Annons
twitterfblinkedin
fre 3 sep 2010vecka 35
Analogt Digitalt Distribution Fordonselektronik FPGA och asic Inbyggda system Innovation Karriär Kommunikation Konstruktion Opinion Opto Passivt och förbindning Produktion Strömförsörjning Test & mät Övrigt

GSM-koden på väg knäckas Visa endast artikeln (fr utskrift)
Av Adam Edström (adam@etn.se)
9/12 2009  Samtal i GSM-systemet kan snart avlyssnas lika enkelt som i det gamla NMT-systemet. Åtminstone om forskaren Karsten Nohl lyckas i sitt uppsåt att knäcka talkodningsalgoritmen och publicera kodnycklarna på Internet.

GSM-algoritmen A5/1, som används för att koda alla samtal i GSM-systemet, är på väg att knäckas. Bakom den ansträngningen står Karsten Nohl, forskare på säkerhetsföretaget H4rdw4re i Kalifornien och medlem i tyska Chaos Computer Club.

Enligt nyhetsbrevet physorg.com, som hänvisar till IEEE Spectrum, har Nohl ambitionen att publicera nycklarna till koden som öppen källkod på Internet före nyår. Det skulle i så fall ge vem som helst med rätt utrustning möjlighet att avlyssna GSM-samtal och läsa SMS-meddelanden.

Målet, enligt Nohl, är att visa hur sårbart GSM-systemet är. Han vill uppmana operatörerna att uppgradera sina GSM-system till 3G som använder en mer sofistikerad krypteringsalgoritm, kallad A5/3.

Varje GSM-telefon har en egen hemlig A5/1-nyckel som känns igen av nätverket. Vid varje uppkoppling används den nyckeln för att skapa en samtalsnyckel som används för att kryptera telefonsamtalet. Det är just samtalsnyckeln – session key – som Nohl tänker knäcka. Han har skapat ett open source-program som med hjälp av 80 datorer i ett nät ska ge tillräckligt med kraft för att knäcka koden. Eftersom filerna distribueras över nätet blir det i praktiken omöjligt att ta bort kodknäckarverktygen från Internet, skriver physorg.com.

Det finns kommersiella verktyg som kan avkoda GSM-kommunikation, men de kostar mellan 100 000 och 250 000 dollar. När Nohls projekt är klart och boken med koder är publicerad på Internet sänks tröskeln avsevärt för avlyssning.
Skribenterna ansvarar för sina egna texter (1)
Lite länkar till Nohls A5/1-projekt 11/12 2009 JoachimS
Aloha!

IEEE Spectrum-artikeln som är väl värd att läsa finns här:
http://spectrum.ieee.org/telecom/wireless/open-source-effort-to-hack-gsm

Det finns även en mycket bra presentation från 2009 av Karsten Nohl om projektet som ger en mer detaljerad bild av hur den komprimerade regnbågstabellen fungerar. Och inte minst viktigt *varför* man gör den här attacken:

http://www.scribd.com/doc/18668509/HAR2009-Cracking-A5-GSM-Encryption

En viktig poäng är att A5/1 som algoritm har knäckts flera gånger, men ingen har egentligen visat en praktiskt fungerande attack (PoC).

Vad gäller kostnaden för GSM-avlyssningsutrustning tror jag att siffrorna ovan är en tiopotens för stor.

Och till sist - tänk på att oavsett om det är A5/1 eller A5/3 (med kryptot Kasumi) är din kommunikation bara skyddad i luften. Vill du ha säkerhet mellan ändpunkterna bör du betrakta den kanal operatören erbjuder som öppen och osäker och lägga på din egen säkerhet.

MVH
Joachim Strömbergson
CTO - InformAsic AB

Kommentera
Du ansvarar själv för det du skriver.
Det kan ta tio minuter innan din kommentar visas.

Rubrik:
Kommentar:
Signatur:
Eventuell länk:
  Endast små bokstäver utan mellanslag.
Ange koden:
 
S P O N S R A D E  L Ä N K A R
  • A Tärnström Maskinkonstruktion

    ATM med partners hjälper er med konstruktion och tillverkning av prototyper, samt kompletta produktionsunderlag för serietillverkning. Läs mer här!

KOMMENTERAT
Visa fler
Visa färre
Visa fler
Visa färre
Visa färre
MEST LÄST JUST NU
Neonodes pekskärm i Sonys nya e-böcker
EU-bingo för Sectra
I år sprängs 300-miljardersvallen
Memssensor avgör hur astmatiker mår
Leab ser tydlig uppgång
Prenumerera
på vårt nyhetsbrev
 
Epost:
Kontakt: Jan Tångring, 0734-17 13 09, pren@etn.se
Vilket jobb söker du?

Jobb med
Sök på alla svenska jobbsajter.
FÄRSKA PRESSRELEASER
OM INBYGGDA SYSTEM
Twitter / ETN_Embedded
ons Archos fem Andoroid-surfplattor på hyllorna i höst Länk Cortex A8, 802.11n, 1,8 till 10 tum
ons Com Expresskort på VIA Nano E Länk VIA COME8X80
ons Inbyggnads PC-burk på Intel Atom N270 klarar -15—60 °C Länk Kontron CB 752
ons Automations- och kiosk-CPU-kort på processorn Nano E, Chrome9 och 2 x GbE Länk Via EPIA-M840
ons IEEE 1588 för Microsoft Windows ger 3 µs delay Länk Real-Time Systems 1588-stack kräver en Intel 82574L network adapter
ons Type 6 pinout på COM-modul Länk Kontron ETXexpress-AI
25/8 VxWorks MILS nu med nätverksstack och LInux-gäst Länk
25/8 Linuxkompatibelt rtos Länk Heter Rowebots Unison och finns för Actel SmartFusion
25/8 26 stycken Cortex A9, 10 stycken Ceva DSP och 9 acceleratorer i basstationskrets Länk Mindspeed Transcede 4000 drar 12 W
20/8 PowerQUICC II Pro under 10 dollar: 400MHz MPC8308 (med GbitE), 400MHz MPC8309 och 266MHz MPC8306 Länk
16/8 OsmocomBB är öppen källkod för basbandet till en GSM-mobil Länk Första samtalet har nu genomförts Länk
16/8 RYKTE: Nvidia Tegra 3 har gått till tape out Länk
REDAKTÖR TÅNGRING TWITTRAR
Twitter / ETN_Jan
igår Immersions haptiskt återkopplade skärmar ska användas i Androidplattor Länk Länk
ons 10,1 tums 1 Ghz Tegra 2-pekplatta på Android 2.2 från Hannspree Länk
mån Playstation, Xbox och Wii får konkurrens av kinesiska Lenovos Ebox Länk
mån Nätneutralitet är lag i Chile. Säger sig vara först i världen Länk
mån Kvantkrypto avlyssnat i smyg. Länk Det är teoretiskt omöjligt.

Adam Anna Fredrik Jan Per
© Elektroniktidningen Sverige AB
Ansvarig utgivare för etn.se är Adam Edström, på uppdrag av Elektroniktidningen Sverige AB
Publiceringssystem Joomla • Webbhotell Glesys • Övervakas av mon.itor.us
Administration Jan TångringAnnonser Fredrik SöderbergRedaktion red@etn.se

Sök komponent




DRIVS AV

Användningsvillkor

Annons
Annons