Mga website

GSM Encryption Cracked, Ipinapakita ang Edad nito

GSM cracking A5 encryption and sms sniffing with RTL-SDR

GSM cracking A5 encryption and sms sniffing with RTL-SDR
Anonim

Mga opisyal ng pagpapatupad ng batas at mahusay na pinondohan na cyber na kriminal ay nakapag-crack ng encryption ng GSM sa ibang panahon, ngunit ang pamumuhunan ay napakataas na hindi ito nagbigay ng labis na pagbabanta. Ang bagong pamamaraan ay nagpapababa sa presyo ng entry sa punto na ito ay higit pa sa isang isyu, ngunit hindi pa rin isang mataas na panganib.

Karsten Nohl inihayag na siya at ang kanyang koponan na pinagsama-sama 2 terabytes nagkakahalaga ng GSM data encryption. Ipinaliwanag ni Robert McMillan ng PC World na ang mga resulta ay tulad ng "cracking tables na maaaring magamit bilang isang uri ng reverse phone-book upang matukoy ang key ng pag-encrypt na ginagamit upang ma-secure ang isang GSM (Global System for Mobile komunikasyon) na pag-uusap sa telepono o text message.

[Karagdagang pagbabasa: Ang pinakamahusay na mga teleponong Android para sa bawat badyet.]

GSM ay ang pinaka-tinatanggap na ginagamit na teknolohiya ng mobile phone sa mundo - na kumikita ng mahigit sa 80 porsiyento ng 4.3 bilyon na mga mobile phone sa mundo. Ang algorithm ng pag-encrypt na nagpoprotekta sa mga tawag na nakabatay sa GSM mula sa pagiging naharang at nakinig ay higit pa sa dalawampung taong gulang, bagaman.

Oras ay ang kaaway ng pag-encrypt. Kapag ang isang bagong algorithm ng pag-encrypt ay binuo at inaangkin na hindi malalampasan, o ang pag-crack na ito ay hindi praktikal na hindi matutukoy, ang mga claim na iyon ay batay sa kasalukuyang teknolohiya. Habang nagpapabuti ang teknolohiya, ang mainstream na mga computer ng mga mamimili ng bukas sa huli ay may kapasidad sa pagpoproseso ng mga pangunahing yunit ng kahapon at biglang ang lakas ng pagpoproseso na kinakailangan upang i-crack ang encryption ay nagiging walang halaga.

Bilang isang pagkakatulad, isipin ang encryption tulad ng jigsaw puzzle kung saan kailangan mong hanapin isang tukoy na piraso ng puzzle. Kung ang palaisipan ay may 25 piraso lamang, hindi ka na masyadong mahaba upang magawa. Iyon ay tulad ng isang mahina algorithm ng pag-encrypt. Gayunpaman, kung ang puzzle ay may 10,000 piraso ay magkakaroon ng mas matagal pa.

Habang lumalawak ang oras, bagaman, nagtitipon ka ng mas maraming mga tao na sumali sa proseso at bumuo ng mga bagong estratehiya upang mas mabilis na mas maaga ang mga piraso at siksikin ang oras na kinakailangan upang tumingin sa pamamagitan ng 10,000 piraso. Iyon ay katulad ng mahirap na paraan ng encryption algorithm sa kalaunan ay maging simple upang i-crack.

Mayroon ding palaging ang posibilidad ng isang masuwerteng hulaan. Ang mga pagtatantya ng pag-encrypt ng pag-encrypt ay batay sa dami ng oras na kinakailangan upang magtrabaho sa bawat posibleng kumbinasyon at permutasyon ng mga character upang matukoy ang key ng pag-encrypt. Ngunit maaari mong makita ang tamang susi sa ikawalo na subukan kaysa sa sampung libong.

Ang katunayan na ang algorithm ng A5 / 1 na ginagamit upang i-encrypt ang mga handset ng GSM ay higit sa dalawang dekada na ang edad at pa rin ang chugging kasama ay isang tipan sa lakas ng algorithm ay sa umpisa nito. Ang industriya ng mobile phone ay dapat isaalang-alang ang sarili na masuwerte na ito ay ngayon lamang nagiging isang isyu.

Sa ngayon, ang mga pamamaraan na inihayag sa Chaos Communication Conference sa Berlin ay nangangailangan pa rin ng isang medyo mabigat na pamumuhunan sa teknolohiya malamang na pigilan ang anumang kaswal na GSM pag-hack. Gayunpaman, ang industriya ng mobile phone sa kabuuan ay nangangailangan upang matugunan ang kahinaan ng algorithm ng encryption ng geriatric A5 / 1 bago ang pagkasira nito ay naging napakaliit na ang encryption ay ganap na walang silbi.

Tony Bradley tweets bilang

@PCSecurityNews, at maaaring makontak sa kanyang pahina ng Facebook.