onsdag 29 december 2010

Forskare tjuvlyssna på krypterad GSM-samtal: allt du behöver är en $ 15 telefon och 180 sekunder

Intressanta nyheter ses i http://www.engadget.com/2010/12/29/researchers-eavesdrop-on-encrypted-gsm-call-all-you-need-is-a/:
Det är knappast en ny idé - forskare har hävdat att GSM-samtal kan vara spruckna och lyssnade på i år . Men det finns en skillnad mellan att kunna göra något med en $ 50,000 maskin och en arresteringsorder, och att kunna göra samma sak med ett par $ 15 Motorola-telefoner, en bärbar dator, öppen källkod och 180 sekunder av fritiden. Security Research Labs forskaren Karsten Nohl och OsmocomBB projekt programmerare Sylvain Munaut talade nyligen om en ny GSM hacka på Chaos Computer Club Congress i Berlin, och de kunde gå publiken genom avlyssning processen i några minuter. Enligt dem är det inte särskilt svårt att använda en $ 15 handenheten "vädra ut" lokaliseringsuppgifter som används för att korrekt styra samtal och texter, och när du har spikades det ner, kan du använda modifierade firmware för att mata rådata till en bärbar dator för dekryptering. Med hjälp av en 2TB tabell över beräknade i förhand krypteringsnycklar, var en cracking program kan bryta in inom 20 sekunder - efter det, du är bara en kort bit från inspelning av en levande GSM-samtal mellan två telefoner. Naturligtvis är tal som dessa för att uppmuntra säkerhet tjänstemän att nötkött upp de lager mellan dig och illvilliga individer, men det är svårt att säga vad (om något) kommer att förändras. För nu skulle vi rekommendera bara flyger till varje person du vill tala med. Såvida du inte bor i Greater New York-området - är du förmodligen bättre att riskera en hackad samtal än beger dig ut till LGA / JFK / EWR.

Forskare tjuvlyssna på krypterad GSM-samtal: allt du behöver är en $ 15 telefon och 180 sekunder ursprungligen visades på Engadget på Wed, 29 Dec 2010 09:17:00 EDT. Se våra villkor för användning av foder .

Permalink | källa Bredband | Tipsa | Kommentarer

Inga kommentarer:

Skicka en kommentar