Telefon-aflytning: Nu for script-kiddies

GSM-krypteringen kan brydes med nyt redskab.

Eksterne links

PCWorld
bynary 800x600

GSM-teknologien, der anvendes til mobiltelefoni på det meste af planeten, blev brudt sidste år. Og nu kræver det ikke den store tekniske indsigt at smuglytte til andres samtaler.

Det mener en række hackere, der er klar med et nyt brugervenligt aflytningsredskab.

Hackerne varslede allerede i starten af 2010, at der snart ville komme en simpel måde at skaffe sig adgang til andres telefonsamtaler.
Det er nu sket, forklarer en kryptograf, der har fulgt udviklingen.

“Generelt er GSM-hacking på vej ind i et “script-kiddie” stadie i stil med det, som Wi-Fi-hacking gik gennem for nogle år siden, hvor folk begyndte at cracke deres naboers WiFi-forbindelser,” siger Karsten Nohl, der arbejder for Security Research Labs i Berlin, til The Register.
Han håber, at de nye redskaber vil få teleselskaberne til at indføre en stærkere kryptering af GSM-signalet. Præcis som hacking af WiFi betød, at den stærkere WPA-kryptering blev indført.

Det nye GSM-hackerværktøj Kraken blev præsenteret tidligere på måneden. På 30 sekunder skal det være i stand til at omgå krypteringsalgoritmen A5/1, der beskytter SMS’er og samtaler. For at opnå de hurtige tider anvender hackerne de såkaldte rainbow tables, der er datasæt som kan skabe plaintext ud af hash-værdier. De anvendte rainbow tables vil også snart blive distribueret via BitTorrent, så andre kan udføre de samme test, lover hackerne.

Afkodningen af signalet er ikke teleindustriens eneste hovedpine i denne uge. På Black Hat-konferencen i denne uge vil en anden hacker demonstrere, hvordan han kan opsætte en falsk antennemast, som opsnapper teletrafik i nærheden

GSM-standarden (Global System for Mobile Communications) bruges af op til fire milliarder mennesker i mere end 200 lande.
Teleselskaber peger på, at sikkerheden ikke kun ligger i krypteringen, men også i de hyppige kanalskift i mobilnettet. Men også denne beskyttelse kan knækkes med en simpel modtagerstation og open source-software fra nettet.

Kommenter denne artikel


Kommentarer

6 kommentarer

Good point Sx
Mads B. 30 July 2010 kl. 12:22
Otto Rasmussen er vist en der bliver hængt ud, for hvis man er så paranoid, offentliggør man vel ikke sin mailadresse ?
Sx 30 July 2010 kl. 11:29
Priceless :D
Mads B. 30 July 2010 kl. 10:29
Okay, der er nok liiiige en der skal tage sin sølvpapirshat på igen og bede plejerne om noget mere medicin der..

Men er der forresten nogen her der tror at det der masteudstyr ikke har været brugt i MANGE år til at aflytte folk med.....Det eneste nye er vel at det er ved at være nede i en størrelse og et prisleje så selv private kan være med.

Henrik 30 July 2010 kl. 09:58
huh ?!?
Rasmus Ottosen 30 July 2010 kl. 00:15


301x202 ComOFF: iPad er stor nok til sumofingre
26/08, 08:02 Japanske sumobrydere får udleveret iPads for at forbedre kommunikationen.
404 Homer ComOFF: Farverige fejlsider
18/08, 13:10 De såkaldte 404-sider kan laves på mange måder.

Ansvarshavende chefredaktør: Jens Nielsen
Telefon: +45 39150305
Adresse: Carl Jacobsens Vej 16, 2500 Valby
© Mediaprovider A/S

Mediaproviders websites

Nyhedsbrev

Nyhedsbrevstilmelding

Modtag daglige opdateringer med nyheder fra denne side i din indbox. Indtast din mail adresse forneden.

Vælg hvilken version du vil have nyhedsbrevet i. Dette kan senere ændres nederst i mailen ved at klikke på "skift version"