Data: 29.12.2009 o 17:25 Kategoria: Inne
Złamano algorytm kodujący 80% rozmów na świecie

Nie­miecki pro­gra­mi­sta złamał mający 21 lat algorytm kodujący około 80 proc. od­by­wa­ją­cych się na świecie rozmów — oznacza to, że teo­re­tycz­nie przy nie­wiel­kich na­kła­dach można z łatwością pod­słu­chi­wać nasze rozmowy.

Karsten Nohl, 28-letni in­for­ma­tyk, chciał pokazać światu, że sto­so­wane obecnie za­bez­pie­cze­nia są bez­u­ży­teczne, a każdy chcący je złamać, może to zrobić bez więk­szego problemu — można prze­czy­tać w „New York Times”. Nohl podał do in­for­ma­cji pu­blicz­nej swoje odkrycie podczas kongresu do­ty­czą­cego spraw bez­pie­czeń­stwa w Berlinie — Chaos Com­mu­ni­ca­tion Congress.

- Chcemy pokazać ope­ra­to­rom, że ko­nieczne jest wpro­wa­dze­nie lepszych za­bez­pie­czeń dla rozmów te­le­fo­nicz­nych — po­wie­dział Niemiec, jed­no­cze­śnie ostrze­ga­jąc, że jeśli giganci te­le­ko­mu­ni­ka­cyjni nie zmienią metody szy­fro­wa­nia, opu­bli­kuje on wyniki swoich „badań”.

O ko­men­tarz po­pro­szone zostało Sto­wa­rzy­sze­nie GSM, które zrzesza ope­ra­to­rów ko­mór­ko­wych — oczy­wi­ście jego przed­sta­wi­ciele twierdzą, że złamanie al­go­rytmu w rze­czy­wi­sto­ści możliwe nie jest. A jeśli już ktoś chciałby to zrobić — po­trze­bo­wałby spe­cja­li­stycz­nego, trudnego do zdobycia sprzętu. Tym­cza­sem Nohl rzekomo taki sprzęt zdobył bez więk­szych pro­ble­mów i wy­ko­rzy­stał do złamania zabezpieczeń.

Naj­bar­dziej prze­ra­ża­jący jest jednak fakt, że rozmowy ponad 3 mi­liar­dów abo­nen­tów (sic!) są kodowane przy pomocy mającego dwie dekady za­bez­pie­cze­nia. Biorąc pod uwagę postęp tech­no­lo­giczny, ciągłą ewolucję hakerów oraz za­gro­że­nie cy­ber­ter­ro­ry­zmem — po­stę­po­wa­nie Sto­wa­rzy­sze­nia GSM można chyba nazwać igno­ran­cją i lekkomyślnością.

Tagi: fail, Gsm, security, Wiadomości IT
  • http://www.gramajda.pl rzabcio

    Mało kon­kretne in­for­ma­cje. A złamanie złamaniu nierówne.

    • http://ittechblog.pl iTomek

      Na dzień dzi­siej­szy więcej o tym nie mam :)

  • http://www.gramajda.pl rzabcio

    Mało kon­kretne in­for­ma­cje. A złamanie złamaniu nierówne.

    • http://ittechblog.pl Tomasz Fiedoruk

      Na dzień dzi­siej­szy więcej o tym nie mam :)

  • http://www.katze.pl grze­gorz­katze

    Nohl zabawil sie w tak zwanego hakera w bialym kapturze. Niestety zalosne jest to ze mimo po­ka­za­nia im fakty nadal twierdza ze jest ok.. dobry art

  • http://www.katze.pl grze­gorz­katze

    Nohl zabawil sie w tak zwanego hakera w bialym kapturze. Niestety zalosne jest to ze mimo po­ka­za­nia im fakty nadal twierdza ze jest ok.. dobry art

  • http://www.gramajda.pl rzabcio

    Art (oraz sama in­for­ma­cja) byłby dobry jakby były ja­kie­kol­wiek szcze­góły podane. Tym­cza­sem póki co te do­nie­sie­nia brzydko pachną tanią sensacją.

  • http://www.gramajda.pl rzabcio

    Art (oraz sama in­for­ma­cja) byłby dobry jakby były ja­kie­kol­wiek szcze­góły podane. Tym­cza­sem póki co te do­nie­sie­nia brzydko pachną tanią sensacją.

  • http://www.chinskimandaryn.pl ChinskiMandaryn.pl

    A ja nie mam żadnych tajemnic, niech podsłuchują :)

    PS
    Swoją drogą Armia Ame­ry­kań­ska nie przej­muje się też że ich przekaz video z bez­za­ło­go­wyh sa­mo­lo­tów też jest roz­ko­do­wy­wany prostym pro­gra­mem za 25 dolarów.

  • http://www.chinskimandaryn.pl ChinskiMandaryn.pl

    A ja nie mam żadnych tajemnic, niech podsłuchują :)

    PS
    Swoją drogą Armia Ame­ry­kań­ska nie przej­muje się też że ich przekaz video z bez­za­ło­go­wyh sa­mo­lo­tów też jest roz­ko­do­wy­wany prostym pro­gra­mem za 25 dolarów.

  • http://www.gramajda.pl rzabcio

    Sporo opisano na Wi­ki­pe­dii. http://en.wikipedia.org/wiki/A5/1
    Fak­tycz­nie, chło­pa­kom udało się opra­co­wać metodę przy­go­to­wa­nia tabeli de­szy­fru­ją­cych, które można za­sto­so­wać w dowolnej trans­mi­sji i pod­słu­chi­wać rozmowy real-time. Przy­po­mi­nam jednak, że to nie jest pierwsza próba — w prze­szło­ści kil­ku­krot­nie wska­zy­wano słabość al­go­rytmu A5/1.
    Należy jednak pamiętać, że nie ma al­go­rytmu, który nie byłby do złamania. Inna sprawa to koszt łamania al­go­rytmu, tudzież samej operacji de­szy­fro­wa­nia. I czy koszt jest współ­mierny do zysków. Inaczej rzecz ujmując — nie wy­obra­żam sobie jaki ktoś miałby pożytek w pod­słu­chi­wa­niu rozmów zwykłych ludzi. Nie ma więc się czego obawiać.

    Poza tym — po to łamane są szyfry, żeby update’ować al­go­rytmy. A GSM nie mógł od­po­wie­dzieć inaczej — za­sia­łoby to panikę wśród użyt­kow­ni­ków. Lepsze tech­no­lo­gie zapewne są opracowywane.

  • http://www.gramajda.pl rzabcio

    Sporo opisano na Wi­ki­pe­dii. http://en.wikipedia.org/wiki/A5/1
    Fak­tycz­nie, chło­pa­kom udało się opra­co­wać metodę przy­go­to­wa­nia tabeli de­szy­fru­ją­cych, które można za­sto­so­wać w dowolnej trans­mi­sji i pod­słu­chi­wać rozmowy real-time. Przy­po­mi­nam jednak, że to nie jest pierwsza próba — w prze­szło­ści kil­ku­krot­nie wska­zy­wano słabość al­go­rytmu A5/1.
    Należy jednak pamiętać, że nie ma al­go­rytmu, który nie byłby do złamania. Inna sprawa to koszt łamania al­go­rytmu, tudzież samej operacji de­szy­fro­wa­nia. I czy koszt jest współ­mierny do zysków. Inaczej rzecz ujmując — nie wy­obra­żam sobie jaki ktoś miałby pożytek w pod­słu­chi­wa­niu rozmów zwykłych ludzi. Nie ma więc się czego obawiać.

    Poza tym — po to łamane są szyfry, żeby update’ować al­go­rytmy. A GSM nie mógł od­po­wie­dzieć inaczej — za­sia­łoby to panikę wśród użyt­kow­ni­ków. Lepsze tech­no­lo­gie zapewne są opracowywane.

  • http://lucider74.wordpress.com Lucider

    Zupełnie jak akcja Cyfrowej Twierdzy. Z drugiej strony każdy algorytm jest łamany i takie coś nie powinno już szokować. Nie­ty­powa w tej sytuacji jest reakcja, a raczej jej brak.

  • http://lucider74.wordpress.com Lucider

    Zupełnie jak akcja Cyfrowej Twierdzy. Z drugiej strony każdy algorytm jest łamany i takie coś nie powinno już szokować. Nie­ty­powa w tej sytuacji jest reakcja, a raczej jej brak.

  • http://olinux.pl Musak

    Z jednej strony ten Niemiec zrobił wielki szum, a z drugiej pomaga po części w za­bez­pie­cze­niu naszych rozmów. Mam jedynie nadzieję, że znajduję się w tych po­zo­sta­łych 20% ;-)

  • http://olinux.pl Musak

    Z jednej strony ten Niemiec zrobił wielki szum, a z drugiej pomaga po części w za­bez­pie­cze­niu naszych rozmów. Mam jedynie nadzieję, że znajduję się w tych po­zo­sta­łych 20% ;-)

  • Pingback: popularne-strony: Złamano algorytm kodujący 80% rozmów na świecie | IT Tech | flaker.pl