Hjemmesider

Skal brugere bekymre sig om ny mobilhack?

Nervøs for konfirmation | Vi Unge konfirmations-brevkasse

Nervøs for konfirmation | Vi Unge konfirmations-brevkasse
Anonim

Hvor bekymret skal virksomhedens brugere være om trådløs sikkerhed nu, hvor en anden gruppe hævder at have sprængt sikkerhedssystemet, der anvendes af 80 procent af verdens mobiltelefoner?

Ikke meget, medmindre du gør noget meget ulovligt eller meget følsomt, i hvilket tilfælde alle væddemål er slukket.

Specifikt er det tyske forsker, der er kørt af det generelle system for mobilkommunikation (GSM), blevet sprængt af en tysk forsker præsenterede sine resultater søndag på en hackerkonference i Berlin.

[Yderligere læsning: De bedste Android-telefoner til ethvert budget.]

En demonstration af teknikken er planlagt til i morgen.

GMS er algoritmen, der bruges af de fleste af verdens cellulære enheder, herunder AT & T og T-Mobile netværk i USA

Dette er ikke første gang nogen har hævdet at have sprængt GSM-kryptering, men det er den mest alvorlige udfordring hidtil. GSM har været brugt i 21 år og blev først revnet i 1994.

Den tyske forsker, Karsten Nohl, siger, at 64-bit A5 / 1 krypteringsmetoden ikke længere er i stand til at beskytte verdens cellulære kommunikation. Du kan downloade en PDF-fil af hans præsentation.

Real-time overvågning af opkald ville være muligt med specialiserede modtagere, antenner og omkring $ 30.000 af computerhardware, sagde Nohl. Sådanne redskaber er allerede tilgængelige for regeringen, og Nohl sagde, at han mener, at forbrydere også har teknologien.

Ikke overraskende nedslog GSM-foreningen rapporten, at GSM-sikkerhed allerede er ved at blive forbedret. Nohl siger dog, at erstatningssystemet også kan blive revnet.

Min tage: For det første, hvis du er i USA og ikke på AT & T eller T-Mobile, vedrører denne udvikling ikke dig. GSM er dog langt mere udbredt internationalt.

For det andet bør det altid antages, at agenturer med et "behov for at vide" har adgang til dine kommunikationer, som jeg tror er stort set den måde, det skal være.

Hvad denne udvikling giver er udsigten til, at snart et stort antal mennesker og organisationer vil kunne overvåge GSM-opkald ved hjælp af off-the-shelf hardware og open source software. I seks måneder til et år kan organisationer, der er bevidst om sikkerhed (og sandsynligvis mål), måske finde en ny måde at beskytte deres opkald på.

Kriminalitet og industrispionage er de mest sandsynlige brugere af den nye hackingsteknologi.

For de fleste applikationer forbliver GSM-sikkerheden dog "god nok" til at beskytte følsomme oplysninger tilstrækkeligt, hvis ikke perfekt. Luftfartsselskaberne skal i mellemtiden forbedre trådløs sikkerhed for at være i forkant med nuværende og fremtidige trusler.

David Coursey har skrevet mere om teknologiprodukter og virksomheder i mere end 25 år. Han tweets som @techinciter og kan være kontaktet via hans hjemmeside.