Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (21)
Emner Mobiltelefoni, Kryptering

GSM-kryptering knækket: Fri adgang til aflytning af mobiler

Den 21 år gamle krypteringsmetode, der bruges i 3,5 milliarder mobiltelefoner, kan nu brydes. Det gør det i princippet muligt at aflytte mobiltelefonsamtaler.

Af Jesper Stein Sandal Tirsdag, 29. december 2009 - 9:36

GSM-mobiltelefoni har indtil nu været regnet for at være forholdsvis sikkert, fordi GSM har indbygget kryptering af al trafik. Men en gruppe forskere har nu demonstreret, hvordan det er muligt at bryde krypteringen. Det skriver New York Times.

Krypteringen i GSM-nettet er udviklet for 21 år siden og benytter 64-bit nøgler. 3G-mobiltelefoni benytter 128-bit nøgler. Der er ganske vist udviklet en 128-bit kryptering til GSM, men den er endnu ikke udbredt.

Krypteringen i GSM har tidligere været kritiseret, fordi flere mener, at i hvert fald regeringer har adgang til at bryde krypteringen. Lederen af det forskerhold, som nu har offentliggjort sine metoder, understreger da også, at holdet blot har gjort den viden tilgængelig for alle.

»Vi har basalt set blot kopieret det, du kan købe som et kommercielt produkt,« siger Karsten Nohl til amerikanske PC World med hentydning til, at værktøjerne til at bryde krypteringen angiveligt også findes på det sorte marked.

GSM Association, som står for GSM-standarden, fastholder ifølge New York Times, at det kun teoretisk er muligt bryde krypteringen, og at det vil være usandsynligt, at nogen vil gøre det i praksis.

»Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Mobility arkitekt
Udgivet 7. dec 2011 13.13
Senior IT-Contract Manager – Ballerup
Udgivet 5. dec 2011 10.26
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44

Kommentarer (21)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lean Fuglsang 29. dec. 2009 - 10.37
 
Snydeopkald/sms'er?

Gør denne teknologi det så også muligt at man kan lave opkald eller sms'er der efterligner offerets telefon?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 10.46
 
Re: Snydeopkald/sms'er?

Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 29. dec. 2009 - 10.48
 
De her links burde måske komme med under "Eksterne Links":

De her links burde måske komme med under "Eksterne Links":

http://reflextor.com/trac/a51

http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 29. dec. 2009 - 10.48
 
Falsk sikkerhed er negativ sikkerhed

DDR 2.0 - samfundets hovedproblem.

»Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Vi - de kommercielle gatekeepere og bureaukraterner - vil kunne alt og man ser kun sikkerhed som et forsøg på at opretholde illusionerne for at det ikke misbruges kriminelt.

Og så undrer man sig over at den vestlige samfundsmodel er ved at bryde sammen i først og fremmest planøkonomi (herunder karteldannelsen i specielt infrastrukturen) og sekundært kriminalitet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 29. dec. 2009 - 10.49
 
Re: Snydeopkald/sms'er?
så længe det består af tal.

Sidst jeg legede med det var bogstaver også helt fint. Men totalt kun op til 11 tegn.
Jeg sendte da utallige SMSer fra "Julemanden" og "Jesus" for et par år tilbage.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 11.34
 
Re: Snydeopkald/sms'er?

hmmm... må lade være med at bruge programmer som filtrerer input på den måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 29. dec. 2009 - 11.44
 
Re: Snydeopkald/sms'er?
Jeg sendte da utallige SMSer fra "Julemanden" og "Jesus" for et par år tilbage.

Det kunne du da have brugt til at tjene penge. Der er sikkert masser af (bedste)forældre som vil betale for at lille Jimmy får en SMS fra Julemanden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lean Fuglsang 29. dec. 2009 - 12.58
 
Re: Snydeopkald/sms'er?

Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal.

Jeg tænkte mere på om IMSI og Ki kunne udledes, således at det er offeret der betaler for opkald til f.eks. 90 numre eller dyre udenlandske numre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 14.42
 
Re: Snydeopkald/sms'er?
Jeg tænkte mere på om IMSI og Ki kunne udledes, således at det er offeret der betaler for opkald til f.eks. 90 numre eller dyre udenlandske numre.

Telefonen registrerer sig på netværket med sit IMEI når den bliver tændt, der er tekniske foranstaltninger som gør at to telefoner ikke kan være registreret på samme tid med samme nummer (det kan de reelt set godt men der er masser af røde lamper som lyser hos teleudbyderen når det sker). Man kan spore samtaler/SMS'er helt ned til IMEI men det er ikke noget man normalt gør, man sporer kun ned til SIM-kortet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Thomsen 29. dec. 2009 - 14.49
 
Re: Snydeopkald/sms'er?

Afsenderid kan faktisk være på op til 11 bogstaver/tal og ikke udelukkende tal, men angiver man ikke et telefonnummer, så kan modtageren af SMSen naturligvis ikke svare på den.

Jørgen Thomsen
SMSnu.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 29. dec. 2009 - 14.54
 
Re: Snydeopkald/sms'er?

"Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal."

Hvordan kan TDC så udsende SMS'er hvor der står TDC som afsender og ikke noget telefonnummer?
- Jeg har ikke TDC's nummer i min mobil.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ove Andersen 29. dec. 2009 - 15.09
 
Re: Snydeopkald/sms'er?

Læs de andre indlæg, f.eks. Lars Sommers - du kan også bruge andre karakterer end tal, såsom bogstaver, som afsendernummer..

Hvor kunne det egentligt være snedigt hvis der var et nummer id på hvert indlæg, så man nemt kunne referere til et indlæg nummer :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 15.16
 
Re: Snydeopkald/sms'er?
Hvordan kan TDC så udsende SMS'er hvor der står TDC som afsender og ikke noget telefonnummer?

Som jeg skrev tidliger så har det program jeg brugte input validation på afsender feltet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Trolle 29. dec. 2009 - 15.57
 
Hørt i september09

Jeg mener at jeg har hørt flere gange at GSM er blivet cracket end ham Karsten Nohl. Jeg ved ikke om det er samme projekt.

Jeg hørte en podcast http://twit.tv/sn213 hvor de henviser til en hjemmeside http://www.ettus.com.

Det er bare et indspark, da området ikke interessere mig specielt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 29. dec. 2009 - 17.17
 
Re: Snydeopkald/sms'er?
Hvor kunne det egentligt være snedigt hvis der var et nummer id på hvert indlæg, så man nemt kunne referere til et indlæg nummer :)

Er det nok? Jeg synes at version2 burde have et langt langt bedre debat system, med tråde, killfiltre osv.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 29. dec. 2009 - 19.25
 
Re: Snydeopkald/sms'er?

"Læs de andre indlæg, f.eks. Lars Sommers"

Det kræver jo lissom at siden er opdateret, for at kunne det. Da jeg skrev mit indlæg var der ikke andre omkring det emne...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads N. Vestergaard 29. dec. 2009 - 20.05
 
Re: Snydeopkald/sms'er?
Afsenderid kan faktisk være på op til 11 bogstaver/tal og ikke udelukkende tal, men angiver man ikke et telefonnummer, så kan modtageren af SMSen naturligvis ikke svare på den. Jørgen Thomsen SMSnu.dk

Korrekt, 11 alfanummeriske tegn, men faktisk op til 22 tal.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 29. dec. 2009 - 21.27
 
Re: Snydeopkald/sms'er?
Korrekt, 11 alfanummeriske tegn, men faktisk op til 22 tal.

Du mener 20 tal, jævnfør sektion 9.1.2.5 i 3GPP TS 23.040: http://www.3gpp.org/ftp/Specs/latest/Rel-9/23_series/23040-910.zip

Adressefeltet består af op til 12 oktetter, hvoraf 1 er længde, 1 adressetype og resten kan bruges til adresseværdi. Det giver op til 80 bit, som enten kan bruges som 20 4-bit værdier eller 11 7-bit værdier. Husk at GSM tegnsættet er 7-bit.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sebastian Andersen 30. dec. 2009 - 12.04
 
IMSI/Ki

Hej,

Det var der ikke umiddelbart tale om, men en del baseband modems har en fejl der gør det muligt at kopiere telefonens forrige regristerings-id (TMSI) hvis man for den lokket til at roame på ens "alternative" BTS setup (basestation), hvilket gør man i princippet kan logge på den forrige BTS og udgive sig for at være 'offeret'.

Mener det var det her foredrag der snakkede om den teknik: http://events.ccc.de/congress/2009/Fahrplan/events/3535.en.html

(live fra 26c3 :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 30. dec. 2009 - 12.22
 

nu har jeg ikke læst vildt meget om det her, men synes jeg læste han brugte en brute-force metode? så det er krypteringsnøglen han har fundet, og det er den samme på mange telefoner? kan man ikke opdater den og så skal man finde den igen?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 21. jul. 2010 - 19.56
 
Lovligt eller ulovligt?
GSM Association, som står for GSM-standarden, fastholder ifølge New York Times, at det kun teoretisk er muligt bryde krypteringen, og at det vil være usandsynligt, at nogen vil gøre det i praksis. »Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Selvom det er ulovligt, i nogle lande, for den største del af befolkningen, betyder det jo ikke, at det er ulovligt for alle.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    12 comments.
    Last update 3 minutter 20 sekunder
    Skrevet af Robert Larsen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 31 minutter 33 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 34 minutter 7 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 47 minutter 12 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 2 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 1 time 2 minutter
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 14 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 14 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300