Kraken до злому мереж gsm готовий!

Найпопулярніший стандарт мобільного зв'язку GSM, який використовується більшістю
стільникових апаратів в світі, отримав черговий і досить серйозний удар по
безпеки. Група розробників відкритого програмного забезпечення
представила програмну систему Kraken, зламувати алгоритм шифрована A5 / 1,
використовуваний в деяких GSM-мережах.

Розробники говорять, що новинка дуже ефективно розкриває вихідні
криптографічні таблиці, які допомагають розшифрувати голосові дані,
використовувані в мережах GSM c системою шифрування A5 / 1. Розробники говорять, що в
зламати алгоритм шифрована можна було і раніше, але це вимагало часу.
Зараз же Kraken робить це дуже швидко.

Створене програмне забезпечення безумовно є кроком вперед в
розвитку криптографічного софа, пов'язаного з мережами GSM. творці Kraken
кажуть, що отримувати дані за допомогою їх розробки можна і в 3G-мережах, так
як стандарт GSM є опорним для їх роботи.

Френк Стівенсон, лідер проекту A5 / 1 Security Project, каже, що швидкість
роботи для криптографічного програми - це один з ключових показників.
"Зараз рахунок злому йде на хвилини, питання полягає в тому, як зробити його
справою кількох секунд? ", - говорить він.

З урахуванням того, що програмне забезпечення є у відкритому доступі,
Стівенсон очікує, що до вдосконалення Kraken підключаться багато інших
незалежні програмісти. "Нашу атаку просто провести, вона легка в
розгортанні, а потенційні жертви - це всі користувачі стільникового зв'язку GSM.
Перехоплення дзвінків стає все більш простим ", - говорить Стівенсон.

Ще один розробник Kraken Карстен Нол вважає, що прискорити роботу можна
буде за рахунок спеціального апаратного забезпечення.

Втім, експерти кажуть, що зміна алгоритму - це справа не тільки
технічно складне, але і невигідне з точки зору фінансів. компаніям доведеться
змінювати до 60 несучих частот на всіх своїх станціях, а більшість сотовиков
майже на 100% задіють свій мобільний ресурс і ємність мережі в рази знизиться.

Поділися новиною з друзями:

Компанія Oracle випустила екстрений патч для критичних вразливостей в продуктах PeopleSoft

Фахівці Cisco і «ІнЧіп» розкажуть про захист «розумних» автомобілів

Баг в роботі Amazon Key дозволяє зловмисникам таємно проникати в будинку користувачів

«Лабораторія Касперського» нарахувала понад 120 шкідливий на комп'ютері, з якого «витекли» дані АНБ

Відразу кілька ІБ-компаній повідомили про наявність малварі в каталозі Google Play