neprihlásený Pondelok, 6. apríla 2026, dnes má meniny Irena
Demonštrované odpočúvanie GSM hovoru štyrmi 10-eurovými mobilmi

DSL.sk, 28.12.2010


Bezpečnostní experti na čele s Karstenom Nohlom, ktorí v júli sprístupnili nástroje na dešifrovanie GSM hovorov, dnes na bezpečnostnej konferencii Chaos Communication Congress v Nemecku demonštrovali kompletné odpočúvanie mobilného GSM hovoru iba pomocou PC a štyroch bežných lacných mobilov.

Nohl pôvodne demonštroval neskoršie dešifrovanie zachytených dát z GSM hovoru už na minuloročnej konferencii Chaos Communication Congress v decembri 2009.

Po tlaku mobilných operátorov nakoniec minulý rok ale nedemonštroval odpočúvanie hovoru.

Operátori v GSM sieťach využívajú na šifrovanie hovorov algoritmus A5/1, zraniteľnosť ktorého je známa už viac ako desať rokov. Až Nohl ale ako prvý zverejnil všetky potrebné nástroje a dáta, ktoré umožňujú dešifrovať zachytené GSM hovory na relatívne bežnom PC relatívne efektívne a rýchlo.

Keďže mobily pri telefonovaní v GSM pásme 900 MHz môžu využívať ľubovoľné z pridelených frekvencií v dvoch blokoch širokých 35 MHz, pričom frekvencie menia podľa inštrukcií základňových staníc aj počas hovoru a informácie o využívaných frekvenciách sú tiež šifrované, zachytávať je potrebné všetky frekvencie pridelené operátorovi v danej bunke.

Zachytávanie potrebných šifrovaných GSM dát pre neskoršie dešifrovanie je tak pomerne náročné. Na zachytenie celého GSM spektra širokého 70 MHz je možné využiť napríklad štyri softvérové rádiá USRP 2 s celkovou cenou viacerých tisíc eur.

Nohl dnes ale demonštroval odpočúvanie pomocou štyroch lacných mobilov Motorola C123 s open source firmvérom OsmocomBB. Odpočúvanie bolo dvojfázové, v prvej fáze Nohl zistil aktuálny kľúč používaný na šifrovanie komunikácie medzi odpočúvaným užívateľom a základňovou stanicou. V druhej fáze softvér v reálnom čase dešifroval informácie zasielané odpočúvanému mobilnému telefónu vrátane inštrukcií na prelaďovanie na iné frekvencie a následne zachytával len frekvencie, na ktorých odpočúvaný telefón naozaj komunikoval.

Odpočúvanie samozrejme vychádzalo z predpokladu, že medzi zistením kľúča a hovorom nepríde k zmene kľúča. Podľa Nohla operátori používajú rozličné nastavenia frekvencie a okolností menenia kľúča. Odpočúvanie bez problémov ale pracovalo v sieti Vodafone v Nemecku, či by efektívne pracovalo vo všetkých GSM sieťach nie je jasné.

Zachytávať pre odpočúvanie je potrebné komunikáciu po kontrolnom kanáli a aktuálnom bežnom komunikačnom kanáli, v oboch smeroch. Odpočúvanie by bolo možné podľa Nohla realizovať aj s dvomi telefónmi Motorola C123, ktoré zvládajú naraz zachytávať dve frekvencie rýchlym prelaďovaním. Pri použití štyroch sa ale eliminuje riziko nezachytenia niektorých dát pre neskoršie preladenie.

Nohl plánuje sprístupniť základný používaný softvér umožňujúci odpočúvanie a dešifrovanie, sprístupnené ale nebudú jednoduché nástroje automatizujúce jednotlivé činnosti potrebné k efektívnemu odpočúvaniu. Tieto si majú vedieť technicky zdatní užívatelia bez problémov naprogramovať, ich nezverejnenie má zabrániť zneužívaniu nástrojov kýmkoľvek.

Prelomené šifrovanie A5/1 umožňuje dešifrovať a odpočúvať hovory a SMS v GSM 2G sieťach, ale nie dáta prenášané cez GPRS a EDGE. Rovnako neumožňuje dešifrovať hovory ani prenášané dáta v UMTS 3G sieťach, jednoduchou ochranou proti prípadnému odpočúvaniu hovorov týmto spôsobom je tak zakázať na mobile používanie 2G siete.



Najnovšie články:

Tohtoročné CPU Intelu pre notebooky majú mať až 28 jadier, pre desktopy 52
Artemis II je za polovicou cesty k Mesiacu, dostane sa ďalej ako všetky misie Apollo
Windows 11 sa opäť automaticky upgraduje dlho pred skončením podpory
Ubuntu zvyšuje minimálne vyžadované množstvo RAM na 6 GB
V notebookoch použitý displej znižujúci frekvenciu na 1 Hz, umožňuje desiatky hodín výdrže
SpaceX podala žiadosť o vstup na burzu
AV2 nebol vydaný ani štvrť roka po termíne, dôvod neznámy
Ľudia po 53 rokoch v noci letia k Mesiacu, sledujte prenos
Raspberry Pi veľmi výrazne zdražuje, ceny dosahujú aj stovky eur
Apple má dnes 50 rokov


Diskusia:
                               
 

je to super ze to takto odhalil a je jasne ze to prakticky dokaze ktokolvek kedykolvek (aspon v nemeckom vodafone), ale zaujimalo by ma co by ten clovek navrhoval pre zdokonalenie bezpecnosti gsm sieti
Odpovedať Známka: 3.6 Hodnotiť:
 

Odporúčaní je viacero, opakujú sa už z minulého roka a sú už mimo rozsah tohto článku. Zo zmien, ktoré priamo riešia zneužívané slabiny:

- Pre nájdenie kľúča využívajú zistenie keystreamu identifikovaním šifrovaných krátkych správ, ktorých nešifrovaný obsah poznajú, aj vďaka konštantnému paddingu. Navrhujú padding správ zmeniť na náhodný - už je to aj štandardizované, ale nikto to nenasadzuje.

- Samozrejme navrhujú častejšie meniť session key, pred každým hovorom.

- Častejšiu zmenu TSMI. Je to dočasný anonymný identifikátor mobilu v sieti operátora, ktorý útočník musí zistiť, ak nechce dešifrovať všetko. Je to relatívne náročné, lebo to vyžaduje aktívny prístup - robia to posielaním viacerých skrytých alebo nekorektných SMS (ktoré mobil nezobrazí) a nájdením mobilu, ktorý ich prijíma v rovnakých časoch.
Odpovedať Známka: 8.9 Hodnotiť:
 

to je nice :-)


Everyone under this line is jelly
_________________________________
Odpovedať Známka: 0.8 Hodnotiť:
 

a link na nejaky tutorial ?

btw pamatam ked som bol maly tak náš retro televízor merkur s pripojenym kablom namiesto anteny, chytal zrejme nmt hovory
Odpovedať Známka: 4.7 Hodnotiť:
 

ja som sa hral s bratom a vysielačkami z dráčika a často sme počuvali: kup papriku a dones nejake malinovky domov =)))))
Odpovedať Známka: 8.0 Hodnotiť:
 

TEMS Investigation to už vie pekne dlho a aj dalšich kopec vecí, kto ma potrebné vybavenie môže v dnešnej dobe úplne všetko :/
Odpovedať Známka: 8.8 Hodnotiť:
 

a kolko stoji taky stroj casu, nevies?
Odpovedať Známka: 5.3 Hodnotiť:
 

Čas si vymysleli ľudia, aby vedeli, od kedy do kedy a čo za to.
Odpovedať Známka: 8.1 Hodnotiť:
 

Tieto sifrovania sa daju prelomit uz dlhsiu dobu, z hladiska infrastruktury siete sa da bez problemov odpocuvat gprs inych ludi. Vysielaju sa to na par kanaloch a kazdy je casovo deleny na mensie celky, cize na jednom kanali sa vysiela pre viac ludi a vsetci dostavaju to iste, len sa zahadzuju casti ostatnych ludi. Jediny problem bolo odpocuvanie realtime, na to su stale potrebne niekolko desiatok gigove rainbow tabulky a na dnesnu dobu normalnych 4-8GB RAM + lepsi notebookovy procak a/alebo plugin na lamanie cez CUDU v niektorych grafikach NBkov.
Odpovedať Známka: -0.8 Hodnotiť:
 

Je to v riti...
Odpovedať Známka: 5.0 Hodnotiť:
 

prezijeme aj blahobyt
Odpovedať Známka: 7.5 Hodnotiť:
 

Zaujímalo by ma, ako môžem zakázať na mobile používanie 2G siete :)
Odpovedať Známka: 5.6 Hodnotiť:
 

no asi tak ze operator by mal vybudovanu 3G siet paralelne k 2G sieti a na mobile potom proste nastavis ze ma pouzivat len 3G siet nie ? Neviem ako u teba no ja na Desire to viem nastavit 3ma klimi ;)
Odpovedať Hodnotiť:
 

Na niektorých modeloch to je možné, na iných nie.
Odpovedať Známka: 6.0 Hodnotiť:
 

Kazdy lepsi telefon to umoznuje v nastaveniach, napr. Nokie maju nastavenie 2G, 3G alebo zmiesny rezim (t.j. 3G a kde nie je, prepne na 2G)
Odpovedať Hodnotiť:
 

len tolko by som povedal, ze este som nevidel telefon na ktorom by sa to nedalo nastavit. len sa to nemusi volat prave 2G/3G, ale napriklad GSM/UMTS
Odpovedať Hodnotiť:
 

keby som v mobile v sieti O2 zapol len 3G siet, tak to mam to iste ako keby som ho vypol :-)))
Odpovedať Známka: 8.9 Hodnotiť:
 

A mas 100% istotu, ze ta nikto nebude odpocuvat
Odpovedať Známka: 10.0 Hodnotiť:
 

Orange a T-Mobile robia všetko pre Vašu bezpečnosť. Máme fungujúcu 3G sieť a Outú nemá :P
Odpovedať Známka: -7.1 Hodnotiť:
 

no lebo mi tu vsetcia robime tak tazky business ze sa musime bat odpocuvania ze? A keby uz bol taky tazky urcite ta nebude odpocuvat mamrd z troma motorolami ale asi niekto s lepsim zariadenim priamo v centrale ci?
Odpovedať Známka: 10.0 Hodnotiť:
 

dobry napad idem na to :)
Odpovedať Hodnotiť:

Pridať komentár