Немецкий хакер понял алгоритм шифрования мобильного трафика |
12.08.2011 13:38
Немецкий специалист в области компьютерной безопасности Карстен Нол (Karsten Nohl) сообщил, что ему удалось разработать метод перехвата и дешифрования данных GPRS-трафика в сетях сотовых операторов. Для этого он использовал созданный им софт и недорогой "мобильник", с помощью которых эксперт и перехватывал интернет-сессии в сетях T-Mobile, O2 Germany, Vodafone и E-Plus. Кроме того, Нол говорит, что с помощью данных инструментов он мог прослушивать разговоры.
Нол охарактеризовал большую часть криптографической защиты, предлагаемой GPRS, как "безнадежно устаревшую". С одной стороны, отсутствие взаимной аутентификации позволяет поддельным базовым станциям воровать данные у ничего не подозревающих пользователей мобильных телефонов. С другой - короткие ключи создают условия для беспрепятственных атак с использованием радужных таблиц.
Теперь исследователь собирается показать разработанное программное обеспечение на международном хакерском съезде Chaos Communication Camp 2011. Также планируются к демонстрации методы использования криптоанализа для расшифровки слабозащищенного GPRS-трафика. В настоящий момент ни один оператор не прокомментировал намерения исследователя.
По материалам TechEye
Источник: DailyComm
Нол охарактеризовал большую часть криптографической защиты, предлагаемой GPRS, как "безнадежно устаревшую". С одной стороны, отсутствие взаимной аутентификации позволяет поддельным базовым станциям воровать данные у ничего не подозревающих пользователей мобильных телефонов. С другой - короткие ключи создают условия для беспрепятственных атак с использованием радужных таблиц.
Теперь исследователь собирается показать разработанное программное обеспечение на международном хакерском съезде Chaos Communication Camp 2011. Также планируются к демонстрации методы использования криптоанализа для расшифровки слабозащищенного GPRS-трафика. В настоящий момент ни один оператор не прокомментировал намерения исследователя.
По материалам TechEye
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022