Взломана система шифрования стандарта GSM

Взломана система шифрования стандарта GSM

Немецкий компьютерный инженер Керстин Нол накануне сообщил о создании метода взлома системы шифрованная самого популярного в мире стандарта сотовой связи GSM. По словам инженера, система шифрованная разговоров в сетях GSM имеет фундаментальные уязвимости и программный код, созданный им, использует эти уязвимости. При этом, сам инженер говорит, что его целью было не предоставить всем желающим возможность прослушивать мобильные разговоры людей, а указать телекоммуникационным компаниям на фундаментальные недочеты, чтобы те могли их исправить.

----------------------<cut>----------------------

Стоит отметить, что на сегодня стандарт GSM официально считается защищенным от несанкционированного прослушивания. Согласно официальным данным, прослушать разговор в GSM-канале можно только с санкции одной из сторон — оператора или абонента. Однако на протяжении 21 года существования данной технологии полуофициально все же ходили слухи о наличии возможностей по обходу алгоритмов шифрованная. Официально они так и не получили подтверждения.

Сам разработчик алгоритма взлома говорит, что его технология является первой с 1988 года реально обходящей систему и ставящей под угрозу приватность разговоров до 80% пользователей сотовой связи в мире. "Этот пример показывает, что существующие техники защиты GSM не соответствуют современным нормам", — говорит разработчик.

Демонстрацию своей разработки 28-летний инженер провел в рамках конференции Chaos Communication Congress в Берлине. "Мы уже давно пытались призвать операторов связи реализовать более надежные системы защиты", — говорит Нол.

В Ассоциации GSM сообщили, что им уже удалось изучить код представленный разработчиком и передать его образцы представителям сотовых операторов. Представители называют разработки инженера с одной стороны незаконными, а с другой отмечают, что разработчик значительно преувеличивает опасность своих разработок. "Это (взлом) теоретически возможно, но практически вряд ли. Можно сказать, что пока еще никому не удавалось полностью обойти систему шифрованная GSM. Также можно отметить, что в ряде стран, в частности в США или Великобритании, такие разработки вообще незаконны", — говорит представительница Ассоциации Клэр Крентон.

Впрочем, с позицией Ассоциации не согласны многие эксперты, утверждающие, что представленный код вполне можно усовершенствовать и при запуске на современных многоядерных многопроцессорных системах он может быть вполне эффективен. К примеру, в исследовательской компании ABI Research, занимающейся мобильными и телекоммуникационными исследованиями, говорят, что всем заинтересованным сторонам следовало бы отнестись к данной угрозе серьезно, так как примерно через полгода уже может появиться более продвинутая версия программы, тем более, что ее код свободно доступен в интернете.

Сам немецкий инженер рассказывает, что код создавал он не один. Примерно с августа этого года ему помогали энтузиасты, которых он нашел на одном из хакерских форумов в Амстердаме. Всего над созданием системы взлома работали почти 25 человек из разных европейских стран. Говоря о законности или незаконности своих разработок Керстин Нол заявил, что его интерес при разработке программы был исключительно академическим и в реальности ни одного звонка он не прослушал и не нарушил ни одного закона. Проверяли работоспособность программы они на специальных программных симуляторах, воспроизводящих режимы работы сети.

"Сейчас образцы кода уже доступны на многих сайтах, в сетях BitTorret, на форумах", — говорит он.

Напомним, что система защиты GSM базируется на так называемом алгоритме A5/1, представляющем собой 64-битный двоичный код. Отметим, что на сегодня большинство современных компьютерных систем работает с ключами длиной 128-512 бит, что считается более надежным. В 2007 году Ассоциация GSM разработала стандарт A5/3, обладающий длиной ключа в 128 бит, однако лишь незначительное число операторов развернуло поддержку этой технологии.

Впрочем, эксперты говорят, что смена алгоритма — это дело не только технически сложное, но и невыгодное с точки зрения финансов. Компаниям придется менять до 60 несущих частот на всех своих станциях, а большинство сотовиков почти на 100% содействуют свой мобильный ресурс и емкость сети в разы снизится.

cybersecurity.ru/telecommun...

Комментарии

  1. Рейтинг: 0+
    ogost 1 января 2010, 09:04 #

    Да ладно, подобные системы прослушки гсм-а уже давно есть, только не признаются операторы в этом. Говорю именно о прослушке сотового с "эфира" а не с базовых станций.

  2. Рейтинг: 0+
    LIP 1 января 2010, 07:42 #

    А вот как тогда по запросам МВД, прокуратуры, адвокатов для суда и следствия предоставляют расшифровки разговоров и СМС? Скорее всего с операторской базовой станции весь траффик пишут, только вопрос емкости носителей и соотв. глубины архивов и сроков хранения. Цифровой сканер GSM вещь не дешевая, не каждый банк или крупная контора могут себе позволить его приобрести (контрабанда) для прослушки своих сотрудников. Но там все проще — каким-либо образом копируется содержимое и клонируется SIM-карта абонента. Можно и других, не своих сотрудников "поставить на контроль", для этого надо только выкрасть телефон или на время "взять позвонить", ну есть масса методов как на время получить доступ к его SIM.
    Хороший оперативник всегда что-нибудь такое придумает.

  3. Рейтинг: 0+
    renesko 31 декабря 2009, 00:04 #

    гы-гы, форум Амстердамских хакеров.........

  4. Рейтинг: 0+
    irko (zvoloch) 30 декабря 2009, 22:04 #

    ага...невозможно послушать)))) а "Эшелон" сидит в пендосии и дружно покатываеться с хохота!!!!

    • Рейтинг: 0+
      bljaha 30 декабря 2009, 23:45 #

      Для смеха "в покатуху" у Вас недостаточно знаний. Керстин работал над "взломом" трафика между трубкой и базовой станцией, а спецслужды прослушивают трафик между базовыми станциями. А это "две большие разницы"...

  5. Рейтинг: 0+
    Relegard 30 декабря 2009, 19:57 #

    Первый вирус тоже создавался в экспериментальных целях......

  6. Рейтинг: 1+
    vitkisa 30 декабря 2009, 18:29 #

    Лишний повод перейти на CDMA.

    • Рейтинг: 0+
      dragonss 26 марта 2010, 08:06 #

      где он есть в россии?

  7. Рейтинг: 0+
    Vladivostok 30 декабря 2009, 16:46 #

    а с чего вообще столько шума про GSM — перехват звонков, запись разговоров...
    а про обычную телефонию все уже забыли?
    или мы уже настолько круты, что говорим только по гсм?
    или всех нас волнует только тема прослушки именно сотовых разговоров?
    люди — расслабьтесь — если конкретно ВЫ заинтересуете КОГО НАДО — вас прослушают вплоть до анализа кала в вашем унитазе.
    а потенциальная угроза личной конфиденциальности есть всегда — просто научитесь с ней жить

    • Рейтинг: 3+
      Wodias 30 декабря 2009, 17:37 #

      на все 100% поддерживаю.
      Всегда на вопрос — "а меня можно прослушать?" (порабатываю в телефонии), отвечаю: все зависит от цены вопроса.

    • Рейтинг: 0+
      dragonss 26 марта 2010, 08:05 #

      согласен земляк :)

  8. Рейтинг: 0+
    fgv 30 декабря 2009, 15:46 #

    у него там че на трибуне пиво с коньяком стоит, не?

    • Рейтинг: 0+
      mohameddin 30 декабря 2009, 16:11 #

      Самогон закрашенный чаем.

  9. Рейтинг: 0+
    mohameddin 30 декабря 2009, 15:17 #

    Так её уже давно взломали ребята из Израиля. Поздно вспомнили.

    • Рейтинг: 0+
      janic 30 декабря 2009, 21:51 #

      Тех ребят давно за это дело грохнули. Ломали они старую версию.

  10. Рейтинг: 0+
    voron001 30 декабря 2009, 13:57 #

    во все крупные проекты уже давно, по требованию американских спецслужб, встраиваются специальные лазейки. неужели этого до сих пор еще кто то не знает?

  11. Рейтинг: 3+
    mikluho 30 декабря 2009, 12:58 #

    Подозреваю что для некоторых служб это не было новостью и они этим давно пользовались.

    • Рейтинг: 1+
      turmur 30 декабря 2009, 13:09 #

      Тоже хотел так же сказать, раз уж о таком говорят в слух, то это уже работало.

  12. Рейтинг: 0+
    _srg_ 30 декабря 2009, 12:54 #

    Это должно подтолкнуть всех на мысль что нужно переходить на более надежные протоколы.

  13. Рейтинг: 2+
    _andrei_n_ 30 декабря 2009, 12:54 #

    Алгоритм A5/1 взломан еще хз когда, точно что более 5 лет назад. Статьи Cryptanalysis of Alleged A5 Stream Cipher (Jovan Dj. Golic, Advances in Cryptology — EUROCRYPT ' 97 International Conference on the Theory and
    Application of Cryptographic Techniques Konstanz, Germany, May 11-15, 1997), Date Revision
    16 December 1999 Link to Biryukov/Shamir A5/1 Cryptanalysis Paper

    Link to Smartcard Org GSM Analysis: http://www.scard.org/gsm/
    3 May 1998 Link to Cryptanalysis of Alleged A5 Stream Cipher and
    On Random Mappings and Random Permutations

    Add Ian Goldberg message
    30 April 1998 Add Hanche-Olsen message
    28 April 1998 Add Wagner/COMP128/Masson/ISN/Anon messages

    Link to Chaos Computing Club GSM Hack

    Add messages on A5 cryptanalysis
    25 April 1998 Add Payne/Rose messages
    24 April 1998 Add Anderson message
    23 April 1998 Add Möller message
    22 April 1998 Add A5 implementations and Anderson/Leyland messages

    Link to GSM paper: http://sky.fit.qut.edu.au/DataComms/Teach/units.972/itn530/ass/wkho/assign.htm
    20 April 1998 Link to GSM consortium statement

    Add Masson and Assange messages

    Link to 1988 GSM security study я качал из инета без всяких регистраций абсолютно бесплатно.
    А статью Real Time Cryptanalysis of A5/1 on a PC (Alex Biryukov Adi Shamir David Wagner) хотел даже перевести на русский и разместить где-нибудь, но лень))). Кстати, в этой статье сказано, что с помощью "reverse engineering" алгоритм A5/1 взломан, но авторы не имеют никаких претензий к "практической безопасности"
    систем GSM. Цитирую: REMARK: We based our attack on the version of the algorithm which was derived by reverse engineering an actual GSM telephone and published at http://www.scard.org/. We would like to thank the GSM organization for graciously confiming to us the correctness of this unofficial description. In addition, we would like to stress that this paper considers the narrow issue of the cryptographic strength of A5/1, and not the broader issue of the practical security of fielded GSM systems, about which we make no claims.

  14. Рейтинг: 1+
    ViziGod 30 декабря 2009, 11:55 #

    " Согласно официальным данным, прослушать разговор в GSM-канале можно только с санкции одной из сторон — оператора или абонента"

    Кому надо тот давно уже "взломал" )) со стороны оператора ...

  15. Рейтинг: 1+
    kardinalli 30 декабря 2009, 11:51 #

    Эк как из мухи слона сделать легко. Если кто пролистает историю подобных сообщений в интернете, то увидит что GSM уже "взламывали" в 2001, в 2003 и так далее. Образцы кода — это не подробный алгоритм шифрования и дешифровки, не нужно путать мягкое с соленым. Ничего практического, кроме самопиара авторов этого "сообщения" не следует. Оборудование способное дешифровать GSM "на лету" действительно существует, как стационарное (типа СОРМ-а), так и мобильное. Но с существенной оговоркой — это профессиональное оборудование с зашитым алгоритмом, а не ломающее ключи на ходу.
    "Образцы кода доступны на сайтах", ага, чертежи вечных двигателей и миниатюрных атомных бомб тоже, только не пашет нифига...

    • Рейтинг: 0+
      red21 30 декабря 2009, 16:20 #

      можно поподробнее про стационарный СОРМ?

      для одорённых, ключи в эфире не передаются, так что их взломать нереально, можно ответный ключ с SIM считать. да и то уже не со всех

      • Рейтинг: 0+
        fialent 31 декабря 2009, 23:18 #

        СОРМ ничего не ломает, просто ставят эту байду на цифровом кросс-коннекте и берут все в открытом нешифрованном виде

  16. Рейтинг: 0+
    zaugen 30 декабря 2009, 11:23 #

    где то я слышал (источник не проверен), что стандарт GSM основан на технологии 70-х годов телеметрии советских баллистических ракет, так что ничего удивительного технологии устаревают
    а по поводу немецкого инженера типа первого взломавшего ГСМ фигня лет так 3-5 назад в компутерре в новостях писали про профессора из Швеции что со своими студентами взломал ГСМ за что был схвачен и ..
    арестован

  17. Рейтинг: 0+
    ppk309 (Allbyok) 30 декабря 2009, 11:22 #

    Наши спецслужбы уже давно пользуют эти технологии. Тоже мне — открытие "взломан ГСМ".

  18. Рейтинг: 1+
    i8086 (Ипполит Матвеевич) 30 декабря 2009, 11:19 #

    "...такие разработки вообще незаконны..." — да, это конечно многих остановит... lol lol lol

    • Рейтинг: 1+
      luckybear 30 декабря 2009, 11:34 #

      Скорее подтолкнёт :)

  19. Рейтинг: 3+
    copych 30 декабря 2009, 10:36 #

    ппц новость.
    "Стоит отметить, что на сегодня стандарт GSM официально считается защищенным от несанкционированного прослушивания." ... с криптостойкостью полчаса при хорошем раскладе. А на время проведения различных мероприятий операторы вообще запрещают шифрование, и народ задается вопросом, что это за восклицательный знак у меня на телефоне появился?

  20. Рейтинг: 1+
    undsys 30 декабря 2009, 10:30 #

    Смысл во взломе кода? Перехват на сколько я понимаю можно совершить только в пределах базовой станции где на данный момент находится абонент... Если чье то тело представляет интерес, так проще у оператора брать необходимую инфу...

    А так по большому счету это естественное устаревание технологии, за счет увеличения мощности и удешевления копмов.

комментарии
^ Наверх