افشاي امكان شنود مكالمات GSM براي هكرها
بنا بر اظهار محققان امنيت رايانه، تلفنهاي GSM كه توسط اكثر كاربران تلفن همراه جهان مورد استفادهاند، ميتوانند تنها با استفاده از يك سختافزار چند صد دلاري و ابزارهاي متن باز رايگان مورد شنود قرار بگيرند.
به گزارش سرويس ارتباطات خبرگزاري دانشجويان ايران (ايسنا)، يك مهندس رايانه آلماني مدعي است كد محرمانه مورد استفاده براي رمزنگاري بيشتر مكالمات تلفنهاي همراه GSM را كرك كرده است.
بر اساس گزارش نيويورك تايمز، وي بهمنظور افشاي حفرههاي امنيتي سيستمهاي بيسيم جهاني، الگوريتم GSM را كه 21 سال است براي رمزنگاري 80 درصد از مكالمات تلفن همراه جهان استفاده ميشود كرك كرده است.
اين اقدام در جريان كنفرانسي در برلين اعلام شد اما انجمن GSM با بيان اينكه در حال حاضر گوش كردن به مكالمات دشوارتر شده و اقدامات اين هكر تحت قوانين آمريكا غيرقانوني است، تلاش كردند اين كشف را بياهميت نشان دهند.
کد:
http://isna.ir/ISNA/NewsView.aspx?ID=News-1463613
الگوریتم محافظتی GSM شکسته شد.
بسیاری از شبکههای مخابراتی تلفن همراه از استاندارد GSM که توسط چند کشور اروپایی به وجود آمده است استفاده میکنند. برقراری ارتباط توسط اپراتورهایی که از استاندارد GSM بهره میبرند، از یک الگوریتم ۶۴ بیتی استفاده میکند که از سال ۱۹۸۷ تا به امروز مورد استفاده قرار گرفتهاست. این الگوریتم که A5/1 نام دارد برای محافظت از استراق سمع، اپراتور و تلفن همراه را مجبور میکند که فرکانس ارتباطی خود را دائما تغییر دهند. شاید گمان کنید این تغییر فرکانس بین چند دقیقه انجام میشود، اما لازم است بدانید در یک تماس حدودا ۵ دقیقهای چیزی در حدود ۶۰ بار این اتفاق میافتد.
اما به تازگی تیم تحقیقاتی آقای کارستن نول توانسته سیستم رمزگذاری این استاندارد، یعنی GSM را کشف رمز کند. این بدان معناست که تمامی تماسهای برقرار شده قابل شنود و تمامی پیامها قابل خواندن میباشند. البته آقای کارستن نول هدف از انجام این رمزگشایی را نشان دادن امنیت پایین این استاندارد عنوان کردهاست. در طرف مقابل انجمن GSM که در لندن برگزار میشود، این موضوع را تایید میکند؛ اما امکان استراقسمع را در عمل غیر ممکن میداند.
البته انجمن GSM یک الگوریتم ۱۲۸ بیتی را برای این استاندارد از قبل تدارک دیدهاست که نام آن A5/3 میباشد. این الگوریتم از سال ۲۰۰۷ قابل استفاده میباشد، اما اکثر اپراتورها از الگوریتم ۶۴ بیتی استفاده میکنند.
در پایان لازم است به دو موضوع اشاره کرد تا زیاد نگران استراق سمع نباشیم.
۱- در این روش که آقای کارستن نول توانسته استاندارد GSM را رمزگشایی کند، از لوازم و تجهیزات بسیار گران قیمتی استفاده شدهاست که تهیهی اینچنین لوازم برای هر کسی مقدور نمیباشد.( چیزی در حدود ۳۰ هزار دلار)
۲- علاوه بر امنیت GSM، تلفنهای همراه نیز از امنیت بالایی برخوردار هستند و به این سادگیها نمیتوان آنها را رمزگشایی کرد.
پس در کل میتوان نتیجه گرفت که استراقسمع در شرایط فعلی فقط از طریق مراجع ذیصلاح صورت خواهد گرفت.
pariyana.com