozkodowywane Wiresharkiem. W praktyce system taki może przechwycić całe pasmo komunikacyjne danego operatora GSM.
«poprzednia 1 2 następna »
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
Zaktualizuj PHP do wersji 5.4, zyskasz za darmo nawet o kilkudziesiąt procent wyższą wydajność aplikacji
6
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Społeczność
WebDev @slawek22
OK. Rozumiem i wiem, że koncerny stosują regionalizacje i nie...
slawek22 >są inne rodzime serwisy VOD z legalny filmami
WebDev no fakt... jeśli...
WebDev @BLACK BEAR®
"bo denerwujesz mi ludzi na forum” lool
Minister Zdrowia...
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Kildyt 2009-12-29 09:58:13 0
IP: 77.254.134.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.43 Safari/532.5
#2 krefik 2009-12-29 10:54:46 0
IP: 85.193.214.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.7 (KHTML, like Gecko) Chrome/4.0.273.0 Safari/532.7
#3 eimi® 2009-12-29 10:56:05 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#4 dAREuS® 2009-12-29 10:56:27 0
IP: 188.121.0.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10
#5 eimi® 2009-12-29 10:58:20 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#6 sLn 2009-12-29 10:59:06 0
IP: 83.12.235.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#7 eimi® 2009-12-29 11:41:01 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#8 eee 2009-12-29 12:08:23 0
IP: 87.205.176.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1
#9 Adalbertusimmus 2009-12-29 12:11:23 0
IP: 89.174.38.[...] Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 6.1; x64; Trident/4.0)
#10 eimi® 2009-12-29 12:25:42 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#11 Są jakieś aplikacje? 2009-12-29 12:43:14 0
IP: 91.198.227.[...] Chuj_w_Kurwie/4.0 (compatible; MSIE 7.0; <b>Szmata</b>)
#12 hohoho 2009-12-29 13:10:35 0
IP: 77.255.155.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10
#13 J0hn 2009-12-29 16:26:40 0
IP: 80.54.16.[...] Opera/9.80 (X11; Linux i686; U; pl) Presto/2.2.15 Version/10.00
#14 Ananymous 2009-12-29 17:06:05 0
IP: 83.25.215.[...] Zmiana-opisu-przegladarki-jest-naprawde-banalna
#15 Punkowiec 2009-12-29 18:37:52 0
IP: 83.13.134.[...] TrampkoBroweser 13.0 (Windows; U; Windowsz 256; pl) Kocham Chladzia
#16 Sławek 2009-12-29 18:38:10 0
IP: 85.89.175.[...] Mozilla/5.0 (X11; U; Linux x86_64; pl-PL; rv:1.9.1.6) Gecko/20091201 SUSE/3.5.6-1.1.1 Firefox/3.5.6
#17 hohoho 2009-12-29 19:13:10 0
IP: 77.255.155.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; rv:1.9.1.6) Gecko/20091201
#18 Marcin Rybak 2009-12-29 22:46:58 0
IP: 193.25.5.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2b5) Gecko/20091204 Firefox/3.6b5
#19 kapuchy 2009-12-31 12:54:53 0
IP: 83.20.243.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15