Złamanie zabezpieczeń sieci GSM jest prostsze niż ktokolwiek myślał
Podczas ostatniego kongresu Chaos Communication Congress w Berlinie, niemiecki inżynier Karsten Nohl przedstawił skuteczny atak przeciwko algorytmowi szyfrowania stosowanemu od ponad 20 lat w sieciach telefonii komórkowej i pokazał, jak przechwytywać komunikację między urządzeniami klienckimi a stacjami bazowymi. O możliwości takiego ataku wiedziano w kręgach akademickich od dobrych 15 lat, jednak branża GSM wolała udawać, że nie ma o tym pojęcia.
|
Aktualizacja Kilka tygodniu po złamaniu algorytmu A5/1 inna grupa badaczy poradziła sobie z algorytmem KASUMI (A5/3). Więcej o tym w tekście webhosting.pl/Znowu.zlamano.GSM.tym.razem.szyfr.KASUMI. |
Zademonstrowany przez Nohla mechanizm ataku powstał w ramach projektu, nad którym prace rozpoczął w lecie 2009 roku. Miał on na celu obnażenie luk w systemie mobilnej komunikacji. Podstawą jest rozproszony pasywny atak na algorytm kryptograficzny A5/1. Algorytm ten wykorzystuje klucz na tyle krótki, że możliwe stają się rozmaite proste, choć czasochłonne ataki. Aby je przyśpieszyć, Nohl wykorzystał takie powszechnie już dostępne kryptograficzne „łomy” jak karty graficzne Nvidii z technologią CUDA, klastry obliczeniowe czy tęczowe tablice.
Ku zdumieniu badacza, klucz do A5/1 udało się złamać znacznie szybciej, niż się spodziewano. Oczekiwano, że prace zajmą przynajmniej pół roku, tymczasem już po trzech miesiącach z wykorzystaniem 40 komputerów atak zakończył się powodzeniem.
Oczywiście, stowarzyszenie branżowe GSMA, które stworzyło standard GSM, utrzymuje, że głównym mechanizmem bezpieczeństwa dla komunikacji w sieciach komórkowych jest nie tyle szyfrowanie, co zmienianie kanału, na którym toczy się rozmowa. Korporacyjni eksperci nie zdawali sobie sprawy, że z powszechnie dostępnych na rynku części można zbudować system, który poradzi sobie i z tym problemem. Zespół Nohla zbudował „fałszywą” stację bazową GSM, korzystając z wolnego oprogramowania OpenBTS. Posiadanie dwóch takich stacji bazowych pozwala na przechwycenie klucza kryptograficznego i śledzenie zmian kanałów w czasie rzeczywistym.
Do tego celu wykorzystano płytę główną USRP (Universal Software Radio Peripheral) i zewnętrzny zegar 52 MHz. Po skonfigurowaniu urządzenia tak, aby wysyłało sygnał kodowy kraju i operatora (MCC i MNC), znajdujące się w zasięgu telefony zaczęły się rejestrować w fałszywej sieci, tak jakby napotkały normalną stację bazową. Następnie przesyłane przez nie dane były przechwytywane za pomocą pakietu Airprobe i rozkodowywane Wiresharkiem. W praktyce system taki może przechwycić całe pasmo komunikacyjne danego operatora GSM.
«poprzednia 1 2 następna »
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
Pan Barry Whyte Witam wszystkich W potrzeb kredytu,
Szybka oferta Kredyt Tu jesteś...
Pan Barry Whyte Witam wszystkich W potrzeb kredytu,
Szybka oferta Kredyt Tu jesteś...
muniu aaaaaaaaaaaaaaaaa
miszczu Wspaniała technologia! Dzięki niej zawsze będziesz patrzył w kierunku w...
miszczu Tytuł nie oddaje rzeczywistości jak zwykle. Mimo wszystko Microsoft...
mistrz autor jest samobójcą, używa internet explorera
boemund_2 Bardzo dobrze. Na dzień dzisiejszy posiadacz VS2010 za prawie 3 tysiaki...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Kildyt 2009-12-29 09:58:13 0
IP: 77.254.134.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.43 Safari/532.5
#2 krefik 2009-12-29 10:54:46 0
IP: 85.193.214.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/532.7 (KHTML, like Gecko) Chrome/4.0.273.0 Safari/532.7
#3 eimi® 2009-12-29 10:56:05 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#4 dAREuS® 2009-12-29 10:56:27 0
IP: 188.121.0.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10
#5 eimi® 2009-12-29 10:58:20 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#6 sLn 2009-12-29 10:59:06 0
IP: 83.12.235.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.2.15 Version/10.10
#7 eimi® 2009-12-29 11:41:01 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#8 eee 2009-12-29 12:08:23 0
IP: 87.205.176.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1
#9 Adalbertusimmus 2009-12-29 12:11:23 0
IP: 89.174.38.[...] Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 6.1; x64; Trident/4.0)
#10 eimi® 2009-12-29 12:25:42 0
IP: 77.252.18.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.2b5) Gecko/20091223 Firefox/3.6b5
#11 Są jakieś aplikacje? 2009-12-29 12:43:14 0
IP: 91.198.227.[...] Chuj_w_Kurwie/4.0 (compatible; MSIE 7.0; <b>Szmata</b>)
#12 hohoho 2009-12-29 13:10:35 0
IP: 77.255.155.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10
#13 J0hn 2009-12-29 16:26:40 0
IP: 80.54.16.[...] Opera/9.80 (X11; Linux i686; U; pl) Presto/2.2.15 Version/10.00
#14 Ananymous 2009-12-29 17:06:05 0
IP: 83.25.215.[...] Zmiana-opisu-przegladarki-jest-naprawde-banalna
#15 Punkowiec 2009-12-29 18:37:52 0
IP: 83.13.134.[...] TrampkoBroweser 13.0 (Windows; U; Windowsz 256; pl) Kocham Chladzia
#16 Sławek 2009-12-29 18:38:10 0
IP: 85.89.175.[...] Mozilla/5.0 (X11; U; Linux x86_64; pl-PL; rv:1.9.1.6) Gecko/20091201 SUSE/3.5.6-1.1.1 Firefox/3.5.6
#17 hohoho 2009-12-29 19:13:10 0
IP: 77.255.155.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; rv:1.9.1.6) Gecko/20091201
#18 Marcin Rybak 2009-12-29 22:46:58 0
IP: 193.25.5.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2b5) Gecko/20091204 Firefox/3.6b5
#19 kapuchy 2009-12-31 12:54:53 0
IP: 83.20.243.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15