เว็บไซต์

(Global System for Mobile Communications) ที่รวบรวมโดยนักวิจัยด้านความมั่นคงเยอรมันและทีมงานของเขาที่ทำงานร่วมกันลดแถบลงอย่างมากสำหรับจำนวนเงินและความเชี่ยวชาญทางเทคนิคที่จำเป็นในการรับฟังในโทรศัพท์มือถือระบบ GSM ที่สำคัญกว่านี้ก็แสดงให้เห็นถึงวิธีการเก่าของการเข้ารหัส GSM ปัจจุบันและแสดงให้เห็นถึงเหตุผลที่ถึงเวลาสำหรับการอัพเกรด

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Karsten Nohl ประกาศว่าเขาและทีมงานของเขาได้รวบรวมข้อมูลการเข้ารหัส GSM จำนวน 2 เทราไบต์ "รอยแตกตารางที่สามารถใช้เป็นสมุดโทรศัพท์แบบย้อนกลับเพื่อกำหนดคีย์การเข้ารหัสที่ใช้ในการรักษาความปลอดภัยสำหรับการสนทนาผ่านโทรศัพท์หรือข้อความตัวอักษร GSM (Global System for Mobile communications)"

[อ่านเพิ่มเติม: โทรศัพท์ Android ที่ดีที่สุดสำหรับทุกงบประมาณ]

GSM เป็นเทคโนโลยีโทรศัพท์มือถือที่ใช้กันแพร่หลายมากที่สุดในโลก - คิดเป็นสัดส่วนกว่า 80 เปอร์เซ็นต์ของโทรศัพท์มือถือทั่วโลก 4.3 พันล้าน อัลกอริธึมการเข้ารหัสที่ป้องกันการเรียกใช้งานผ่านเครือข่าย GSM จากการดักฟังและแอบฟังเกินกว่า 20 ปีแม้ว่า

เวลาเป็นศัตรูของการเข้ารหัส เมื่อมีการพัฒนาอัลกอริธึมการเข้ารหัสใหม่และอ้างว่าไม่สามารถยอมรับได้หรือการแตกเป็นเรื่องที่ไม่เป็นไปได้ที่จะไม่เป็นไปได้การอ้างสิทธิ์เหล่านี้ขึ้นอยู่กับเทคโนโลยีในปัจจุบัน เมื่อเทคโนโลยีปรับปรุงขึ้นเครื่องคอมพิวเตอร์ผู้บริโภคหลักของวันพรุ่งนี้จะมีกำลังการประมวลผลของ mainframes เมื่อวานนี้และพลังการประมวลผลที่จำเป็นในการ crack การเข้ารหัสจะลดลงเล็กน้อย

ในลักษณะคล้ายคลึงกันลองนึกถึงการเข้ารหัสเช่นปริศนาจิ๊กซอว์ที่คุณต้องพบ ชิ้นส่วนปริศนาเฉพาะชิ้นหนึ่ง ถ้าปริศนามีแค่ 25 ชิ้นเท่านั้นคุณจะไม่ใช้เวลานานเกินไป นั่นก็เหมือนกับอัลกอริธึมการเข้ารหัสที่อ่อนแอ อย่างไรก็ตามหากปริศนามี 10,000 ชิ้นจะใช้เวลานานกว่าอย่างมีนัยสำคัญ

เมื่อเวลาผ่านไปถึงแม้ว่าคุณจะรวบรวมผู้คนจำนวนมากเข้าร่วมกระบวนการและพัฒนากลยุทธ์ใหม่ ๆ เพื่อลอดผ่านชิ้นงานได้เร็วขึ้นและบีบอัดเวลาที่ต้องการให้ดู ผ่าน 10,000 ชิ้น ที่คล้ายกับขั้นตอนวิธีการเข้ารหัสลับที่ยากในที่สุดกลายเป็นเรื่องง่ายที่จะแตก

นอกจากนี้ยังมีความเป็นไปได้ของการเดาโชคดีเสมอไป การประมาณค่าการถอดรหัสข้อมูลการเข้ารหัสขึ้นอยู่กับจำนวนเวลาที่ใช้ในการทำงานผ่านชุดค่าผสมที่เป็นไปได้และการแปลงอักขระเพื่อกำหนดคีย์การเข้ารหัสลับ แต่ในทางทฤษฎีคุณสามารถหาคีย์ที่ถูกต้องในการทดลองที่แปดมากกว่าหนึ่งหมื่นนับพัน ๆ ได้

ความจริงที่ว่าอัลกอริทึม A5 / 1 ที่ใช้ในการเข้ารหัสโทรศัพท์มือถือ GSM เป็นเวลากว่าสองทศวรรษที่ผ่านมาและยังคง chugging พร้อมเป็นเครื่องพิสูจน์ถึง ความแรงของอัลกอริธึมได้ที่จุดเริ่มต้น อุตสาหกรรมโทรศัพท์มือถือควรพิจารณาตัวเองว่าโชคดีที่ตอนนี้กลายเป็นประเด็นเท่านั้น

ตอนนี้วิธีการที่เปิดเผยในการประชุม Chaos Communication Conference ในกรุงเบอร์ลินยังคงต้องการการลงทุนในเทคโนโลยีที่น่าจะเป็นไปได้ที่จะกีดขวางการลักลอบใช้งานระบบ GSM แบบสบาย ๆ แต่อุตสาหกรรมโทรศัพท์มือถือโดยรวมต้องการตอบสนองจุดอ่อนของขั้นตอนวิธีการเข้ารหัสลับระดับสูงของ A5 / 1 ก่อนที่จะกลายเป็นเรื่องเล็กน้อยเพื่อให้การเข้ารหัสเป็นไปอย่างไร้ประโยชน์

Tony Bradley tweets as

@ PCSecurityNews, และสามารถติดต่อได้ที่ หน้า Facebook ของเขา