Němec prolomil zabezpečení sítí mobilních telefonů
Německý počítačový expert zveřejnil na internetu detaily tajného kódu používaného při šifrování hovorů více než čtyř miliard uživatelů mobilních telefonů na světě. Karsten Nohl spolupracující s dalšími experty strávil pět měsíců tím, že se nabourával do algoritmu, jenž se používá k zakódování hovorů v síti GSM.
Německý vědec Karsten Nohl
FOTO: University of Virginia
úterý 29. prosince 2009, 20:07
Prolomení zabezpečení může vést k možnosti špehovat soukromé hovory. Nohl řekl, že jeho práce dokazuje "neadekvátnost" zabezpečení hovorů v síti GSM.
Nohl tvrdí, že zveřejnil materiál, který nabourá algoritmus A5/1, který se používá již 22 let. Dospěl k tomu za použití výkonných grafických čipů nVidia a ATI.
"Člověk by přitom neměl být schopen ho dekódovat bez tajného klíče," upozornil Nohl. Signály by podle něj mohly být dekódovány v reálném čase, tedy přímo při telefonním hovoru, a to s vybavením v hodnotě přibližně 30 tisíc dolarů.
Již dříve bylo možné dekódovat GSM signály pro odposlouchávání hovorů, ale vybavení stálo "statisíce dolarů," tvrdí experti.
"Pokoušíme se lidi informovat o této rozšířené zranitelnosti," řekl Nohl BBC. "Doufáme, že bude vytvořen tlak a požadavky od zákazníků na lepší kódování," dodal odborník.
Zveřejnění nepokládá za ilegální
Podle Asociace GSM (GSMA), která zbůsob zašifrování hovorů navrhla a dohlíží na vývoj, je Nohlova studie ve Velké Británii a v mnoha dalších zemích "vysoce ilegální".
"Nebereme to na lehkou váhu," uvedla zároveň její mluvčí.
Nohl BBC sdělil, že postup dopředu konzultoval s právníky a věří, že jeho práce je "legální". Nezveřejnil nicméně odkaz, kde na webu tabulku klíčů umístil, místo toho jen uvedl, že je k dispozici prostřednictvím torrentu, systému sdílení souborů mezi jednotlivými uživateli internetu.
Současný systém zabezpečení hovorů v sítích GSM známý jako standard A5/1, je založen na 64-bitovém šifrování. Laicky řečeno: čím více bitů, tím složitější prolomení kódu. Nový standard založený na 128-bitovém šifrování se jmenuje A5/3 a byl uveden již v roce 2007. Na tento systém ale ve světě zatím přešla jen hrstka operátorů. 128-bitové šifrování používají také modernější sítě 3G, které navíc disponují dalšími ochrannými prvky. |
Internet a PC
Jak na bezdrátovou domácnost Obrazem
Bezdrátové domácí sítě v dnešní době neslouží pouze k rozvodu internetu, bez kabelů je možné sdílet i multimediální data. Kromě stolního...
V České republice demonstrovalo přes 2500 lidí proti smlouvě ACTA Obrazem
Aktualizováno - Na demonstraci proti smlouvě ACTA přišlo v Praze v sobotu odpoledne asi dva tisíce lidí, v Brně pak na 300 osob a v Ostravě 200. Česko...
Anonymous se chlubí cennou trofejí, vyřazením webu CIA Video
Aktualizováno - Internetová stránka americké Ústřední zpravodajské služby (CIA) byla v pátek nepřístupná. K zodpovědnosti se přihlásili hackeři z...



