2010-12-28 На 27c3 счупиха GSM-а.

by Vasil Kolev

Лекцията за Wideband GSM подслушване поне до момента спокойно може да се отбележи като най-страшната от всички.

Обяснени бяха огромни дупки в методите за ползване на криптиране на GSM мрежите (от съвсем реалния свят, бяха заслушвали 4те GSM оператора в Германия), като например в два близки предсказуеми timeslot-а се изпраща някакво съобщения и после същото съобщение, но криптирано – и понеже A5/1 е поточен шифър, от това лесно се изважда keystream-а, а с достатъчно keystream и малко rainbow таблици (лесно достъпни за сваляне) много бързо се вади ключа, а той се reuse-ва доста, така че с него може да се декриптира доста прилична част от трафика (т.е. с малко повече място да се записва нечий GSM трафик всичките му разговори могат да бъдат подслушани). Имаше и други забавни неща, например как точно може да бъде локализиран някой в GSM мрежа.

Демонстрираха съвсем на живо (напук на принципа, че нито един demo не работи) как си записаха малко трафик, анализираха го, направиха обаждане, записаха трафика, декодираха го и го пуснаха да се чуе. Нямаха проблеми с frequency hopping, хардуерът им беше елементарен и евтин (един леко пипнат телефон, usrp, един лаптоп), като цяло почти всеки може да си го направи в домашни условия и да слуша…
Има вариант (в момента) самите оператори да направят мрежите си по-устойчиви на такива атаки, презентаторите дадоха един хубав wishlist с мерки, които биха искали да видят за догодина. Изпитвам сериозни съмнения, че има шанс да се случат (въпреки че не са особено сложни като цяло).

Mirror-нал съм записите, първа и втора част. Като излязат encode-нати в нещо по-свястно, ще пусна и другите link-ове.

(иначе – keynote в MKV с някакви по-нормални codec-и – първа и втора част)

Tags:

6 Responses to “2010-12-28 На 27c3 счупиха GSM-а.”

  1. Manev Says:

    Записите ми излизат повредени.Само при мен ли е така ?

  2. Минувач Says:

    И при мен е така.

  3. Vasil Kolev Says:

    Не знам с какво ги гледате, при мен mplayer-а се справя съвсем спокойно, vlc също. Някои в началото нямат звук, scroll-нете напред.

  4. Manev Says:

    То проблема е със скролването.Пробвах с VLC и пак не става.

  5. Тоньо Спирта Says:

    Според мене „…всеки може да си слуша…“ в някакъв определен радиус — 100-300 метра. Те конструират базова станция, или на популярен жаргон „клетка“, и съответно могат да прихванат само трафик, който минава през тази клетка, но не и целия трафик на даден потребител, независимо къде се намира, или на мрежата на някой оператор или поне аз така го разбрах.
    Не че това е по-малко плашещо, де… успокоителното е, че е достатъчно пипкаво, за да отблъсне легионите script kiddies.

  6. Тоньо Спирта Says:

    Има го качено в тубата: http://www.youtube.com/watch?v=lsIriAdbttc

Leave a Reply