Хакер взломал систему шифрования GPRS

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 10 Aug 2011.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Один из криптографов придумал способ отслеживать трафик сотовых телефонов используя слабые места в основополагающей технологии сотовых операторов.

    Карстен Нол, главный научный сотрудник берлинской Security Research Labs, заявил, что атака стала возможной из-за того, что фактически все сотовые сети в мире используют небезопасную реализацию GPRS. Некоторые, например, итальянский Wind или Telecom Italia и вовсе не пользуются шифрование, в то время как немецкий T-Mobile, O2 Germany, Vodafone и E-Plus настолько плохо кодируют данные, что они могут быть получены любым посторонним лицом.

    Сегодня на Chaos Communication Camp 2011 он планирует выпустить программное обеспечение, которое позволит хакерам-любителям перехватывать данные GPRS, не использующего кодирование. Он также покажет способы применения криптоанализа для декодирования трафика GPRS со слабой защитой.

    "Программное обеспечение по перехвату, которое будет выпущено, подвергает операторов GPRS, не пользующихся кодированием, непосредственной опасности", - сообщил Карстен Нол во вторник вечером. "Все остальные операторы GPRS так или иначе пострадают от криптоанализа, который будет продемонстрирован, но не выпущен на завтрашней конференции. Эти операторы, как мы надеемся, внедрят более защищенную систему шифрования в то время как другие хакеры попробуют повторить нашу атаку".

    Нол охарактеризовал большую часть криптографической защиты, предлагаемой GPRS, как "безнадежно устаревшую". С одной стороны, отсутствие взаимной аутентификации позволяет поддельным базовым станциям воровать данные у ничего не подозревающих пользователей мобильных телефонов. С другой, короткие ключи создают условия для беспрепятственных атак с использованием радужных таблиц.

    Более того, практически все мировые сотовые операторы, пользующиеся GPRS, не применяют никакого кодирования вообще, либо их защита слишком слаба (более сильная, 128-битная схема шифрования, находится в свободном доступе, но никем не применяется, - заявляет Нол). Это позволяет пассивно прослушивать звонки с телефона Motorola C-123, видоизмененного Нолом и его коллегой Лукой Мелетом, или взламывать закодированный трафик при помощи их нового метода.

    За последние два года Нол издал множество статей и выпустил большое количество открытых программных и аппаратных средств с целью заставить операторов усовершенствовать систему безопасности своих сетей.

    В 2009 году он способствовал выпуску 2-терабайтных радужных таблиц для взлома звонков в GSM сетях. Несколько месяцев спустя Нол дополнил эту работу аппаратным обеспечением, которое взламывало секретный код, используемый для предотвращения перехвата радиосигнала на пути между сотовыми телефонами и базовыми станциями.

    Он также взломал схему кодирования, защищающую 3G, до того, как так называемый шифр Kasumi вошел в коммерческий оборот. В июле 2010 Нол выпустил большое количество различных инструментов, которые в последующем развились во всеобъемлющее программное обеспечение и дали возможность любителям с легкостью выполнять большинство атак.

    Атаки, которые будут продемонстрированы в среду, как правило используют пассивный перехват незакодированного трафика при помощи поддельных базовых станций, чтобы перевести закодированный трафик в незакодированное состояние либо для взлома при помощи радужных таблиц.

    Операторы сотовой связи с уязвимыми системами защиты GPRS рассказали The New York Times, что они собираются следить за ходом конференции, которая состоится в среду. Но они так и не дали объяснения, почему их сети не пользуются более надежной защитой GPRS.​

    Дата: 10.08.2011
    http://www.xakep.ru/post/56445/
     
  2. KoT3

    KoT3 New Member

    Joined:
    24 Feb 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Хорошая новость =)
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Что-то спустя год, я ничего нового не увидел.
     
  4. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    809
    Likes Received:
    412
    Reputations:
    62
    жопорез (жпрс) ломали еще до этого посона.
     
    _________________________
  5. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Угроза безопасности не так велика, как кажется. Корпоративный пользователь юзает vpn поверх жпрс-а, банковские сайты огорожены SSL, а в трафике простых юзеров ничего полезного, кроме паролей от контактиков и асечек, нет. Даже в скане публичных точек доступа и то, полезных данных с гулькин нос, а в жопоресе, учитывая его слоупочность, вкусного мало.
     
  6. Gusev

    Gusev Banned

    Joined:
    4 Sep 2010
    Messages:
    86
    Likes Received:
    8
    Reputations:
    -5
    Ну тем неимения не у всякий "корпоративный пользователь" юзает vpn и не у всякого "обычного юзера" есть только пароль от "вк и аськи"