Ιστοσελίδες

Κρυπτογράφηση GSM, παρουσιάζοντας την ηλικία της

Lake Placid: Legacy

Lake Placid: Legacy
Anonim

Οι αξιωματούχοι επιβολής του νόμου και οι καλοφτιαγμένοι εγκληματίες στον κυβερνοχώρο μπόρεσαν να σπάσουν κρυπτογράφηση GSM για κάποια στιγμή, αλλά η επένδυση ήταν τόσο υψηλή ότι δεν αποτελούσε μεγάλη απειλή. Αυτή η νέα μέθοδος μειώνει την τιμή της εισόδου στο σημείο ότι είναι περισσότερο θέμα, αλλά δεν είναι υψηλός κίνδυνος.

Ο Karsten Nohl ανακοίνωσε ότι μαζί με την ομάδα του έχουν συντάξει δεδομένα κρυπτογράφησης GSM αξίας 2 terabytes. Ο Robert McMillan, PC World, εξηγεί ότι τα αποτελέσματα είναι σαν "πίνακες ρωγμών που μπορούν να χρησιμοποιηθούν ως ένα αντίστροφο τηλεφωνικό βιβλίο για τον προσδιορισμό του κλειδιού κρυπτογράφησης που χρησιμοποιείται για τη διασφάλιση τηλεφωνικής συνομιλίας ή μηνυμάτων κειμένου GSM (Global System for Mobile Communications)

[Περαιτέρω ανάγνωση: Τα καλύτερα τηλέφωνα Android για κάθε προϋπολογισμό.]

Το GSM είναι η πιο διαδεδομένη τεχνολογία κινητής τηλεφωνίας παγκοσμίως, η οποία αντιπροσωπεύει πάνω από το 80% των 4.3 δισεκατομμυρίων κινητών τηλεφώνων παγκοσμίως. Ο αλγόριθμος κρυπτογράφησης που προστατεύει τις κλήσεις που βασίζονται στο GSM από την παρακράτηση και την παρακολούθηση είναι ηλικίας άνω των είκοσι ετών.

Ο χρόνος είναι ο εχθρός της κρυπτογράφησης. Όταν αναπτύσσεται ένας νέος αλγόριθμος κρυπτογράφησης και ισχυρίζεται ότι είναι αδιαπέρατος ή ότι η ρωγμή είναι τόσο μη πρακτική ώστε να μην είναι εύλογη, οι ισχυρισμοί αυτοί βασίζονται στην τρέχουσα τεχνολογία. Καθώς η τεχνολογία βελτιώνεται, οι βασικοί υπολογιστές καταναλωτών του αύριο τελικά έχουν την ικανότητα επεξεργασίας των κεντρικών υπολογιστών χθες και ξαφνικά η ισχύς επεξεργασίας που απαιτείται για να σπάσουν την κρυπτογράφηση γίνεται ασήμαντη.

Αναλόγως, σκεφτείτε την κρυπτογράφηση σαν παζλ όπου πρέπει να βρείτε ένα συγκεκριμένο κομμάτι παζλ. Εάν το παζλ έχει μόνο 25 κομμάτια, δεν θα σας πάρει πάρα πολύ για να ολοκληρώσετε. Αυτό είναι σαν ένας ασθενής αλγόριθμος κρυπτογράφησης.

< μέσω των 10.000 τεμαχίων. Αυτό είναι παρόμοιο με τον τρόπο με τον οποίο οι δύσκολοι αλγόριθμοι κρυπτογράφησης καθίστανται τελικά απλοί να σπάσουν.

Υπάρχει επίσης πάντα η πιθανότητα μιας τυχερής εικασίας. Οι εκτιμήσεις ρωγμών κρυπτογράφησης βασίζονται στο χρονικό διάστημα που θα χρειαζόταν για να δουλέψουμε με κάθε πιθανό συνδυασμό και μετάθεση των χαρακτήρων για να προσδιορίσουμε το κλειδί κρυπτογράφησης. Αλλά, θα μπορούσατε θεωρητικά να βρείτε το σωστό κλειδί για την όγδοη δοκιμή και όχι για το δέκα χιλιοστό.

Το γεγονός ότι ο αλγόριθμος A5 / 1 που χρησιμοποιείται για την κρυπτογράφηση κινητών τηλεφώνων GSM είναι παλαιότερης από δύο δεκαετίες και εξακολουθεί να είναι chungging δύναμη ο αλγόριθμος είχε στην αρχή του. Ο κλάδος των κινητών τηλεφώνων θα πρέπει να θεωρήσει τον εαυτό του τυχερό ότι αυτό είναι μόνο ένα θέμα τώρα.

Προς το παρόν, οι μέθοδοι που αποκαλύφθηκαν στη Διάσκεψη Επικοινωνίας του Χάους στο Βερολίνο απαιτούν ακόμα μια έντονη επένδυση σε τεχνολογία που μπορεί να αποθαρρύνει τυχόν τυχαία hacking GSM. Όμως, η βιομηχανία κινητών τηλεφώνων στο σύνολό της χρειάζεται να αντιμετωπίσει την αδυναμία του γηριατρικού αλγορίθμου κρυπτογράφησης A5 / 1, πριν να σπάσει, να γίνει τόσο ασήμαντη ώστε η κρυπτογράφηση να είναι εντελώς άχρηστη.

Tony Bradley tweets ως

@PCSecurityNews, και μπορείτε να επικοινωνήσετε στη σελίδα του Facebook.