Взломана система шифрования стандарта GSM

Взломана система шифрования стандарта GSM

Немецкий компьютерный инженер Керстин Нол накануне сообщил о создании метода взлома системы шифрованная самого популярного в мире стандарта сотовой связи GSM. По словам инженера, система шифрованная разговоров в сетях GSM имеет фундаментальные уязвимости и программный код, созданный им, использует эти уязвимости. При этом, сам инженер говорит, что его целью было не предоставить всем желающим возможность прослушивать мобильные разговоры людей, а указать телекоммуникационным компаниям на фундаментальные недочеты, чтобы те могли их исправить.

----------------------<cut>----------------------

Стоит отметить, что на сегодня стандарт GSM официально считается защищенным от несанкционированного прослушивания. Согласно официальным данным, прослушать разговор в GSM-канале можно только с санкции одной из сторон — оператора или абонента. Однако на протяжении 21 года существования данной технологии полуофициально все же ходили слухи о наличии возможностей по обходу алгоритмов шифрованная. Официально они так и не получили подтверждения.

Сам разработчик алгоритма взлома говорит, что его технология является первой с 1988 года реально обходящей систему и ставящей под угрозу приватность разговоров до 80% пользователей сотовой связи в мире. "Этот пример показывает, что существующие техники защиты GSM не соответствуют современным нормам", — говорит разработчик.

Демонстрацию своей разработки 28-летний инженер провел в рамках конференции Chaos Communication Congress в Берлине. "Мы уже давно пытались призвать операторов связи реализовать более надежные системы защиты", — говорит Нол.

В Ассоциации GSM сообщили, что им уже удалось изучить код представленный разработчиком и передать его образцы представителям сотовых операторов. Представители называют разработки инженера с одной стороны незаконными, а с другой отмечают, что разработчик значительно преувеличивает опасность своих разработок. "Это (взлом) теоретически возможно, но практически вряд ли. Можно сказать, что пока еще никому не удавалось полностью обойти систему шифрованная GSM. Также можно отметить, что в ряде стран, в частности в США или Великобритании, такие разработки вообще незаконны", — говорит представительница Ассоциации Клэр Крентон.

Впрочем, с позицией Ассоциации не согласны многие эксперты, утверждающие, что представленный код вполне можно усовершенствовать и при запуске на современных многоядерных многопроцессорных системах он может быть вполне эффективен. К примеру, в исследовательской компании ABI Research, занимающейся мобильными и телекоммуникационными исследованиями, говорят, что всем заинтересованным сторонам следовало бы отнестись к данной угрозе серьезно, так как примерно через полгода уже может появиться более продвинутая версия программы, тем более, что ее код свободно доступен в интернете.

Сам немецкий инженер рассказывает, что код создавал он не один. Примерно с августа этого года ему помогали энтузиасты, которых он нашел на одном из хакерских форумов в Амстердаме. Всего над созданием системы взлома работали почти 25 человек из разных европейских стран. Говоря о законности или незаконности своих разработок Керстин Нол заявил, что его интерес при разработке программы был исключительно академическим и в реальности ни одного звонка он не прослушал и не нарушил ни одного закона. Проверяли работоспособность программы они на специальных программных симуляторах, воспроизводящих режимы работы сети.

"Сейчас образцы кода уже доступны на многих сайтах, в сетях BitTorret, на форумах", — говорит он.

Напомним, что система защиты GSM базируется на так называемом алгоритме A5/1, представляющем собой 64-битный двоичный код. Отметим, что на сегодня большинство современных компьютерных систем работает с ключами длиной 128-512 бит, что считается более надежным. В 2007 году Ассоциация GSM разработала стандарт A5/3, обладающий длиной ключа в 128 бит, однако лишь незначительное число операторов развернуло поддержку этой технологии.

Впрочем, эксперты говорят, что смена алгоритма — это дело не только технически сложное, но и невыгодное с точки зрения финансов. Компаниям придется менять до 60 несущих частот на всех своих станциях, а большинство сотовиков почти на 100% содействуют свой мобильный ресурс и емкость сети в разы снизится.

cybersecurity.ru/telecommun...

Комментарии

  1. Рейтинг: 1+
    winregedit (ed) 30 декабря 2009, 10:15 #

    ето не новость для нашых студентов

  2. Рейтинг: 0+
    willamette 30 декабря 2009, 08:30 #

    это не "фундаментальная уязвимость", а черный вход для спецлужб. недавно был на семинаре по безопасности IT в том числе и безопасноти передачи данных в любых сетях. дак абсолютно во всех импортных телефонах, в том числе и стационарных есть аппаратные закладки для прослушки ваших разговоров, и даже если вы не говорите по телефону все равно можно "слушать" и никуда от этого не деться.

    • Рейтинг: 1+
      pahanivo2 30 декабря 2009, 08:57 #

      да ты че? ))) ты только это узнал??? )))
      ахаха
      телекомуникационное оборудование без возможности прослушки никогда не будет сертифицированно в России ))
      ты еще наверно никогда про СОРМ не слышал?

      • Рейтинг: 0+
        willamette 30 декабря 2009, 09:13 #

        знал, давно. тут просто более подробно узнал как работает и где и как это применяется в жизни. при чем тут сертификация? в импортных аппаратах недокументированные возможности только для импортных спецлужб, например во время штурма Грозного отрубилась вся связь, и наши спецы ничего с этим поделать не могли.

        • Рейтинг: 0+
          enum2 30 декабря 2009, 10:08 #

          Боишься аппаратный закладок обратись к лицензиатам ФСБ в области СП (специаьных проверок) и убедишься что там их нет, а вот других способов снять информацию с телефонов, которыми могут воспоользоваться .... просто не мерянно

    • Рейтинг: 0+
      misher 30 декабря 2009, 10:15 #

      а зачем это надо, если операторы итак записывают все разговоры, согласно закону о связи?

      • Рейтинг: 0+
        willamette 30 декабря 2009, 10:40 #

        это когда ты говоришь потелефону записывают. а так представь ты сидишь на совещании, где обсуждаются корпоративные секреты, на мобильник у тя в кормане или стационарный тел. приходит специальный пакет, включается микрофон и весь разговор уходит куда надо, даже трубку снимать не надо

        • Рейтинг: 0+
          Cha 30 декабря 2009, 11:29 #

          С трудом представляю как на шитом-перешитом коммуникаторое такое возможно.
          Такие закладки возможны тока на простых мобилах, да ещё и спецвыпуска.

          • Рейтинг: 0+
            kotstar 30 декабря 2009, 22:48 #

            а ежели закладка в железе?

            • Рейтинг: 0+
              Cha 30 декабря 2009, 23:53 #

              Как вы это представляете?
              Закладка в радиочипе? Как тогда запись с микрофона пустить в положении со стола? Все чипы увязаны через софт. Софт 55 раз перебран.
              Не... это байки...

      • Рейтинг: 0+
        ppalex 30 декабря 2009, 10:45 #

        А где это в законе "О Связи"? Вы misher его читали?

  3. Рейтинг: 1+
    arkadiy321 30 декабря 2009, 08:22 #

    То об чем статья существовало с самого начала использования стандарта. И заверения операторов и разработчиков о невозможности прослушивания разговоров абонентов и просмотра SMS не более чем треп и обман. Читайте Маркса...

  4. Рейтинг: 0+
    iksman 30 декабря 2009, 07:42 #

    Какого цвета эта коробка?

    • Рейтинг: 0+
      dmihel 30 декабря 2009, 10:51 #

      синего, как обычно

  5. Рейтинг: 0+
    biggame 30 декабря 2009, 06:38 #

    Блин, лучше бы награвижн 3 взломали бы хакеры хреновы.

  6. Рейтинг: 0+
    bital 30 декабря 2009, 04:04 #

    шёпотом: "официально" давно продается такой ящик с большим ценником...
    дальше сами

    насчет "нетелефонный разговор" — +пиццот =)

  7. Рейтинг: 1+
    moiomo (Виктор Алексеевич) 30 декабря 2009, 02:59 #

    "Представители [операторов] называют разработки инженера с одной стороны незаконными, а с другой отмечают, что разработчик значительно преувеличивает опасность своих разработок".
    Истерика! Все, что касается денег, прибылей, операторы воспринимают "очень нервно"!

    • Рейтинг: 0+
      guru31337 (iGuru) 30 декабря 2009, 05:33 #

      как обычно...

    • Рейтинг: 0+
      mtnnm 30 декабря 2009, 09:41 #

      кстати, а в чем незаконность ?

      • Рейтинг: 0+
        dmihel 30 декабря 2009, 10:52 #

        Если бы ему операторы связи заказали данные исследования, было бы законно

  8. Рейтинг: 1+
    stonex 30 декабря 2009, 02:38 #

    ..."Стоит отметить, что на сегодня стандарт GSM официально считается защищенным от несанкционированного прослушивания"...
    Тут главное слово — "официально".
    На деле — всё прекрасно слушается, а есть камера в телефоне, то и смотрится.

    • Рейтинг: 1+
      mazafaka128 30 декабря 2009, 04:42 #

      покупайте телефоны с закрывающимися камерами ;)

      • Рейтинг: 0+
        skiffiks 30 декабря 2009, 10:29 #

        SE-К 750- рулит ;)

        • Рейтинг: 0+
          mazafaka128 30 декабря 2009, 10:58 #

          угу, он самый у меня и есть :)

    • Рейтинг: 0+
      322992335 30 декабря 2009, 06:47 #

      заебутся смотреть по gprs-у...

      • Рейтинг: 0+
        1pavlo1 (pavlo) 30 декабря 2009, 10:29 #

        уверен что у них ГПРС, а не спец канал? :)

  9. Рейтинг: 1+
    igo8 30 декабря 2009, 01:42 #

    т.е. сотовая связь подорожает?

    • Рейтинг: -1+
      322992335 30 декабря 2009, 06:46 #

      для вас да)

  10. Рейтинг: 0+
    oldsoul 30 декабря 2009, 01:18 #

    лавры митника не дают покоя )) но время уже не то

    • Рейтинг: 0+
      dmihel 30 декабря 2009, 10:54 #

      митник то больше по социальной инженерии работал

    • Рейтинг: 0+
      i8086 (Ипполит Матвеевич) 30 декабря 2009, 11:23 #

      У каждой эпохи — свой Митник

  11. Рейтинг: 3+
    Surround 30 декабря 2009, 01:07 #

    по мобильному никто и никогда важные разговоры не ведет, пора знать такое словосочетание "не телефонный разговор" :)

    • Рейтинг: 1+
      stonex 30 декабря 2009, 02:40 #

      Именно.

    • Рейтинг: 0+
      dmihel 30 декабря 2009, 10:54 #

      а когда идет на дело телефон оставляет дома ;))

  12. Рейтинг: 1+
    max1dv 30 декабря 2009, 00:48 #

    Код взломать может и можно, а прослушать переговоры нет. Как определить на какой частоте и в каком тайм-слоте идет передача от конкретного абонента? Обрабатывать одновременно сотни разговоров? Бред.

    • Рейтинг: 1+
      dananjaya 30 декабря 2009, 01:43 #

      Ничуть не бред. Мою знакомую давно прослушивает один богатый "папик". И смс-ки читает. То, что выдают за новость, давно используется, только не афишируется.

      • Рейтинг: 1+
        chert9ga 30 декабря 2009, 02:26 #

        ну звонки ещё ладно но смс- признайтесь вы курили зомбоящик?

        • Рейтинг: 0+
          dananjaya 30 декабря 2009, 16:10 #

          Зомбоящик ты куришь, а я его не смотрю. Говорю то, что знаю.

      • Рейтинг: 0+
        nolann 30 декабря 2009, 04:51 #

        Папик ваш с сотовым оператором добазарился а не эфир ловит

      • Рейтинг: 0+
        322992335 30 декабря 2009, 06:46 #

        папик богатый видать купил оператора и все дела — кури тех часть

        • Рейтинг: 0+
          dananjaya 30 декабря 2009, 16:17 #

          Хочешь мне что-то доказать? )) Или ты знаешь что-то, чего я не знаю? )) Наверное ты электронщик супергиперкрутой. ))

      • Рейтинг: 0+
        mesmer 30 декабря 2009, 08:30 #

        типа как смс-перехватчик? что рекламируют...
        да и еще, что есть "папик"?

      • Рейтинг: 0+
        lordmaxxx 30 декабря 2009, 09:55 #

        для этого проще взломать ее аппарат, или дать денег оператору, чем приставлять к ней передвижной дешифратор, так как она, наверняка, по бутикам таскается, а не дома сиднем сидит.

  13. Рейтинг: 0+
    shadowboa (ShadowBoa) 30 декабря 2009, 00:14 #

    Студенты ВУЗов уже давно его ломанули :)

  14. Рейтинг: 1+
    moplen 29 декабря 2009, 18:04 #

    РжуНимагу!

  15. Рейтинг: 1+
    sigala (хрю-хрю) 29 декабря 2009, 13:02 #

    *в частности в США или Великобритании, такие разработки вообще незаконны*
    поржал, спасибо

    • Рейтинг: 0+
      irkinn 29 декабря 2009, 14:48 #

      смех продлевает жизнь, наздоровье

      • Рейтинг: 0+
        maddock 30 декабря 2009, 00:22 #

        Вообще-то наоборот. Это ПЛАЧЬ продлевает жизнь. Попробуй пореветь от души, почувствуешь.

        • Рейтинг: 0+
          1pavlo1 (pavlo) 30 декабря 2009, 10:31 #

          ну начались призывы за женский образ жизни от психологов :)))

комментарии
^ Наверх