Hjemmesider

Hackere Vis det er nemt at snoop på et GSMopkald

Wiz Khalifa - See You Again ft. Charlie Puth [Official Video] Furious 7 Soundtrack

Wiz Khalifa - See You Again ft. Charlie Puth [Official Video] Furious 7 Soundtrack
Anonim

Computersikkerhedsforskere siger, at GSM-telefoner, der bruges af de fleste af verdens mobilbrugere, kan lyttes ind med kun få tusinde dollars værdier af hardware og nogle gratis open source-værktøjer.

I en præsentation givet søndag på kaoskommunikationskonferencen i Berlin sagde forsker Karsten Nohl, at han havde samlet 2 terabyte værd data - krakkeborde, der kan bruges som en slags omvendt telefonbog for at bestemme krypteringsnøglen, der bruges til at sikre en GSM (Global System for mobilkommunikation) telefonsamtale eller tekstmeddelelse.

Mens Nohl stoppede kort for at frigive en GSM-krakkerenhed - det ville være ulovligt i mange lande, herunder USA - sagde han, at han afslørede oplysninger, der har været almindeligt kendt i akademiske kredse og lavet det "praktisk anvendeligt."

[Yderligere læsning: De bedste Android-telefoner til ethvert budget.]

Aflytning af mobiltelefonopkald er ulovlig i mange lande, herunder USA, men der er allerede adgang til GSM-krakningsværktøjer til retshåndhævelse. Knoll mener, at kriminelle sikkert bruger dem også. "Vi har lige stort set kopieret, hvad du allerede kan købe i et kommercielt produkt," sagde han.

Manglen ligger i den 20-årige krypteringsalgoritme, som bruges af de fleste luftfartsselskaber. Det er en 64-bit kryptering kaldet A5 / 1, og det er simpelthen for svagt, ifølge Nohl. Ved hjælp af sine tabeller, antenner, specialiseret software og $ 30.000 værd at bruge computeren til at bryde krypteringen, kan nogen knække GSM-krypteringen i realtid og høre på opkald, sagde han. Hvis angriberen var villig til at vente et par minutter for at registrere og revne opkaldet, ville den samlede pris kun være et par tusind dollars, sagde han.

Der er omkring 3,5 milliarder GSM-telefoner verden over, hvilket udgør omkring 80 procent af mobilt marked, ifølge data fra GSM Alliance, en kommunikationsbrancheforening, der repræsenterer operatører og telefonproducenter.

Fordi selv drøfte wiretapping-værktøjer kan være ulovlig i USA, har forskerne styret denne type arbejde. Men efter at have hørt advokater med Electronic Frontier Foundation satte Nohl og hans samarbejdspartnere en måde til at afsløre fejlene i GSM-systemet uden at de troede på at overtræde loven.

I august slog de en open source Projekt for at skabe cracking tabellerne - noget der ville tage en anstændig spilcomputer omkring 10 år til at beregne - og de har vist, hvilke open source-værktøjer der kan bruges til at opfange meddelelser, men de er stoppet kort for at designe en enhed til at opfange meddelelserne. Dette er imidlertid noget, som en teknisk sofistikeret hacker kunne finde ud af, sagde Nohl. "Jeg tror ikke, at noget vi gjorde var ulovligt," sagde Knoll. Men "at bruge det, vi producerede under visse omstændigheder, ville være ulovligt," tilføjede han.

For to år siden begyndte hackere David Hulton og Steve Miller et meget lignende projekt, men de afsluttede ikke deres arbejde, sagde Nohl.

Knoll, der bruger en BlackBerry GSM-telefon selv, siger, at forskningens punkt er at gøre det klart, at krypterede GSM-opkald kan lyttes ind. "Jeg bruger bestemt min telefon forskelligt end tidligere og forsøger at holde fortrolige opkald på krypterede linjer i stedet", sagde han.

En talskvinde med GSM Association sagde, at hendes gruppe ville undersøge forskernes påstande i de kommende dage og understregede, at enhver form for mobiltelefonaflytning ville være ulovlig i mange lande. "Dette er ikke noget, vi tager let," sagde hun i et e-mail-interview.

Gruppen har udviklet en næste generations standard kaldet A5 / 3, der betragtes som meget mere sikker. Det er den standard, der bruges på 3G-netværk til at bære internettrafik.