Berta Sándor

Feltörnék a GSM-rendszer biztonsági kódját

A következő fél évben könnyen támadássorozat érheti a mobil szolgáltatókat és mindennapossá válhatnak a lehallgatások. Az ok, hogy hackerek gőzerővel dolgoznak a jelenlegi GSM mobil hálózat biztonsági kódjainak feltörésén és az elért eredményeket azonnal nyilvánosságra fogják hozni az interneten.

A GSM mobilhálózati szabványt világszerte kereken 3 milliárd ember használja. Amennyiben a hackerek beváltják ígéretüket, úgy a feltört biztonsági kód könnyen bűnözők, kémek vagy más személyek kezébe kerülhet, akik egyébként sem sajnálnának komoly összegeket kifizetni ezekért az információkért. De így, hogy ingyen az ölükbe hullhat a feltört biztonsági kód, aligha kérdéses, hogy az érdeklődés óriási lesz. Amennyiben a hackerek próbálkozásait siker koronázza, úgy bármely mobilbeszélgetés a Földön lehallgatható lesz. A legnagyobb veszély kétségtelenül a politikusokat, a prominens személyiségeket és az üzletembereket fenyegeti.

Eddig a telefonhívásokat csak nagyon fejlett felszereléssel lehetett ellenőrizni, de ez a közeljövőben megváltozhat. "Egy titkosított mobilbeszélgetést is le lehet hallgatni, de a kereskedelemben kapható eszközökkel ez legalább 30 percet venne igénybe és addig csak kevés hívás tart. A néhány másodpercen belüli lehallgatásokat csak az állami hivatalok képesek elvégezni" - közölte Stuart Quick, a Henderson Risk biztonságtechnikai cég munkatársa. Simon Bransfield-Garth, a Cellcrypt titkosítással foglalkozó cég vezetője hozzátette: "Tudományos anyagokban már tíz éve beszélnek arról, de mindez már nem csak elméleti lehetőség. 6-12 hónapon belül ez a fenyegetés nagyon is valódi lehet."

Többek között a Chaos Computer Club (CCC) nevű német civil szervezet is segít a GSM biztonsági kód feltörésére irányuló törekvések koordinálásában. A CCC álláspontja szerint a mobilbeszélgetések lehallgatása nem újdonság, hiszen ezt a módszert régóta alkalmazzák a világ kormányai és a szervezett bűnözők is. A szervezet célja az, hogy felhívják a közvélemény figyelmét erre a problémára. "A technológia állítólag biztonságos, de ez nem igaz és az emberek megbíznak benne, hogy így bonyolítsák le a banki és más üzleteiket" - jelentette ki Karsten Nohl hacker.

A feltört GSM biztonsági kód segítségével gyakorlatilag bárki egy 500 eurós laptoppal és kiegészítő eszközökkel képes lesz bármely beszélgetés lehallgatására. "Bizonyítékok vannak arra, hogy a szervezett bűnözés és a kormányok ezt a technológiát már használják, anélkül, hogy erről a közvéleménynek tudomása lenne. Mindezt az emberek védelmében tesszük, hogy tudják, mi a biztonságos és mi nem az" - nyilatkozta Andy Müller-Maguhn, a CCC szóvivője.

A GSMA mobil szövetség ugyanakkor nem foglalkozik a bejelentésekkel és igyekszik elbagatellizálni a veszélyt. A szervezet meggyőződése, hogy a hackereket elsősorban a pénzszerzés motiválja. Stuart Quick szerint viszont a mobil cégek nagyon is tisztában vannak a problémával, de amíg a közvélemény nem mondja azt, hogy tegyenek valamit az ügyben, addig nem lépnek. A szakember leszögezte: az új technológiákat, például a 3G-t nem érinti a kód feltörése, mivel biztonságos titkosítási technikákat használnak.

A CCC egyébként korábban is számos akcióval hívta fel a biztonsági kockázatokat rejtő rendszerekre a figyelmet. Tavaly márciusban például megszerezték, majd nyilvánosságra hozták Wolfgang Schäuble német belügyminiszter ujjlenyomatát.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Epikurosz #15
    Bizony.
  • ratata22 #14
    megintcsak oda jukadunk ki, hogy ami zárt forráskódú, az szar, és legtöbb esetben szándékosan hagynak benne kiskapukat a későbbi töréshez, lásd: RC4 RSA titkosítás, Windows operációsrendszer, WPA-TKIP és PSK titkosítás és a többi...
    milyen érdekes, hogy az AES titkosítás , ami full nyílt forráskódú, még senkinek sem sikerült megtörnie... ezt használja a Skype, a TOR és még a jobb szoftverek...
  • 5c0rp330n #13
    akkor most használjak umts-t, azon biztonságosabb? :)
  • roliika #12
    Pár éve lehet kapni 40-60 000Ft-ért olyan hordozható cuccot amivel lehallgatható a mobilos beszélgetés, ha az adott torony közelében leledzik a gonosz lehallgató.
    Az más dolog, hogy ezekben az években is állították, a mobil kommunikáció biztonságos(léteznek mobil szoftverek a beszélgetés kódolására ami tényleg nehezen törhető).
  • kvp #11
    A hir lenyege, hogy kozkincs lenne a toreshez szukseges tablazat. Igy barki feltorhetne a rendszert, penz es kulonosebb ismeretek nelkul. Ez olyan mint amikor valaki felrakja egy kisiskolasok altal latogatott helyre egy otthoni anyagokbol is elkeszitheto bomba receptjet. Egy par kisgyerek biztos ki fogja probalni. Ez is egy modszer a valtozas kikenyszeritesere, bar nem biztos, hogy a legjobb.
  • KillerBee #10
    A hír nem a gyorsabb törésről szól.
  • Ferrer #9
    Liberálkommunista, hű, öcsém..! Ilyet se hallottam még.
  • polarka #8
    Hogy gyorsabban sikerüljön?
  • ratata22 #7
    telefonálásra kizárólag a Skype-ot Nimbuzz klienssel szabad használni, lehetőleg úgy hogy előtte a Skype-os nicket egy TOR-os gépről hoztuk létre az otthoni géprünkről.
  • vaddiszno #6
    A cikk vegen irja hogy a 3G-vel nincs problema, vagyis a mezei beszelgeteseket hallgathatjak le!!! Tehnikat lecserelni/fejleszteni oriasi koltseg! Nem hiszem h ingyen adjak a cracket, elvegre penzt raktak bele es penzt akarnak vele csinalni. Az allam direktbe kapja kodolatlanul a beszelgeteseket, minden ceg mar az elejen az allammal szerzodest kot!! (kapjak direktbe az infot a nagy csomopontoktol)