Приватность личных разговоров под угрозой // 28 Ноября 2012

Приватность личных разговоров под угрозой

28-летний специалист по криптографии Карстен Ноул (Karsten Nohl) впервые в мире продемонстрировал перехват разговоров по сотовым сетям стандарта GSM практически в реальном времени. Команда исследователей с его участием показала, как с помощью легального оборудования и открытых алгоритмов можно построить полноценную систему для прослушки сотовых переговоров, зашифрованных по стремительно устаревающему алгоритму GSM A5/1.

Авторы скандальной системы опубликовали найденный ими код в открытых источниках и представили свою работу на выставке Chaos Communication Congress в Берлине. Важно отметить, что взлому подвергся стандарт шифрования A5/1, который успешно блокирует попытки прямой прослушки, но предоставляет потенциальным взломщикам богатый набор информации в двоичном формате теоретически эти данные можно использовать для расшифровки переговоров в течение нескольких часов или минут, а не недель, как в прежних попытках, о которых мы уже писали.

Алгоритм шифрования A5/1, используемый в большинстве существующих сетей GSM, является прямым наследием «холодной войны». Из-за экспортных ограничений на средства шифрования разработчики стандарта GSM специально ослабили алгоритм кодирования, приняв в 1988 г. версию с относительно слабым ключом длиной 64-бит. Более новая, но все еще редко используемая спецификация GSM A5/3, а также сети третьего поколения на основе технологий UMTS и HSPA, используют гораздо более стойкий ключ длиной 128 бит.

В нынешних сетях GSM для предотвращения прослушки сигнал между телефоном и базовой станцией непрерывно меняет частоту в пределах выделенного диапазона – всего для связи используется 80 сменных каналов. Для полноценной прослушки необходимо знать алгоритм смены каналов. С использованием результатов, полученных группой Yjekf и его коллег, такой перехват можно осуществить с помощью аппаратно-программного комплекса стоимостью всего около 4 тысяч долларов – ядром этого комплекса является программа с открытым исходным кодом, которая позволяет предугадать переключение частотных каналов.

Взлом системы переключения каналов и шифрования стал возможен благодаря коллективным усилиям энтузиастов – так называемая «радужная» таблица, которая помогает быстро дешифровать перехваченные разговоры, сейчас занимает 2 терабайта. При создании этой таблицы криптографы-добровольцы со всего мира использовали распределенные кластеры из компьютеров и игровых приставок.

Критики из отраслевой ассоциации GSM Association попытались принизить важность открытия, заметив, что практический перехват разговоров требует гораздо больше усилий. Также представители ассоциации сотовых операторов обвинили Ноула с коллегами в нарушении законов. В то же время, специалисты по безопасности отмечают, что корпоративная слежка за телефонными звонками стала повсеместным явлением, поэтому прослушка GSM-телефонов может стать не менее распространенной практикой в самое ближайшее время, если, конечно, операторы связи не станут массово переходить на алгоритм GSM A5/3.

По материалам сайтов Electronista и The Register.

Читайте еще:

ЦРУ раскрывает свои карты

ЦРУ раскрывает свои карты

Центральное Разведывательное Управление США выложило в открытый доступ собственную коллекцию онлайновых географических карт, на которых запечатлены 75 стран и регионов мира. Карты доступны на сайте CIA.gov в форматах PDF и JPG. Пользователю достаточно выбрать название интересующей его страны в выпадающем списке, и на экран...

08 Дек 2012

Производители 3D-оборудования сошлись в битве за кинозрителя

Производители 3D-оборудования сошлись в битве за кинозрителя

Несколько недель назад на экраны кинотеатров вышел долгожданный блокбастер «Аватар», наглядно демонстрирующий возможности современных 3D-технологий. Миллионы зрителей уже успели оценить красоту и реалистичность схваток между людьми и синекожими инопланетянами, однако многие любители кино даже не подозревают о том, какая битва развернулась за пределами кинотеатров....

23 Дек 2012

GPS-система заманила пожилых туристов в снежную ловушку

GPS-система заманила пожилых туристов в снежную ловушку

Мобильный телефон, оснащенный системой GPS, сыграл злую шутку с парой туристов из Невады. Пожилой супружеской чете пришлось провести почти три дня на заснеженной дороге в штате Орегон, после того как путешественники решили воспользоваться кратчайшим маршрутом, предложенным навигационным устройством. Несколько дней назад 65-летний Джон Роадс...

23 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...