Tele-ekspert: Klap hesten inden du går i GSM-panik


Publiceret d. 1. september 2009 kl. 14.59 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Læs også: Nu går hackerne målrettet efter din mobiltelefon.

Torben Rune, teleanalytiker i konsulentvirksomheden Netplan, er ikke spor bekymret for sikkerheden i GSM. Heller ikke når det gælder Rainbow-tabellerne.

Disse kodenøgler bliver genereret for hver eneste samtale, der føres. Det sker ud fra algoritmer, der er bygget ind i basestation og telefon.

Algoritmerne er for nogens vedkommende kendt.

Har man først brudt en nøgle, kan man regne ud, hvilken nøgle, den vil bruge næste gang.

Derfor kan visse af disse nøgler bruges som udgangspunkt ved hjælp af en sandsynlighedsberegning, forklarer han.

"Men det er ikke ensbetydende med, at det virker, og producenterne kender godt det her, så de ændrer selvfølgelig algoritmer og metoder hele tiden," siger Torben Rune.

Vi skal med andre ord ikke være bange for at blive aflyttet, hvis vi bruger vores mobiltelefoner på GSM1800 og 3G i de lande, hvor det er lovligt for operatøren at bruge den teknologi, der skal til for at kode.

"I en række af de amerikansk definerede slyngelstater, bruger man ikke kryptering eller en anden type kryptering, og her kan man løbe ind i problemer, men ellers er der ingen grund til at være bange."

Falske sendemaster
De kode-algoritmer, man bruger i GSM, er de samme som man bruger i VPN-netværk, siger Torben Rune.

"Det er et almindeligt antaget faktum, at den kodningsalgoritme er ubrydelig for almindelige mennesker og hackere," siger Torben Rune.

Det handler nemlig om computerkraft, og Torben Rune erkender, at det med nogle af verdens kraftigste computere er muligt at aflytte en enkelt samtale.

"Men så skal man begynde forfra ved næste samtale. Algoritmerne er så tilpas stærke til, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," siger han.

De alvorligste sikkerhedsbrister i GSM-nettet handler om noget helt andet.

"Det er eksempler på, at nogen har sat ulovlige GSM-master med ulovlige basestationer op. Ikke på vores breddegrader, men andre steder i verden. Disse master er uden kryptering, og så er alt, hvad der foregår i luften, til fri afbenyttelse," fortæller Torben Rune.

At sætte en falsk basestation kræver, at man har store ressourcer, så de, der gør det, vil være i stand til at aflytte under alle omstændigheder, mener han.

Læs også: Nu går hackerne målrettet efter din mobiltelefon.




Kommentarer - Debatoversigt


Tvivlsom artikel...
1 indlæg

Jeg vil henvise til lidt reel information:

http://blog.kramse.org/ (...)

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
I dette Computerworld webcast, ledet af Frank Deangelis, får du svar på alle spørgsmål vedrørende...

Mobiltelefonen bliver et mere og mere udbredt arbejdsredskab for ledere og medarbejdere i alle...

Med indførelsen af et centralt device mangagement værktøj har Novo Nordisk forenklet den globale...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.