GSM-kryptering knækket?

To israelske forskere mener, at de har fundet en metode til at dekryptere de ellers aflytningssikre GSM-samtaler ved hjælp af en almindelig pc. Israelerne, der til dagligt arbejder for The Weizman Institute i Israel, publicerede påstanden i en nyhedsgruppe for kryptografi i sidste uge.


GSM har indtil videre været regnet for en relativt sikker kommunikationsform, hvor aflytning har været stort set umulig. Indtil nu. Forskerne Alex Biryukov og Adi Shamir hævder nemlig, at det er muligt at dekryptere den specielle A5/1-algoritme, der benyttes til GSM-samtaler, ved hjælp af en ganske almindelig pc med 128Mb RAM og to 70Gb harddiske. De to forskere har skrevet en rapport om mulighederne som bliver publiceret i denne uge.


Det skønnes at op mod 230 millioner mennesker bruger GSM-mobilsystemet. I Stillehavsområdet bruger en anden krypterings-algoritme, A5/2, der er endnu mere sårbar og allerede først på året blev knækket af en amerikansk hacker-gruppe.


Biryukov og Shamir's afsløring betyder, at alle verdens GSM-systemer kan knækkes med en almindelig pc og noget radio-hardware. Problemet ligger i at finde den enkelte samtale i radiostrømmen - endnu er det ikke bevist, at det kan lade sig gøre at opsnappe en samtale fra GSM-netværket.


Det er den enkelte mobiltelefon, der krypterer samtalen inden den sendes ud på netværket, og det potentielle sikkerhedshul kan derfor lukkes ved at udskifte eller opdatere alle mobiltelefoner.


Ifølge Digi.no tager mobilselskaberne nyheden med ro. Leif Nielsen, der er specialist indenfor forskning og udvikling ved Thomson CSF i Norge, fortæller til Digi.no at det aldrig har været meningen, at GSM skulle være sikret voldsomt mod aflytning.
(Kilde: Digi.no)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Ciklum ApS
    Offshore software- og systemudvikling.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

    Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

    18. september 2024 | Læs mere


    Nye forretningsmæssige gevinster med Microsoft Dynamics 365

    Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

    25. september 2024 | Læs mere


    NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

    Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

    26. september 2024 | Læs mere