Znowu złamano GSM – tym razem szyfr KASUMI używany w sieciach 3G
Pod koniec grudnia 2009 r. informowaliśmy o złamaniu systemu szyfrowania A5/1 używanego w telefonii GSM przez niemieckiego badacza. Jeszcze w trakcie trwającego wówczas Chaos Communication Congress ostrzegano wówczas, że szybo złamany może może zostać również nowy system szyfrowania A5/3, znany także jako KASUMI, stosowany w sieciach 3G i UMTS.
Wstrzemięźliwa reakcja branży mobilnej na informacje o złamaniu A5/1 sprawiła, że wielu komentatorów uznało, że nie ma tak naprawdę problemu – większość sieci komórkowych przechodzi na 3G, a jako że w tym standardzie używany jest inny schemat szyfrowania, problem ze słabością szyfrowania GSM rozwiąże się sam. Tymczasem w tym tygodniu badacze z Izraela – Orr Dunkelman, Nathan Keller i Adi Shamir (tak, ten Adi Shamir, którego nazwisko znalazło się w nazwie szyfru RSA) przedstawili artykuł, w którym opisują, jak złamali KASUMI.
Kasumi to zmodyfikowana wersja szyfry MISTY, stworzonego przez korporację Mitubishi w ramach prób utworzenia mechanizmu szyfrującego, który będzie odporny na analizę różnicową i liniową. Należy on do klasy technik znanych jako sieci Feistela i wykorzystuje wiele połączonych kluczy oraz rekursywny, wielokrotny proces szyfrowania zmieniający kolejność poszczególnych funkcji. Z opisem MISTY można zapoznać się tutaj.
Jako że jednak MISTY jest bardzo wymagające pod względem mocy obliczeniowej, stworzono jego uproszczoną wersję, Kasumi, która miała być szybsza i „bardziej przyjazna dla hardware'u”. Wprowadzone uproszczenia miały zachować jednak siłę szyfrującego algorytmu. Kluczowym słowem jest tu oczywiście „miały” – bo w praktyce otworzyły go na tzw. related key attacks (ataki powiązanych kluczy).
Atak izraelskich badaczy jest łatwy do przeprowadzenia. Sprowadza się do wysyłania na wejście procesu szyfrowania wielu pakietów danych, które różnią się o znane wartości, a następnie wyszukiwaniu par, które wykazują kluczowe podobieństwa. Pozwoliły one autorom na ustalenie, kiedy powiązane klucze szyfrowania zostały użyte, a następnie zidentyfikowanie niektórych bitów w tych kluczach.
«poprzednia 1 2 następna »
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
Pan Barry Whyte Witam wszystkich W potrzeb kredytu,
Szybka oferta Kredyt Tu jesteś...
Pan Barry Whyte Witam wszystkich W potrzeb kredytu,
Szybka oferta Kredyt Tu jesteś...
muniu aaaaaaaaaaaaaaaaa
miszczu Wspaniała technologia! Dzięki niej zawsze będziesz patrzył w kierunku w...
miszczu Tytuł nie oddaje rzeczywistości jak zwykle. Mimo wszystko Microsoft...
mistrz autor jest samobójcą, używa internet explorera
boemund_2 Bardzo dobrze. Na dzień dzisiejszy posiadacz VS2010 za prawie 3 tysiaki...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








