Lehallgathatóak beszélgetéseink: elkészült a 4 milliárd mobilt védő kód törése

Kiss Ádám Zoltán, 2009. december 30. 10:39

Egy német kutató részelteket közölt az általa kifejlesztett szoftverről, ami a GSM hálózatok titkosítását oldja fel.

Karsten Nohl titkosítási szakértő bemutatta a beszédhívásokat jelenleg védő titkosítás feltörésének módját. Mint ismeretes, a GSM őskorában nem volt semmilyen titkosítás, így egy jobb rádióval a megfelelő sávra tekerve egyszerűen kihallgathattunk a közelben telefonálók beszélgetéseit. Így volt ez Magyarországon is az első rádiótelefonok, ahogy akkoriban leginkább emlegették a technológiát, bevezetésekor, ám hamarosan titkosították a beszélgetéseket. Az úgynevezett A5/1 titkosítási technológiát a GSM Association fejlesztette ki, ez tulajdonképpen egy 64 bites bináris kód. Karsten Nohl célja ennek a titkosítási rendszernek, és a hasonló megoldásoknak a sérülékenységét bemutatni, az első ilyen akcióját még 2008-ben tartotta, amikor az otthoni vezetéknélküli telefonok titkosítását vizsgálta, és ezek frissítésére akarta rávenni a gyártókat. A 800 millió felhasználó által kedvelt otthoni vezetéknélküli telefonoknál jóval több felhasználót érint a GSM technológia, közel 4 milliárd telefonálót. A berlini Chaos Computer Congress hackertalálkozón hatszáz ember előtt bemutatott törés is a figyelemfelkeltést célozta, a GSM Association-t szeretnék rávenni a változtatásra. A szervezet szerint a rendszer megbízható, ám ennek ellentmond Karsten bemutatója, valamint az, hogy azért a kormányszerveket felkérték a biztonsági színt ellenőrzésére. A megoldás a 3G rendszerek elterjedése lehet, mivel a harmadik generációs hálózatok már eleve 128 bites titkosítást használnak egy A5/3-as névre hallgató algoritmus képben. Kérdés azonban, hogy a drágább technológia mennyire gyorsan terjed el, hiszen a gyors sikernek várt 3G eddig nem váltotta be a hozzá fűzött reményeket, lassan adaptálják, így még ma is viszonylag költséges telepítése és használata is.
 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50