GSM-kryptering knækket?

To israelske forskere mener, at de har fundet en metode til at dekryptere de ellers aflytningssikre GSM-samtaler ved hjælp af en almindelig pc. Israelerne, der til dagligt arbejder for The Weizman Institute i Israel, publicerede påstanden i en nyhedsgruppe for kryptografi i sidste uge.


GSM har indtil videre været regnet for en relativt sikker kommunikationsform, hvor aflytning har været stort set umulig. Indtil nu. Forskerne Alex Biryukov og Adi Shamir hævder nemlig, at det er muligt at dekryptere den specielle A5/1-algoritme, der benyttes til GSM-samtaler, ved hjælp af en ganske almindelig pc med 128Mb RAM og to 70Gb harddiske. De to forskere har skrevet en rapport om mulighederne som bliver publiceret i denne uge.


Det skønnes at op mod 230 millioner mennesker bruger GSM-mobilsystemet. I Stillehavsområdet bruger en anden krypterings-algoritme, A5/2, der er endnu mere sårbar og allerede først på året blev knækket af en amerikansk hacker-gruppe.


Biryukov og Shamir's afsløring betyder, at alle verdens GSM-systemer kan knækkes med en almindelig pc og noget radio-hardware. Problemet ligger i at finde den enkelte samtale i radiostrømmen - endnu er det ikke bevist, at det kan lade sig gøre at opsnappe en samtale fra GSM-netværket.


Det er den enkelte mobiltelefon, der krypterer samtalen inden den sendes ud på netværket, og det potentielle sikkerhedshul kan derfor lukkes ved at udskifte eller opdatere alle mobiltelefoner.


Ifølge Digi.no tager mobilselskaberne nyheden med ro. Leif Nielsen, der er specialist indenfor forskning og udvikling ved Thomson CSF i Norge, fortæller til Digi.no at det aldrig har været meningen, at GSM skulle være sikret voldsomt mod aflytning.
(Kilde: Digi.no)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Ciklum ApS
    Offshore software- og systemudvikling.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Computerworld Cloud & AI Festival 2025

    Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    17. september 2025 | Læs mere


    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere