GSM Decryption in 1 Minute
GSM Decryption in 1 Minute
Με λιγότερο απο 1000 δολλάρια.
Μέχρι στιγμής οι επιθέσεις απαιτούσαν περίπου 4TB of pre-computed rainbow tables και ένα open source radio scanner που κόστιζαν περίπου 4000 ευρώ. Η νέα επίθεση είναι σχεδόν βέβαιο ότι χρησιμοποιεί και πάλι pre-computed tables, αλλά πιθανόν βρήκαν τρόπο να κάνουν την κρυπτανάλυση πιο εύκολη. Αναμένουμε...
http://www.forbes.com/2008/02/21/cellul ... lular.html
Μέχρι στιγμής οι επιθέσεις απαιτούσαν περίπου 4TB of pre-computed rainbow tables και ένα open source radio scanner που κόστιζαν περίπου 4000 ευρώ. Η νέα επίθεση είναι σχεδόν βέβαιο ότι χρησιμοποιεί και πάλι pre-computed tables, αλλά πιθανόν βρήκαν τρόπο να κάνουν την κρυπτανάλυση πιο εύκολη. Αναμένουμε...
http://www.forbes.com/2008/02/21/cellul ... lular.html
Νίκος
Re: GSM Decryption in 1 Minute

H δύναμη της εξαπάτησης και της καταστροφής μπορεί να γοητεύσει μόνο μέτριους και αδύναμους
Τhe lessons we learn from pain are the ones that make us the strongest
Τhe lessons we learn from pain are the ones that make us the strongest
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Re: GSM Decryption in 1 Minute
Ουσιαστικά όμως ρε Nick θέλει να κάνεις record το conversation. Δεν είναι πάντα πρόβλημα αυτό, αλλά τις περισσότερες φορές θα είχε νόημα περισσότερο εαν γινόταν real-time. Βέβαια δεν νομίζω ότι το 1 min να είναι μεγάλο παράθυρο -- λένε και για κάποια βελτίωση η οποία θα επιτρέπει το ίδιο πράγμα σε 30sec.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Re: GSM Decryption in 1 Minute
Στην πρώτη επίθεση φυσικά και θα χρειάζεται να κάνεις record το traffic αφού θέλει 30 λεπτά για να βρεί το κλειδί.HdkiLLeR wrote:Ουσιαστικά όμως ρε Nick θέλει να κάνεις record το conversation. Δεν είναι πάντα πρόβλημα αυτό, αλλά τις περισσότερες φορές θα είχε νόημα περισσότερο εαν γινόταν real-time. Βέβαια δεν νομίζω ότι το 1 min να είναι μεγάλο παράθυρο -- λένε και για κάποια βελτίωση η οποία θα επιτρέπει το ίδιο πράγμα σε 30sec.
Στην optimized (που θα απαιτεί εξοπλισμό κόστους >200.000 δολαρίων) θα βρίσκει το κλειδί σε 30 δευτερόλεπτα, αλλά και πάλι θα είναι λογικό να το κάνεις record, κάτι που πιστεύω ότι δεν θα είναι καθόλου δύσκολο.
Το θετικό είναι ότι πλέον θα αναγκαστούν οι πάροχοι να προχωρήσουν σε αναβάθμιση των δικτύων τους κάτι που το αποφεύγουν χρόνια. Χαρακτηριστικό είναι ότι ενώ το η τρίτη γενιά υποστηρίζει σαφώς πολύ πιο ισχυρούς αλγόριθμους κρυπτογράφησης, ακόμα γίνεται χρήση των A5/x - πιθανόν για λόγους κόστους/συμβατότητας...
Ας περιμένουμε μέχρι να ολοκληρωθεί η δημιουργία των rainbow tables για Α5/1, αφού ο h1kari (David Hulton) είπε ότι δεν πρόκειται να δημοσιεύσει τίποτα έως ότου έχουν ολοκληρώθει τα tables, κάτι που αν θυμάμαι καλά υπολόγιζαν γύρω στον Μάιο...
Νίκος
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Re: GSM Decryption in 1 Minute
Ναι το τελευταίο είναι καλό
-- απο Μάιο λοιπόν...


-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Re: GSM Decryption in 1 Minute
Τελικά η "φθηνή" επίθεση θα χρησιμοποιεί precomputed tables των 2 TB και 1 fpga και θα βρίσκει το κλειδί κρυπτογράφησης σε 30 λεπτά, και η "ακριβή" τα ίδια tables με ένα cluster με 32 fpgas το οποίο θα βρίσκει το κλειδί σε 30 δευτερόλεπτα, χρόνος που μπορεί να μειωθεί και άλλο με επιπλέον fpga.
Κανένας τρελός να μοιράσουμε το κόστος??
Κανένας τρελός να μοιράσουμε το κόστος??

Νίκος
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Re: GSM Decryption in 1 Minute
Και έχω διαβάσει οτί το 80%-αν θυμάμαι καλά-των κινητών χρησιμοποιούν GSM.
Άν σκεφτείτε μάλιστα οτί οι Έλληνες είμαστε οι πρώτοι στον κόσμο σε χρήση κινητής τηλεφωνίας, είναι επικίνδυνη η κατάσταση!
(Δλδ πάντα ήταν, αλλά τώρα είναι πιο επικίνδυνη!)
https://www.blackhat.com/presentations/ ... hulton.pdf
https://www.blackhat.com/html/bh-dc-08/ ... hives.html
Άν σκεφτείτε μάλιστα οτί οι Έλληνες είμαστε οι πρώτοι στον κόσμο σε χρήση κινητής τηλεφωνίας, είναι επικίνδυνη η κατάσταση!
(Δλδ πάντα ήταν, αλλά τώρα είναι πιο επικίνδυνη!)
https://www.blackhat.com/presentations/ ... hulton.pdf
https://www.blackhat.com/html/bh-dc-08/ ... hives.html
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


- Einherjar
- Venus Project Founder
- Posts: 3751
- Joined: Tue Jan 27, 2004 4:42 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: Washington DC, USA
- Contact:
Re: GSM Decryption in 1 Minute
Ο κίνδυνος είναι πολύ μικρός δεδομένης της αξίας της πληροφορίας που διακινεί η πλειοψηφία των πολιτών. Οι υπόλοιποι - τα κεφάλια που λέμε - ας προσέχουν.
[Better to understand a little than to misunderstand a lot]
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Re: GSM Decryption in 1 Minute
Σωστός, κατά κανόνα αυτό ισχύει.
Αλλά υπάρχουν και άνθρωποι που "χρειάζονται" οποιαδήποτε πληροφορία, άνευ αξίας.
Ή μπορεί κάποιος να έχει προσωπικό λόγο για να παρακολουθήσει κάποιον άλλο.
Και πάλι με αγριεύει η ιδέα του οτί αυτά που λέω στο κινητό μπορεί να είναι διαθέσιμα με αρκετά μικρό κόστος!

Αλλά υπάρχουν και άνθρωποι που "χρειάζονται" οποιαδήποτε πληροφορία, άνευ αξίας.
Ή μπορεί κάποιος να έχει προσωπικό λόγο για να παρακολουθήσει κάποιον άλλο.
Και πάλι με αγριεύει η ιδέα του οτί αυτά που λέω στο κινητό μπορεί να είναι διαθέσιμα με αρκετά μικρό κόστος!
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


- Sreak
- Venus Project Founder
- Posts: 956
- Joined: Fri Apr 02, 2004 9:56 am
- Academic status: PhD
- Location: eltrun.gr
Re: GSM Decryption in 1 Minute
Αν σκεφτείς πως το venus έχει > 1000 χρήστες αν βάλει ο καθένας από 200 ευρώ νομίζω πως θα γίνουμε γνωστοί και για άλλους λόγους εκτός από μια On-line κοινότητα των φοιτητών Πληροφορικής του Ο.Π.Α.ablaz3r wrote:
Κανένας τρελός να μοιράσουμε το κόστος??
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Re: GSM Decryption in 1 Minute
Πάναγια μου!Δεν τα δίνουμε σε κανένα χωριό SOS καλύτερα;
(στην άλλη περίπτωση το θέμα είναι να μη γίνουμε γνωστοί...
)
(στην άλλη περίπτωση το θέμα είναι να μη γίνουμε γνωστοί...


The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


-
- Wow! Terabyte level
- Posts: 2057
- Joined: Tue Jun 27, 2006 12:32 pm
- Academic status: Professor
- Gender: ♂
Re: GSM Decryption in 1 Minute
Χμμμμ, μήπως έχετε ακούσει για την "Ηροστράτειο δόξα";
Δ. Γκρ.

Δ. Γκρ.
Re: GSM Decryption in 1 Minute
Φυσικά και είναι σωστή η παρατήρηση σου, αλλά η ουσιαστική διαφορά είναι ότι αν εγώ θέλω για να περάσω την ώρα μου να παρακολουθήσω ένα σταθερό τηλέφωνο, θα πρέπει να πάω στο καφάο, να συνδέσω τα κροκοδειλάκια μου κ να αρχίσω να ακούω... Και κάτι μου λέει ότι αργά η γρήγορα θα κινήσω κάποιες υποψίες...Einherjar wrote:Ο κίνδυνος είναι πολύ μικρός δεδομένης της αξίας της πληροφορίας που διακινεί η πλειοψηφία των πολιτών. Οι υπόλοιποι - τα κεφάλια που λέμε - ας προσέχουν.
Αν είμαι όμως στο μπαλκόνι του σπιτιού μου πίνοντας τον καφέ μου κ ακούγοντας τα κουτσομπολιά της γειτονίας, χωρίς να κινδυνεύω να γίνω εύκολα αντιληπτός? Είναι εντελώς διαφορετικό θέμα…
Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).
Και μιας και έψαχνα ώρα :
Ο Ηρόστρατος – εξ Εφέσσου- το 356 π.Χ. έκαψε τον ναό της Αρτέμιδος, ένα από τα επτά θαύματα, για να κερδίσει αιώνια φήμη. Έκτοτε το όνομά του κατέστη συνώνυμο της αχρειότητας και της ασύνειδης δοξομανίας.
Νίκος
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Re: GSM Decryption in 1 Minute
Δε νομίζω... Άν κάποιος π.χ. αγοράσει στο όνομα του 2 κινητά και τα χαρίσει σε 2 φίλους, θα μπορεί να τους παρακολουθεί χωρίς να φοβάται νομικά εμπόδια στην περίπτωση που τον ανακαλύψουν;ablaz3r wrote:Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


Re: GSM Decryption in 1 Minute
Φυσικά και θα έχεις πρόβλημα! Τους παρακολουθείς εν αγνοία τους, σου τραβάνε μήνυση και σε πάνε μέσα κανονικά κ με τον νόμο. Αν όμως τα κινητά είναι δικά μου και π.χ. στέλνω μηνύματα από το ένα στο άλλο δοκιμάζοντας την επίθεση, νομικά δεν θα πρέπει να υπάρχει πρόβλημα. Εκτός βέβαια αν υποβάλω μήνυση στον εαυτό μου για υποκλοπή... εμούAnINffected wrote:Δε νομίζω... Άν κάποιος π.χ. αγοράσει στο όνομα του 2 κινητά και τα χαρίσει σε 2 φίλους, θα μπορεί να τους παρακολουθεί χωρίς να φοβάται νομικά εμπόδια στην περίπτωση που τον ανακαλύψουν;ablaz3r wrote:Αν και το πρότεινα για πλάκα, εικάζω ότι δεν θα υπάρχει νομικό πρόβλημα στην περίπτωση που κάποιος δοκιμάσει τις επιθέσεις για να "υποκλέψει" δεδομένα που μεταδίδονται μεταξύ 2 κινητών που του ανήκουν. ( πχ 2 καρτοκινητά).

Νίκος
-
- Wow! Terabyte level
- Posts: 2057
- Joined: Tue Jun 27, 2006 12:32 pm
- Academic status: Professor
- Gender: ♂
Re: GSM Decryption in 1 Minute
Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".
Δ. Γκρ.
Δ. Γκρ.
- HdkiLLeR
- Venus Project Founder
- Posts: 4356
- Joined: Tue Jan 27, 2004 4:41 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: New York, NY
- Contact:
Re: GSM Decryption in 1 Minute
Η και αλλιώς ο device controller είναι και ο ουσιαστικός device owner...redlabel wrote:Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".
Δ. Γκρ.
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------
"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Re: GSM Decryption in 1 Minute
Εγώ πάλι θα έλεγα οτί ο device controller είναι και ο ουσιαστικός information owner, δηλ. κάτοχος της πληροφορίας που μεταδίδει μέσω της συσκευής.HdkiLLeR wrote:Η και αλλιώς ο device controller είναι και ο ουσιαστικός device owner...redlabel wrote:Σημασία δεν έχει ποιος είναι ο "device owner", αλλά ο "device controller".
Δ. Γκρ.
Έστω τώρα οτί κάποιος θέλει να πειραματιστεί με την επίθεση.Βάζει 2 συνεργάτες (device controllers) να συνομιλήσουν μέσω κινητού και αρχίζει την καταγραφή της συνομιλίας εν γνώση τους, με τη συγκατάθεση τους.Αυτοί μπορούν να του τραβήξουν

Και, σε αυτή την περίπτωση, άν το περιεχόμενο της συνομιλίας προδίδει οτί πρόκειται για δοκιμαστική επίθεση, "αθωώνεται" ο "εισβολέας";
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


-
- Wow! Terabyte level
- Posts: 2057
- Joined: Tue Jun 27, 2006 12:32 pm
- Academic status: Professor
- Gender: ♂
Re: GSM Decryption in 1 Minute
Όταν γίνεται αποδεδειγμένα με γνώση τους, τότε υπάρχει ρητή συγκατάθεσή τους και δεν στοιχειοθετείται αδίκημα.
Δ. Γκρ.
Δ. Γκρ.