웹 사이트

해커들은 암호화 된 GSM 전화 대화를 도청하는 방법을 보여줬다 고합니다.

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

일요일 칼슨 노울 (Karsten Nohl) 연구원은 베를린의 카오스 커뮤니케이션 컨퍼런스 (Chaos Communication Conference)에서 2 테라 바이트 상당의 데이터 크랙킹 테이블을 편집하여 GSM (Global System)을 보호하는 데 사용되는 암호화 키를 결정하기위한 일종의 역 전화 번호부로 사용할 수 있다고 말했다 노렐 (Nohl)은 GSM 크래킹 장치를 출시하지 않았지만 (미국을 비롯한 많은 국가에서 불법), 노어 (Nh)는 다음과 같은 정보를 공개했다. 학계 및 제작 그것은 "실질적으로 쓸모있다."

[추가 읽기: 모든 예산을위한 최고의 안드로이드 전화.] 미국을 비롯한 많은 국가에서 휴대 전화 통화를 가로 채는 것은 불법이지만 법 집행 기관에서는 GSM 크래킹 도구를 이미 사용할 수 있습니다. Knoll은 범죄자들이 아마 그들을 사용하고 있다고 생각합니다. "상용 제품에 이미 구입할 수있는 것을 복사했습니다."대부분의 통신 사업자가 사용하는 20 년 된 암호화 알고리즘에 결함이 있습니다. Nohl에 따르면, 이것은 A5 / 1이라는 64 비트 암호이며 너무 약하다고합니다. 암호문을 깨기 위해 그의 테이블, 안테나, 특수 소프트웨어, 30,000 달러 상당의 컴퓨팅 하드웨어를 사용하면 누군가가 GSM 암호화를 실시간으로 해킹하고 전화를들을 수 있다고 그는 말했다. 공격자가 통화를 기록하고 깨기 위해 몇 분을 기다리려한다면 총 비용은 단지 몇 천 달러가 될 것이라고 그는 말했다.

전 세계적으로 약 35 억 개의 GSM 전화가 통신 사업자 연합을 대표하는 GSM 연합 (GSM Alliance)의 데이터에 따르면 모바일 시장은 통신 회사와 전화 회사를 대표하는 것으로 나타났습니다.

미국에서는 도청 도구에 대해서도 불법이 될 수 있기 때문에 연구자들은 이러한 유형의 작업에서 벗어났습니다. 그러나 Nohl과 그의 협력자들은 전자 프런티어 재단 (Electronic Frontier Foundation)과 변호사를상의 한 후 법률을 위반하지 않고 GSM 시스템의 결함을 공개적으로 공개하는 방법을 설정했습니다.

지난 8 월 그들은 오픈 소스 프로젝트를 통해 약 10 년 동안 게임을 컴퓨터로 사용하면 크랙 테이블을 만들 수 있으며, 어떤 오픈 소스 도구가 메시지를 가로 채기 위해 사용될 수 있는지를 보여 주었지만 요격 장치를 설계하지는 못했습니다. 메시지들. 그러나 이것은 기술적으로 정교한 해커가 알아낼 수있는 것입니다. "

"우리가 한 일은 불법이라고 생각하지 않습니다. "놀은 말했다. 그러나 "특정 상황에서 제작 한 것을 사용하는 것은 불법이다"라고 그는 덧붙였다. 2 년 전 David Hulton과 Steve Miller 해커는 매우 비슷한 프로젝트에 착수했지만,

블랙 베리 GSM 전화기를 사용하는 놀 (Knoll)은 연구의 요점은 암호화 된 GSM 통화를 청취 할 수 있다는 점을 분명히하는 것이다. GSM 협회의 대변인은 자신의 그룹이 앞으로 며칠간 연구원의 주장을 조사 할 것이라고 말했다. 많은 국가에서 모든 종류의 휴대 전화 도청이 불법이 될 것이라고 강조했다. 그녀는 전자 메일 인터뷰에서 "우리는 가볍게 생각한 것이 아니다"라고 말했다.이 그룹은 훨씬 안전한 것으로 여겨지는 A5 / 3이라는 차세대 표준을 개발했다. 3G 네트워크에서 인터넷 트래픽을 전송하는 데 사용되는 표준입니다.