2010-12-28 На 27c3 счупиха GSM-а.
by Vasil KolevЛекцията за Wideband GSM подслушване поне до момента спокойно може да се отбележи като най-страшната от всички.
Обяснени бяха огромни дупки в методите за ползване на криптиране на GSM мрежите (от съвсем реалния свят, бяха заслушвали 4те GSM оператора в Германия), като например в два близки предсказуеми timeslot-а се изпраща някакво съобщения и после същото съобщение, но криптирано – и понеже A5/1 е поточен шифър, от това лесно се изважда keystream-а, а с достатъчно keystream и малко rainbow таблици (лесно достъпни за сваляне) много бързо се вади ключа, а той се reuse-ва доста, така че с него може да се декриптира доста прилична част от трафика (т.е. с малко повече място да се записва нечий GSM трафик всичките му разговори могат да бъдат подслушани). Имаше и други забавни неща, например как точно може да бъде локализиран някой в GSM мрежа.
Демонстрираха съвсем на живо (напук на принципа, че нито един demo не работи) как си записаха малко трафик, анализираха го, направиха обаждане, записаха трафика, декодираха го и го пуснаха да се чуе. Нямаха проблеми с frequency hopping, хардуерът им беше елементарен и евтин (един леко пипнат телефон, usrp, един лаптоп), като цяло почти всеки може да си го направи в домашни условия и да слуша…
Има вариант (в момента) самите оператори да направят мрежите си по-устойчиви на такива атаки, презентаторите дадоха един хубав wishlist с мерки, които биха искали да видят за догодина. Изпитвам сериозни съмнения, че има шанс да се случат (въпреки че не са особено сложни като цяло).
Mirror-нал съм записите, първа и втора част. Като излязат encode-нати в нещо по-свястно, ще пусна и другите link-ове.
(иначе – keynote в MKV с някакви по-нормални codec-и – първа и втора част)
Tags: събития
December 30th, 2010 at 02:00
Записите ми излизат повредени.Само при мен ли е така ?
December 30th, 2010 at 17:29
И при мен е така.
December 30th, 2010 at 17:32
Не знам с какво ги гледате, при мен mplayer-а се справя съвсем спокойно, vlc също. Някои в началото нямат звук, scroll-нете напред.
December 30th, 2010 at 21:03
То проблема е със скролването.Пробвах с VLC и пак не става.
April 11th, 2011 at 16:16
Според мене „…всеки може да си слуша…“ в някакъв определен радиус — 100-300 метра. Те конструират базова станция, или на популярен жаргон „клетка“, и съответно могат да прихванат само трафик, който минава през тази клетка, но не и целия трафик на даден потребител, независимо къде се намира, или на мрежата на някой оператор или поне аз така го разбрах.
Не че това е по-малко плашещо, де… успокоителното е, че е достатъчно пипкаво, за да отблъсне легионите script kiddies.
April 11th, 2011 at 17:38
Има го качено в тубата: http://www.youtube.com/watch?v=lsIriAdbttc