GSM Decryption in 1 Minute

Αναδημοσιεύσεις άρθρων και συζητήσεις με θέμα την τεχνολογία.
Post Reply
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

GSM Decryption in 1 Minute

Post by ablaz3r » Fri Feb 22, 2008 10:47 am

Με λιγότερο απο 1000 δολλάρια.

Μέχρι στιγμής οι επιθέσεις απαιτούσαν περίπου 4TB of pre-computed rainbow tables και ένα open source radio scanner που κόστιζαν περίπου 4000 ευρώ. Η νέα επίθεση είναι σχεδόν βέβαιο ότι χρησιμοποιεί και πάλι pre-computed tables, αλλά πιθανόν βρήκαν τρόπο να κάνουν την κρυπτανάλυση πιο εύκολη. Αναμένουμε...

http://www.forbes.com/2008/02/21/cellul ... lular.html
Νίκος
User avatar
adam98
Gbyte level
Gbyte level
Posts: 1078
Joined: Tue May 02, 2006 2:58 pm

Re: GSM Decryption in 1 Minute

Post by adam98 » Fri Feb 22, 2008 10:28 pm

:shock:
H δύναμη της εξαπάτησης και της καταστροφής μπορεί να γοητεύσει μόνο μέτριους και αδύναμους
Τhe lessons we learn from pain are the ones that make us the strongest
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Re: GSM Decryption in 1 Minute

Post by HdkiLLeR » Sat Feb 23, 2008 9:40 am

Ουσιαστικά όμως ρε Nick θέλει να κάνεις record το conversation. Δεν είναι πάντα πρόβλημα αυτό, αλλά τις περισσότερες φορές θα είχε νόημα περισσότερο εαν γινόταν real-time. Βέβαια δεν νομίζω ότι το 1 min να είναι μεγάλο παράθυρο -- λένε και για κάποια βελτίωση η οποία θα επιτρέπει το ίδιο πράγμα σε 30sec.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Re: GSM Decryption in 1 Minute

Post by ablaz3r » Sun Feb 24, 2008 5:20 pm

HdkiLLeR wrote:Ουσιαστικά όμως ρε Nick θέλει να κάνεις record το conversation. Δεν είναι πάντα πρόβλημα αυτό, αλλά τις περισσότερες φορές θα είχε νόημα περισσότερο εαν γινόταν real-time. Βέβαια δεν νομίζω ότι το 1 min να είναι μεγάλο παράθυρο -- λένε και για κάποια βελτίωση η οποία θα επιτρέπει το ίδιο πράγμα σε 30sec.
Στην πρώτη επίθεση φυσικά και θα χρειάζεται να κάνεις record το traffic αφού θέλει 30 λεπτά για να βρεί το κλειδί.
Στην optimized (που θα απαιτεί εξοπλισμό κόστους >200.000 δολαρίων) θα βρίσκει το κλειδί σε 30 δευτερόλεπτα, αλλά και πάλι θα είναι λογικό να το κάνεις record, κάτι που πιστεύω ότι δεν θα είναι καθόλου δύσκολο.

Το θετικό είναι ότι πλέον θα αναγκαστούν οι πάροχοι να προχωρήσουν σε αναβάθμιση των δικτύων τους κάτι που το αποφεύγουν χρόνια. Χαρακτηριστικό είναι ότι ενώ το η τρίτη γενιά υποστηρίζει σαφώς πολύ πιο ισχυρούς αλγόριθμους κρυπτογράφησης, ακόμα γίνεται χρήση των A5/x - πιθανόν για λόγους κόστους/συμβατότητας...

Ας περιμένουμε μέχρι να ολοκληρωθεί η δημιουργία των rainbow tables για Α5/1, αφού ο h1kari (David Hulton) είπε ότι δεν πρόκειται να δημοσιεύσει τίποτα έως ότου έχουν ολοκληρώθει τα tables, κάτι που αν θυμάμαι καλά υπολόγιζαν γύρω στον Μάιο...
Νίκος
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Re: GSM Decryption in 1 Minute

Post by HdkiLLeR » Sun Feb 24, 2008 6:46 pm

Ναι το τελευταίο είναι καλό :) :) -- απο Μάιο λοιπόν...
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Re: GSM Decryption in 1 Minute

Post by ablaz3r » Fri Feb 29, 2008 12:12 pm

Τελικά η "φθηνή" επίθεση θα χρησιμοποιεί precomputed tables των 2 TB και 1 fpga και θα βρίσκει το κλειδί κρυπτογράφησης σε 30 λεπτά, και η "ακριβή" τα ίδια tables με ένα cluster με 32 fpgas το οποίο θα βρίσκει το κλειδί σε 30 δευτερόλεπτα, χρόνος που μπορεί να μειωθεί και άλλο με επιπλέον fpga.

Κανένας τρελός να μοιράσουμε το κόστος?? :)
Νίκος
User avatar
AnINffected
Gbyte level
Gbyte level
Posts: 1935
Joined: Fri Jul 30, 2004 7:12 am
Location: There and Back Again

Re: GSM Decryption in 1 Minute

Post by AnINffected » Fri Feb 29, 2008 12:38 pm

Και έχω διαβάσει οτί το 80%-αν θυμάμαι καλά-των κινητών χρησιμοποιούν GSM.
Άν σκεφτείτε μάλιστα οτί οι Έλληνες είμαστε οι πρώτοι στον κόσμο σε χρήση κινητής τηλεφωνίας, είναι επικίνδυνη η κατάσταση!
(Δλδ πάντα ήταν, αλλά τώρα είναι πιο επικίνδυνη!)

https://www.blackhat.com/presentations/ ... hulton.pdf
https://www.blackhat.com/html/bh-dc-08/ ... hives.html
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace


Θέλω και εγώ να παίξω D&D λέμε!!! :-( :-(
User avatar
Einherjar
Venus Project Founder
Venus Project Founder
Posts: 3751
Joined: Tue Jan 27, 2004 4:42 pm
Academic status: Alumnus/a
Gender:
Location: Washington DC, USA
Contact:

Re: GSM Decryption in 1 Minute

Post by Einherjar » Fri Feb 29, 2008 12:48 pm

Ο κίνδυνος είναι πολύ μικρός δεδομένης της αξίας της πληροφορίας που διακινεί η πλειοψηφία των πολιτών. Οι υπόλοιποι - τα κεφάλια που λέμε - ας προσέχουν.
[Better to understand a little than to misunderstand a lot]
User avatar
AnINffected
Gbyte level
Gbyte level
Posts: 1935
Joined: Fri Jul 30, 2004 7:12 am
Location: There and Back Again

Re: GSM Decryption in 1 Minute

Post by AnINffected » Fri Feb 29, 2008 12:59 pm

Σωστός, κατά κανόνα αυτό ισχύει. ;)
Αλλά υπάρχουν και άνθρωποι που "χρειάζονται" οποιαδήποτε πληροφορία, άνευ αξίας.
Ή μπορεί κάποιος να έχει προσωπικό λόγο για να παρακολουθήσει κάποιον άλλο.
Και πάλι με αγριεύει η ιδέα του οτί αυτά που λέω στο κινητό μπορεί να είναι διαθέσιμα με αρκετά μικρό κόστος!
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace


Θέλω και εγώ να παίξω D&D λέμε!!! :-( :-(
User avatar
Sreak
Venus Project Founder
Venus Project Founder
Posts: 956
Joined: Fri Apr 02, 2004 9:56 am
Academic status: PhD
Location: eltrun.gr

Re: GSM Decryption in 1 Minute

Post by Sreak » Fri Feb 29, 2008 6:36 pm

ablaz3r wrote:
Κανένας τρελός να μοιράσουμε το κόστος?? :)
Αν σκεφτείς πως το venus έχει > 1000 χρήστες αν βάλει ο καθένας από 200 ευρώ νομίζω πως θα γίνουμε γνωστοί και για άλλους λόγους εκτός από μια On-line κοινότητα των φοιτητών Πληροφορικής του Ο.Π.Α.
User avatar
AnINffected
Gbyte level
Gbyte level
Posts: 1935
Joined: Fri Jul 30, 2004 7:12 am
Location: There and Back Again

Re: GSM Decryption in 1 Minute

Post by AnINffected » Sat Mar 01, 2008 4:49 pm

Πάναγια μου!Δεν τα δίνουμε σε κανένα χωριό SOS καλύτερα;
(στην άλλη περίπτωση το θέμα είναι να μη γίνουμε γνωστοί... :cool: ;) )
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace


Θέλω και εγώ να παίξω D&D λέμε!!! :-( :-(
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: GSM Decryption in 1 Minute

Post by redlabel » Sun Mar 02, 2008 11:05 am

Χμμμμ, μήπως έχετε ακούσει για την "Ηροστράτειο δόξα"; :smt018

Δ. Γκρ.
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Re: GSM Decryption in 1 Minute

Post by ablaz3r » Mon Mar 03, 2008 3:13 pm

Einherjar wrote:Ο κίνδυνος είναι πολύ μικρός δεδομένης της αξίας της πληροφορίας που διακινεί η πλειοψηφία των πολιτών. Οι υπόλοιποι - τα κεφάλια που λέμε - ας προσέχουν.
Φυσικά και είναι σωστή η παρατήρηση σου, αλλά η ουσιαστική διαφορά είναι ότι αν εγώ θέλω για να περάσω την ώρα μου να παρακολουθήσω ένα σταθερό τηλέφωνο, θα πρέπει να πάω στο καφάο, να συνδέσω τα κροκοδειλάκια μου κ να αρχίσω να ακούω... Και κάτι μου λέει ότι αργά η γρήγορα θα κινήσω κάποιες υποψίες...
Αν είμαι όμως στο μπαλκόνι του σπιτιού μου πίνοντας τον καφέ μου κ ακούγοντας τα κουτσομπολιά της γειτονίας, χωρίς να κινδυνεύω να γίνω εύκολα αντιληπτός? Είναι εντελώς διαφορετικό θέμα…

Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).

Και μιας και έψαχνα ώρα :

Ο Ηρόστρατος – εξ Εφέσσου- το 356 π.Χ. έκαψε τον ναό της Αρτέμιδος, ένα από τα επτά θαύματα, για να κερδίσει αιώνια φήμη. Έκτοτε το όνομά του κατέστη συνώνυμο της αχρειότητας και της ασύνειδης δοξομανίας.
Νίκος
User avatar
AnINffected
Gbyte level
Gbyte level
Posts: 1935
Joined: Fri Jul 30, 2004 7:12 am
Location: There and Back Again

Re: GSM Decryption in 1 Minute

Post by AnINffected » Tue Mar 04, 2008 4:22 pm

ablaz3r wrote:Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).
Δε νομίζω... Άν κάποιος π.χ. αγοράσει στο όνομα του 2 κινητά και τα χαρίσει σε 2 φίλους, θα μπορεί να τους παρακολουθεί χωρίς να φοβάται νομικά εμπόδια στην περίπτωση που τον ανακαλύψουν;
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace


Θέλω και εγώ να παίξω D&D λέμε!!! :-( :-(
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Re: GSM Decryption in 1 Minute

Post by ablaz3r » Tue Mar 04, 2008 4:39 pm

AnINffected wrote:
ablaz3r wrote:Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).
Δε νομίζω... Άν κάποιος π.χ. αγοράσει στο όνομα του 2 κινητά και τα χαρίσει σε 2 φίλους, θα μπορεί να τους παρακολουθεί χωρίς να φοβάται νομικά εμπόδια στην περίπτωση που τον ανακαλύψουν;
Φυσικά και θα έχεις πρόβλημα! Τους παρακολουθείς εν αγνοία τους, σου τραβάνε μήνυση και σε πάνε μέσα κανονικά κ με τον νόμο. Αν όμως τα κινητά είναι δικά μου και π.χ. στέλνω μηνύματα από το ένα στο άλλο δοκιμάζοντας την επίθεση, νομικά δεν θα πρέπει να υπάρχει πρόβλημα. Εκτός βέβαια αν υποβάλω μήνυση στον εαυτό μου για υποκλοπή... εμού :lol:
Νίκος
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: GSM Decryption in 1 Minute

Post by redlabel » Tue Mar 04, 2008 5:30 pm

Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".

Δ. Γκρ.
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Re: GSM Decryption in 1 Minute

Post by HdkiLLeR » Wed Mar 05, 2008 2:33 am

redlabel wrote:Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".

Δ. Γκρ.
Η και αλλιώς ο device controller είναι και ο ουσιαστικός device owner...
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
User avatar
AnINffected
Gbyte level
Gbyte level
Posts: 1935
Joined: Fri Jul 30, 2004 7:12 am
Location: There and Back Again

Re: GSM Decryption in 1 Minute

Post by AnINffected » Thu Mar 06, 2008 12:00 am

HdkiLLeR wrote:
redlabel wrote:Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".

Δ. Γκρ.
Η και αλλιώς ο device controller είναι και ο ουσιαστικός device owner...
Εγώ πάλι θα έλεγα οτί ο device controller είναι και ο ουσιαστικός information owner, δηλ. κάτοχος της πληροφορίας που μεταδίδει μέσω της συσκευής.

Έστω τώρα οτί κάποιος θέλει να πειραματιστεί με την επίθεση.Βάζει 2 συνεργάτες (device controllers) να συνομιλήσουν μέσω κινητού και αρχίζει την καταγραφή της συνομιλίας εν γνώση τους, με τη συγκατάθεση τους.Αυτοί μπορούν να του τραβήξουν :-) μήνυση;
Και, σε αυτή την περίπτωση, άν το περιεχόμενο της συνομιλίας προδίδει οτί πρόκειται για δοκιμαστική επίθεση, "αθωώνεται" ο "εισβολέας";
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace


Θέλω και εγώ να παίξω D&D λέμε!!! :-( :-(
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: GSM Decryption in 1 Minute

Post by redlabel » Thu Mar 06, 2008 9:38 am

Όταν γίνεται αποδεδειγμένα με γνώση τους, τότε υπάρχει ρητή συγκατάθεσή τους και δεν στοιχειοθετείται αδίκημα.

Δ. Γκρ.
Post Reply

Return to “Τεχνολογικά Νέα”