GSM-telefoner kan nemt hackes

Det nye GSM-hackerværktøj Kraken blev præsenteret tidligere på måneden. På 30 sekunder skal det være i stand til at omgå krypteringsalgoritmen A5/1, der beskytter SMS?er og samtaler.

GSM-teknologien, der anvendes til mobiltelefoni på det meste af planeten, blev brudt sidste år. Og nu kræver det ikke den store tekniske indsigt at smuglytte til andres samtaler.

Det mener en række hackere, der er klar med et nyt brugervenligt aflytningsredskab.

Hackerne varslede allerede i starten af 2010, at der snart ville komme en simpel måde at skaffe sig adgang til andres telefonsamtaler.
Det er nu sket, forklarer en kryptograf, der har fulgt udviklingen.

“Generelt er GSM-hacking på vej ind i et “script-kiddie” stadie i stil med det, som Wi-Fi-hacking gik gennem for nogle år siden, hvor folk begyndte at cracke deres naboers WiFi-forbindelser,” siger Karsten Nohl, der arbejder for Security Research Labs i Berlin, til The Register.
Han håber, at de nye redskaber vil få teleselskaberne til at indføre en stærkere kryptering af GSM-signalet. Præcis som hacking af WiFi betød, at den stærkere WPA-kryptering blev indført.

Det nye GSM-hackerværktøj Kraken blev præsenteret tidligere på måneden. På 30 sekunder skal det være i stand til at omgå krypteringsalgoritmen A5/1, der beskytter SMS’er og samtaler. For at opnå de hurtige tider anvender hackerne de såkaldte rainbow tables, der er datasæt som kan skabe plaintext ud af hash-værdier. De anvendte rainbow tables vil også snart blive distribueret via BitTorrent, så andre kan udføre de samme test, lover hackerne.

Afkodningen af signalet er ikke teleindustriens eneste hovedpine i denne uge. På Black Hat-konferencen i denne uge vil en anden hacker demonstrere, hvordan han kan opsætte en falsk antennemast, som opsnapper teletrafik i nærheden

GSM-standarden (Global System for Mobile Communications) bruges af op til fire milliarder mennesker i mere end 200 lande.
Teleselskaber peger på, at sikkerheden ikke kun ligger i krypteringen, men også i de hyppige kanalskift i mobilnettet. Men også denne beskyttelse kan knækkes med en simpel modtagerstation og open source-software fra nettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere