Krypteringsekspert: Jeg kan aflytte din GSM-samtale


Publiceret d. 30. december 2009 kl. 13.00 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 
Den teknologi, der anvendes til langt de fleste mobilsamtaler i Danmark og i verden i det hele taget, GSM, er ikke så sikker, som man måske skulle tro.

I hvert fald ikke hvis man skal tro en tysk krypteringsekstert ved navn Karsten Nohl. Han hævder ifølge blandt andre New York Times at have brudt den kode, der anvendes til kryptering af GSM-samtaler.

"Dette viser, at den eksisterende GSM-sikkerhed er utilstrækkelig," udtalte Karsten Nohl tidligere på ugen, da han holdt en tale for omkring 600 mennesker ved en hacker-konference i Berlin.

"Vi prøver at presse operatørerne til at tage bedre sikkerhedsforanstaltninger for mobil-samtaler i brug," sagde han ifølge New York Times.

Populær teknologi
Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien (Global System for Mobile communications), og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.

Teknologimediet Ars Technica skriver, at kryptering af GSM-samtaler i dag typisk sker ved hjælp af en 64-bit algoritme kaldet A5/1, mens mange 3G-netværk anvender en A5/3, en nyere 128-bit version.

Karsten Nohl er i stand til at bryde krypteringen ved hjælp af det, der kaldes et "rainbow table," hvormed man kan regne sig frem til krypteringskoden.

Grundlæggende sker det ved at lave en database over, hvordan passwords ser ud, når de sendes krypteret for på den måde at kunne regne sig frem til den hemmelige kode.

Allerede i september meddelte Karsten Nohl, at han og krypterings-kollegerne var i færd med at bryde GSM-krypteringen for at skabe opmærksomhed om de GSM-sikkerhedsproblemer, der allerede eksisterer, og som kriminelle allerede udnytter til at kompromittere virksomheders forretningshemmeligheder, folks kontooplysninger og kendte menneskers privatliv.

Mest en teoretisk trussel
Teleanalytiker Torben Rune udtalte i forbindelse med Karsten Nohls annoncerede planer, at selvom GSM-samtaler måske nok teoretisk kan aflyttes, behøver vi generelt ikke frygte for vores tele-sikkerhed.

"Algoritmerne er så tilpas stærke til, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," udtalte Torben Rune blandt andet.

Ifølge New York Times kalder GSM Association Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, for ulovligt og overdrevet.

"Dette er teoretisk muligt, men praktisk usandsynligt. Det, han gør, ville være ulovligt i England og i USA. At gøre det, mens man tilsyneladende er bekymret for privacy, går ud over min fatteevne," udtaler Claire Cranton, talskvinde for GSM Association, der holder til i London.




Kommentarer - Debatoversigt


Ikke kun teoretisk
1 indlæg

Hvilken verden lever Claire Cranton i ?
1 indlæg

Claires verden, del II
2 indlæg

Forskellen på reel sikkerhed og symbolsk sikkerhed
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
I dette Computerworld webcast, ledet af Frank Deangelis, får du svar på alle spørgsmål vedrørende...

Mangler din virksomhed bedre support af mobile enheder? Det ved du ved at svare på følgende tre...

Få ren mobiltelefoni og giv stadig kunderne den velkendte service af en PC betjent...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.