Lehallgathatóak beszélgetéseink: elkészült a 4 milliárd mobilt védő kód törése

Kiss Ádám Zoltán, 2009. december 30. 10:39

Egy német kutató részelteket közölt az általa kifejlesztett szoftverről, ami a GSM hálózatok titkosítását oldja fel.

Karsten Nohl titkosítási szakértő bemutatta a beszédhívásokat jelenleg védő titkosítás feltörésének módját. Mint ismeretes, a GSM őskorában nem volt semmilyen titkosítás, így egy jobb rádióval a megfelelő sávra tekerve egyszerűen kihallgathattunk a közelben telefonálók beszélgetéseit. Így volt ez Magyarországon is az első rádiótelefonok, ahogy akkoriban leginkább emlegették a technológiát, bevezetésekor, ám hamarosan titkosították a beszélgetéseket. Az úgynevezett A5/1 titkosítási technológiát a GSM Association fejlesztette ki, ez tulajdonképpen egy 64 bites bináris kód. Karsten Nohl célja ennek a titkosítási rendszernek, és a hasonló megoldásoknak a sérülékenységét bemutatni, az első ilyen akcióját még 2008-ben tartotta, amikor az otthoni vezetéknélküli telefonok titkosítását vizsgálta, és ezek frissítésére akarta rávenni a gyártókat. A 800 millió felhasználó által kedvelt otthoni vezetéknélküli telefonoknál jóval több felhasználót érint a GSM technológia, közel 4 milliárd telefonálót. A berlini Chaos Computer Congress hackertalálkozón hatszáz ember előtt bemutatott törés is a figyelemfelkeltést célozta, a GSM Association-t szeretnék rávenni a változtatásra. A szervezet szerint a rendszer megbízható, ám ennek ellentmond Karsten bemutatója, valamint az, hogy azért a kormányszerveket felkérték a biztonsági színt ellenőrzésére. A megoldás a 3G rendszerek elterjedése lehet, mivel a harmadik generációs hálózatok már eleve 128 bites titkosítást használnak egy A5/3-as névre hallgató algoritmus képben. Kérdés azonban, hogy a drágább technológia mennyire gyorsan terjed el, hiszen a gyors sikernek várt 3G eddig nem váltotta be a hozzá fűzött reményeket, lassan adaptálják, így még ma is viszonylag költséges telepítése és használata is.