首页
社区
课程
招聘
[注意]德国黑客破解GSM密钥 全球80%手机可能遭窃听
发表于: 2010-1-2 10:08 41606

[注意]德国黑客破解GSM密钥 全球80%手机可能遭窃听

2010-1-2 10:08
41606
http://news.qq.com/a/20100101/000361.htm

德国一名计算机高手在30日闭幕的“电脑捣乱者俱乐部”年会期间宣布,他与一些密码破译行家联手破解了全球移动通信系统(GSM)的加密算法, 破解代码已经上传至文件共享网站供下载。

英国《金融时报》说,这一破解举动可能对全球80%移动电话通信构成安全隐患,令30多亿移动电话用户置身语音通话遭窃听的风险中。

破解

德国计算机高手卡斯滕·诺尔本月27日至30日在德国出席“电脑捣乱者俱乐部”主办的年度“捣乱者交流大会”期间宣布,他与一些同行已破解GSM用以保护大多数移动电话用户语音通话免遭窃听的加密算法,列举出 破解代码。

诺尔29日接受美联社记者采访时说,利用破解代码,一台高端个人计算机、一部无线电接收装置或一些计算机软件即可截获移动电话用户的语音通话信息。

诺尔现年28岁,拥有美国弗吉尼亚大学计算机工程博士学位。《金融时报》报道说,他原本打算于30日在年会上演示破解代码的具体用法,但因这一做法的合法性存疑而被迫推迟。

GSM是全球应用最广泛的一种移动通信标准。按这种标准的推广者、代表将近800家移动运营商利益的GSM协会说法,全球超过212个国家及地区的30多亿用户使用应用这一标准的移动电话,占到全球移动电话市场份额的80%。为确保用户语音通信私密性,GSM使用分别由64位和128位二进制码组成的A5/1和A5/2串流密码进行加密。

提醒

诺尔等人列举的 破解代码已现身文件共享网站供下载。不过,诺尔谈及破解初衷时坦言,自己只想通过这种方式显示GSM安全措施的弱点,以推动移动运营商修补系统漏洞、提升通信网络安全性。

按诺尔说法,GSM的安全漏洞15年前就已被发现,早应进行修补,但移动运营商却未及时采取措施。

“这(破解加密算法)显示出GSM现行的安全防护存在不足,”诺尔告诉《金融时报》,“我们已经放弃移动运营商主动提升系统安全性的希望,但我们期待这次能引发更多关注,从消费者一方推动(运营商)这么做。”

这已不是诺尔首次采用破解方式向运营商施加“安全压力”。今年早些时候,他的类似举动就触发数字通信无线标准机构——“数字增强无绳通信(DECT)论坛”为这一覆盖8亿家庭无绳电话用户的标准升级加密算法。

担忧

尽管诺尔等人的 破解对新一代移动通信技术(3G)不构成安全隐忧,但一些信息安全专家仍担心,GSM的加密算法遭破解将大大降低窃听移动电话语音通话的“门槛”,予不法分子以可乘之机。

“一年前,窃听移动通信语音通话还需配备价值数十万美元的设备并掌握专业技术,”从事移动电话加密业务的企业Cellcrypt首席执行官西蒙·布兰斯菲尔德-加思说,“如今,(窃听通话)只要价值1500美元的网络设备和一台计算机即可……一名计算机高手现在就能做到。”

而在美国塔尔萨大学计算机科学系教授苏吉特·谢诺伊看来,诺尔等人的破解举动引发移动电话用户通话安全性争议之外,有组织犯罪集团还可能利用GSM的安全漏洞窃取消费者与商家间的交易信息记录,从事非法商业活动。

监控

GSM协会说,他们眼下正密切 监控事态发展,必要时将迫使移动运营商升级系统安全措施。

协会女发言人克莱尔·克兰顿在发给美联社记者的一封电子邮件中说,协会对诺尔等人的破解行为颇为重视,“我们正逐步采取一种新加密算法,保护消费者通信的私密性是运营商最大关切”。

协会安全事务主管詹姆斯·莫兰也表示,如果诺尔等人的破解行为构成严重实际威胁,协会将迫使所有移动运营商采用更强大的加密算法,升级系统安全措施。

按《金融时报》说法,先前经验表明,升级系统安全措施不仅成本高昂,而且耗时不短。GSM协会安全事务团队预计于明年2月召开会议,以决定是否让移动运营商采取升级加密算法。(闫洁)

相关新闻:

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 12
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
A5和A8的算法漏洞貌似一早就有了吧?A3更是遍地都是。
不过中移动偷懒根本就没用A5算法,所以更不用破解就能监听了。
2010-1-2 10:12
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我认为还是使用了A5的
MS1
Ciphering Mode Command

Time: 09:11:46.31
Frame number: 28299673

MsgCtrlOperation :
Skip indicator : 0
Protocol discriminator : (6) Radio resources management messages
Message type : 53
Cipher Response
  CR : (1) IMEISV shall be included
Cipher Mode Setting
  Algorithm ID : Cipher with algorithm A5/2
  SC : (1) Start ciphering

Header dump (Hex):
    2A 00 08 00 00 00 04 08 00 03
    01 00 01 03

Message dump (Hex):
    06 35 13
2010-1-4 10:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好久没来了

得留个记号
2010-2-3 11:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵,我也留一个。
2010-2-3 17:57
0
雪    币: 222
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
说的对 好久没有过来了
2011-5-1 09:19
0
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
呵呵!真可怕呀!原来这么容易就可以进行监听!
2011-5-1 11:15
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看了,没看懂
2011-5-2 21:03
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
网上有代码?
2011-5-6 18:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
代码在哪,中国联通是什么加密算法。
2011-5-7 06:47
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
关注
Dim a(0) as long
a(0)=&HC0EED0C5
debug.print a(0)
2011-6-17 16:34
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Rainbow mobile phone A5/1 Time-memory Trade-off
谷歌关键字就会有了
2012-6-16 17:46
0
雪    币: 49
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
当然对广大民众来说没什么影响
2012-6-17 20:17
0
雪    币: 329
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
求下载地址啊
2012-6-17 23:31
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
15
+1
2012-6-18 01:30
0
雪    币: 86
活跃值: (1183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这个确实很强大。。。哪有源代码?
2012-6-18 08:11
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
....窃听风云
2013-1-17 23:53
0
雪    币: 210
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好久没来,留个记号
2013-1-23 22:34
0
雪    币: 265
活跃值: (84)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
太神奇了,居然我现在才看到这个帖子。
2013-1-30 17:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
围观,深入了解一下。
2013-2-15 22:38
0
雪    币: 74
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
有人看这个帖子给搜出来一个,http://bbs.pediy.com/showthread.php?t=167916
我表示不懂,有认为有用的看看吧。
2013-4-9 06:06
0
雪    币: 269
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
2010年的新闻…
2013-4-9 22:53
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
人材呀,太牛了。
2013-6-22 22:46
0
雪    币: 192
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
大牛啊。
2013-6-25 14:17
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
求全文地址
2013-9-15 15:55
0
游客
登录 | 注册 方可回帖
返回
//