Websites

Hackers laten zien dat het gemakkelijk is om te snuffelen bij een GSM-oproep

*HACKER* Impostor Through Wall | Among US Funny Moments & Fails #15

*HACKER* Impostor Through Wall | Among US Funny Moments & Fails #15
Anonim

Computerbeveiligingsonderzoekers zeggen dat de GSM-telefoons die door de meerderheid van de gebruikers van mobiele telefoons worden gebruikt, kunnen worden beluisterd met slechts een paar duizend dollar aan hardware en een aantal gratis open-sourcehulpmiddelen.

In een presentatie die zondag is gegeven op de Chaos Communication Conference in Berlijn, zei onderzoeker Karsten Nohl dat hij 2 terabytes aan data-krakende tabellen had gecompileerd die kunnen worden gebruikt als een soort omgekeerd telefoonboek om de coderingssleutel te bepalen die wordt gebruikt om een ​​GSM te beveiligen (Global System voor mobiele communicatie) telefoongesprek of sms. Terwijl Nohl stopte met het vrijgeven van een gsm-kraakapparaat - dat zou in veel landen, waaronder de VS, illegaal zijn - zei hij dat hij informatie openbaarde die algemeen bekend was in academische kringen en gemaakt het "praktisch bruikbaar."

[Verdere lezen: de beste Android-telefoons voor elk budget.]

Het onderscheppen van mobiele telefoongesprekken is in veel landen, waaronder de VS, illegaal, maar gsm-kraakprogramma's zijn al beschikbaar voor wetshandhaving. Knoll gelooft dat criminelen ze waarschijnlijk ook gebruiken. "We hebben zojuist gekopieerd wat u al in een commercieel product kunt kopen", zei hij.

Het probleem zit in het 20 jaar oude versleutelingsalgoritme dat door de meeste providers wordt gebruikt. Het is een 64-bit codering genaamd A5 / 1 en het is simpelweg te zwak, volgens Nohl. Met behulp van zijn tabellen, antennes, gespecialiseerde software en $ 30.000 aan computerhardware om het cijfer te doorbreken, kan iemand de GSM-codering in realtime kraken en naar binnen luisteren, zei hij. Als de aanvaller bereid was om een ​​paar minuten te wachten om de oproep op te nemen en te kraken, zouden de totale kosten slechts een paar duizend dollar zijn, zei hij.

Er zijn wereldwijd ongeveer 3,5 miljard gsm-telefoons, goed voor ongeveer 80 procent van de mobiele markt, volgens gegevens van de GSM Alliance, een vereniging van communicatiesectoren die operatoren en telefoonfabrikanten vertegenwoordigt. Omdat zelfs het bespreken van afluisterapparatuur illegaal kan zijn in de VS, hebben onderzoekers zich van dit soort werk afgewend. Maar na overleg met advocaten van de Electronic Frontier Foundation hebben Nohl en zijn medewerkers een manier bedacht om de gebreken in het gsm-systeem definitief te onthullen zonder - zij geloven - de wet overtreden.

In augustus jongstleden startten ze een open-source project om de kraaktabellen te creëren - iets dat een fatsoenlijke spelcomputer ongeveer 10 jaar nodig zou hebben om te berekenen - en ze hebben laten zien welke open-sourcehulpmiddelen kunnen worden gebruikt om berichten te onderscheppen, maar ze zijn gestopt met het ontwerpen van een apparaat om te onderscheppen De berichten. Dit is echter iets dat een technisch geavanceerde hacker zou kunnen achterhalen, zei Nohl. "Ik denk niet dat iets dat we deden illegaal was," zei Knoll. "Het gebruik van wat we in bepaalde omstandigheden hebben geproduceerd, zou echter illegaal zijn", voegde hij eraan toe.

Twee jaar geleden begonnen hackers David Hulton en Steve Miller aan een zeer vergelijkbaar project, maar ze voltooiden hun werk niet, zei Nohl.

Knoll, die zelf een BlackBerry GSM-telefoon gebruikt, zegt dat het doel van het onderzoek is om duidelijk te maken dat naar gecodeerde GSM-oproepen kan worden geluisterd. "Ik gebruik mijn telefoon beslist anders dan voorheen, in plaats daarvan proberen we vertrouwelijke gesprekken op gecodeerde lijnen te houden," zei hij.

De groep heeft een standaard van de volgende generatie ontwikkeld, A5 / 3 genaamd, die als veel veiliger wordt beschouwd. Dat is de standaard die op 3G-netwerken wordt gebruikt om internetverkeer te vervoeren.