Den tyske krypteringsekspert Karsten Nohl forsøger at bevise, at den eksisterende GSM-sikkerhed er utilstrækkelig. Det er telebranchen dog ikke enig i.

Kan GSM-krypteringen hindre hacker-angreb?

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 4. januar 2010 kl. 12.22 | Antal kommentarer (1)
 
ANNONCE:
 
Selvom teleindustrien forsøger at afdramatisere nyheden om, at en tysk krypteringsekspert har brudt den algoritme, A5/1, der bruges til kryptering af GSM-samtaler, så mener flere sikkerhedseksperter, at der er tale om en alvorlig trussel.

Brancheorganisationen GSM Association (Global System for Mobile communications) skriver på sin hjemmeside, at tyske Karsten Nohls bevis på, at GSM-samtaler kan aflyttes, ikke ændrer ved, at GSM-kommunikationen generelt er sikker.

"Over de seneste år er der blevet publiceret en række akademiske rapporter, der forklarer, hvordan A5/1-algoritmen i teorien kan blive brudt. Ikke desto mindre har ingen af dem indtil videre ført til udviklingen af et egentligt angreb imod A5/1, der kan bruges på virkelige, kommercielle GSM-netværk," beroliger GSM Association blandt andet.

Organisationen henviser til, at de krypteringseksperter, der forsøger at bevise, at GSM-algoritmen er usikker, ofte glemmer at forklare den praktiske kompleksitet, der skal passeres, før et egentlig angreb kan finde sted.

Blandt andet skal hackeren være i besiddelse af både avanceret hardware og software, der kan modtage og fortolke de data, der sendes over GSM-netværket, påpeger organisationen.

Angreb bliver stadig bedre
Men det er den internationalt anerkendte sikkerhedsekspert Bruce Schneier uenig i.

"Virksomheder benægter altid, at det er praktisk (muligt)," udtaler han til Technology Review, der udgives af MIT.

"Sandheden om kryptografi er, at angrebene altid bliver bedre, aldrig dårligere, siger Bruce Schneier og peger på, at brugen af GSM-netværket til blandt andet mobilbetalinger og autentificeringer betyder, at man skal være endnu mere bekymret for sikkerheden, fordi de kriminelle dermed har egentlige økonomiske mål at gå efter.

David Wagner, sikkerheds-professor ved Berkeley, giver udtryk for den samme holdning.

Han siger til Tecknology Review, at den aktuelle sag er en god anledning til at begynde overgangen til en mere avanceret kryptering af GSM-netværket, og at vi skal være taknemmelige, da "vi ikke altid får en advarsel om, at det er tid til at opgradere et sikkerhedssystem, før de slemme drenge udnytter det."

Dyrt at hacke GSM-kommunikation
Herhjemme udtalte teleanalytiker Torben Rune i forbindelse med tyskeren Karsten Nohls annoncering af planerne om at bryde GSM-krypteringen, at samtaler måske nok teoretisk kan aflyttes, men at man generelt ikke behøver at frygte for tele-sikkerheden.

"Algoritmerne er så tilpas stærke, at den begrænsning, der trods alt er blandt almindelige hackere, som ikke har adgang til disse mega-kraftige regnemaskiner, betyder, at det er uinteressant for dem at bruge så store ressourcer på det," udtalte Torben Rune blandt andet.

Der er i dag flere end tre milliarder mennesker, der kommunikerer via GSM-teknologien, og 80 procent af alle samtaler i flere end 200 lande foregår via GSM.


Kommentarer - Debatoversigt


Dyrt tja
1 indlæg

det kræver kun en normal PC og udstyr for 2.500$ for at lave et mand in the middel angreb + udviklings tid for at kunne misbruge eksisterende software projekter
http://developer.android.com/index.html
http://openbts.sourceforge.net/
http://bs11-abis.gnumonks.org/trac/wiki/OpenBSC

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Europaudvalget gav fredag udenrigsminister Lene Espersen (K) lov til at indgå en "effektiv og ensartet international håndhævelse af immaterielle rettigheder."
19. marts 2010 kl. 15.57 | (7) | læs »

Systemet til de nationale skoletest fortsætter med at virke ustabilt. Både i går og i dag har der været problemer.
19. marts 2010 kl. 13.10 | læs »

Google anklager nu mediekoncernen Viacom for i al hemmelighed selv at have uploadet copyright-beskyttet indhold til YouTube.
19. marts 2010 kl. 15.22 | læs »

Regeringen har i dag fremlagt en spareplan, hvor der blandt andet er lagt op til, at kommunerne kan spare op mod 1,1 milliard ved at digitalisere dokumenter. KL undrer sig.
19. marts 2010 kl. 14.32 | læs »


Stifteren af Columbus IT, Michael Gaardboe, samler en række selskaber i et, og kalder sig nu verdens største Microsoft Dynamics CRM-leverandør.
19. marts 2010 kl. 15.01 | læs »



Erik Bonnerup er skuffet over samarbejdet om it i det offentlige, men er der intet sket de seneste 10 år? Finansministeriets digitaliseringchef og regionernes formand svarer igen på kritikken.
(1) | 19. marts 2010 kl. 13.55 | læs »



Det tidligere Nordjyllands Amt kritiseres for ikke at inddrage lægerne i processen omkring et nyt EPJ-system. Det kan få fatale konsekvenser for projektets succes, lyder det i ny ph.d.-afhandling.
19. marts 2010 kl. 13.04 | læs »



Borgerne skal have adgang til offentlige myndigheders datakataloger for at sikre demokratiet. Det mener www-opfinderen Tim Berners-Lee, som peger på, at det især kommer ulandene til gode.
19. marts 2010 kl. 12.22 | læs »



General Motors er i gang med at udvikle augmentet reality til de kommende biler, så man kan få digitale informationer præsenteret direkte i bilens forruden. Se konceptet her.
19. marts 2010 kl. 11.41 | læs »



Erik Fabrin har tegnet en KMD-kontrakt til 22 millioner kroner uden om udbud i sin egen kommune. Tidligere har han afvist al snak om udbudsfusk i kommunerne.
19. marts 2010 kl. 10.59 | læs »




E-mail-adresse:
Adgangskode:

Seneste debat
 
 
Whitepapers
This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...