Němec prolomil zabezpečení sítí mobilních telefonů
Německý počítačový expert zveřejnil na internetu detaily tajného kódu používaného při šifrování hovorů více než čtyř miliard uživatelů mobilních telefonů na světě. Karsten Nohl spolupracující s dalšími experty strávil pět měsíců tím, že se nabourával do algoritmu, jenž se používá k zakódování hovorů v síti GSM.
Německý vědec Karsten Nohl
FOTO: University of Virginia
úterý 29. prosince 2009, 20:07
Prolomení zabezpečení může vést k možnosti špehovat soukromé hovory. Nohl řekl, že jeho práce dokazuje "neadekvátnost" zabezpečení hovorů v síti GSM.
Nohl tvrdí, že zveřejnil materiál, který nabourá algoritmus A5/1, který se používá již 22 let. Dospěl k tomu za použití výkonných grafických čipů nVidia a ATI.
"Člověk by přitom neměl být schopen ho dekódovat bez tajného klíče," upozornil Nohl. Signály by podle něj mohly být dekódovány v reálném čase, tedy přímo při telefonním hovoru, a to s vybavením v hodnotě přibližně 30 tisíc dolarů.
Již dříve bylo možné dekódovat GSM signály pro odposlouchávání hovorů, ale vybavení stálo "statisíce dolarů," tvrdí experti.
"Pokoušíme se lidi informovat o této rozšířené zranitelnosti," řekl Nohl BBC. "Doufáme, že bude vytvořen tlak a požadavky od zákazníků na lepší kódování," dodal odborník.
Zveřejnění nepokládá za ilegální
Podle Asociace GSM (GSMA), která zbůsob zašifrování hovorů navrhla a dohlíží na vývoj, je Nohlova studie ve Velké Británii a v mnoha dalších zemích "vysoce ilegální".
"Nebereme to na lehkou váhu," uvedla zároveň její mluvčí.
Nohl BBC sdělil, že postup dopředu konzultoval s právníky a věří, že jeho práce je "legální". Nezveřejnil nicméně odkaz, kde na webu tabulku klíčů umístil, místo toho jen uvedl, že je k dispozici prostřednictvím torrentu, systému sdílení souborů mezi jednotlivými uživateli internetu.
Současný systém zabezpečení hovorů v sítích GSM známý jako standard A5/1, je založen na 64-bitovém šifrování. Laicky řečeno: čím více bitů, tím složitější prolomení kódu. Nový standard založený na 128-bitovém šifrování se jmenuje A5/3 a byl uveden již v roce 2007. Na tento systém ale ve světě zatím přešla jen hrstka operátorů. 128-bitové šifrování používají také modernější sítě 3G, které navíc disponují dalšími ochrannými prvky. |
Internet a PC
Na strahovských kolejích byl místo pokoje server
Nejméně dva dny a jednu noc strávili pražští kriminalisté při razii proti počítačovému pirátství na strahovských kolejích. Na čtyřce,...
Unikátní pouzdro se solárním panelem dvojnásobně prodlouží výdrž iPhonu Obrazem
Mobilní telefon iPhone je fenoménem dneška. Není proto divu, že se výrobci po celém světě snaží nabídnout co nejširší škálu příslušenství,...
Při zátahu na počítačové piráty zadržela policie deset lidí, Češi mezi nimi nebyli
Při úterní policejní akci v řadě evropských zemí včetně Česka, která mířila proti počítačovým pirátům, bylo zadrženo deset lidí. Novináře...



