Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (21)
Emner Mobiltelefoni, Kryptering

GSM-kryptering knækket: Fri adgang til aflytning af mobiler

Den 21 år gamle krypteringsmetode, der bruges i 3,5 milliarder mobiltelefoner, kan nu brydes. Det gør det i princippet muligt at aflytte mobiltelefonsamtaler.

Af Jesper Stein Sandal Tirsdag, 29. december 2009 - 9:36

GSM-mobiltelefoni har indtil nu været regnet for at være forholdsvis sikkert, fordi GSM har indbygget kryptering af al trafik. Men en gruppe forskere har nu demonstreret, hvordan det er muligt at bryde krypteringen. Det skriver New York Times.

Krypteringen i GSM-nettet er udviklet for 21 år siden og benytter 64-bit nøgler. 3G-mobiltelefoni benytter 128-bit nøgler. Der er ganske vist udviklet en 128-bit kryptering til GSM, men den er endnu ikke udbredt.

Krypteringen i GSM har tidligere været kritiseret, fordi flere mener, at i hvert fald regeringer har adgang til at bryde krypteringen. Lederen af det forskerhold, som nu har offentliggjort sine metoder, understreger da også, at holdet blot har gjort den viden tilgængelig for alle.

»Vi har basalt set blot kopieret det, du kan købe som et kommercielt produkt,« siger Karsten Nohl til amerikanske PC World med hentydning til, at værktøjerne til at bryde krypteringen angiveligt også findes på det sorte marked.

GSM Association, som står for GSM-standarden, fastholder ifølge New York Times, at det kun teoretisk er muligt bryde krypteringen, og at det vil være usandsynligt, at nogen vil gøre det i praksis.

»Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
It servicedesk-koordinator
Udgivet 4. maj 7.32

Kommentarer (21)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lean Fuglsang 29. dec. 2009 - 10.37
 
Snydeopkald/sms'er?

Gør denne teknologi det så også muligt at man kan lave opkald eller sms'er der efterligner offerets telefon?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 10.46
 
Re: Snydeopkald/sms'er?

Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 29. dec. 2009 - 10.48
 
De her links burde måske komme med under "Eksterne Links":

De her links burde måske komme med under "Eksterne Links":

http://reflextor.com/trac/a51

http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 29. dec. 2009 - 10.48
 
Falsk sikkerhed er negativ sikkerhed

DDR 2.0 - samfundets hovedproblem.

»Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Vi - de kommercielle gatekeepere og bureaukraterner - vil kunne alt og man ser kun sikkerhed som et forsøg på at opretholde illusionerne for at det ikke misbruges kriminelt.

Og så undrer man sig over at den vestlige samfundsmodel er ved at bryde sammen i først og fremmest planøkonomi (herunder karteldannelsen i specielt infrastrukturen) og sekundært kriminalitet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 29. dec. 2009 - 10.49
 
Re: Snydeopkald/sms'er?
så længe det består af tal.

Sidst jeg legede med det var bogstaver også helt fint. Men totalt kun op til 11 tegn.
Jeg sendte da utallige SMSer fra "Julemanden" og "Jesus" for et par år tilbage.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 11.34
 
Re: Snydeopkald/sms'er?

hmmm... må lade være med at bruge programmer som filtrerer input på den måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 29. dec. 2009 - 11.44
 
Re: Snydeopkald/sms'er?
Jeg sendte da utallige SMSer fra "Julemanden" og "Jesus" for et par år tilbage.

Det kunne du da have brugt til at tjene penge. Der er sikkert masser af (bedste)forældre som vil betale for at lille Jimmy får en SMS fra Julemanden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lean Fuglsang 29. dec. 2009 - 12.58
 
Re: Snydeopkald/sms'er?

Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal.

Jeg tænkte mere på om IMSI og Ki kunne udledes, således at det er offeret der betaler for opkald til f.eks. 90 numre eller dyre udenlandske numre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 14.42
 
Re: Snydeopkald/sms'er?
Jeg tænkte mere på om IMSI og Ki kunne udledes, således at det er offeret der betaler for opkald til f.eks. 90 numre eller dyre udenlandske numre.

Telefonen registrerer sig på netværket med sit IMEI når den bliver tændt, der er tekniske foranstaltninger som gør at to telefoner ikke kan være registreret på samme tid med samme nummer (det kan de reelt set godt men der er masser af røde lamper som lyser hos teleudbyderen når det sker). Man kan spore samtaler/SMS'er helt ned til IMEI men det er ikke noget man normalt gør, man sporer kun ned til SIM-kortet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Thomsen 29. dec. 2009 - 14.49
 
Re: Snydeopkald/sms'er?

Afsenderid kan faktisk være på op til 11 bogstaver/tal og ikke udelukkende tal, men angiver man ikke et telefonnummer, så kan modtageren af SMSen naturligvis ikke svare på den.

Jørgen Thomsen
SMSnu.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 29. dec. 2009 - 14.54
 
Re: Snydeopkald/sms'er?

"Man har længe kunne sende SMS på vegne af andre, den afsendernr. som vises sammen med SMS'en er noget afsenderen selv angiver og man kan angive hvad der passer en inkl. så længe det består af tal."

Hvordan kan TDC så udsende SMS'er hvor der står TDC som afsender og ikke noget telefonnummer?
- Jeg har ikke TDC's nummer i min mobil.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ove Andersen 29. dec. 2009 - 15.09
 
Re: Snydeopkald/sms'er?

Læs de andre indlæg, f.eks. Lars Sommers - du kan også bruge andre karakterer end tal, såsom bogstaver, som afsendernummer..

Hvor kunne det egentligt være snedigt hvis der var et nummer id på hvert indlæg, så man nemt kunne referere til et indlæg nummer :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 29. dec. 2009 - 15.16
 
Re: Snydeopkald/sms'er?
Hvordan kan TDC så udsende SMS'er hvor der står TDC som afsender og ikke noget telefonnummer?

Som jeg skrev tidliger så har det program jeg brugte input validation på afsender feltet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Trolle 29. dec. 2009 - 15.57
 
Hørt i september09

Jeg mener at jeg har hørt flere gange at GSM er blivet cracket end ham Karsten Nohl. Jeg ved ikke om det er samme projekt.

Jeg hørte en podcast http://twit.tv/sn213 hvor de henviser til en hjemmeside http://www.ettus.com.

Det er bare et indspark, da området ikke interessere mig specielt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 29. dec. 2009 - 17.17
 
Re: Snydeopkald/sms'er?
Hvor kunne det egentligt være snedigt hvis der var et nummer id på hvert indlæg, så man nemt kunne referere til et indlæg nummer :)

Er det nok? Jeg synes at version2 burde have et langt langt bedre debat system, med tråde, killfiltre osv.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 29. dec. 2009 - 19.25
 
Re: Snydeopkald/sms'er?

"Læs de andre indlæg, f.eks. Lars Sommers"

Det kræver jo lissom at siden er opdateret, for at kunne det. Da jeg skrev mit indlæg var der ikke andre omkring det emne...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads N. Vestergaard 29. dec. 2009 - 20.05
 
Re: Snydeopkald/sms'er?
Afsenderid kan faktisk være på op til 11 bogstaver/tal og ikke udelukkende tal, men angiver man ikke et telefonnummer, så kan modtageren af SMSen naturligvis ikke svare på den. Jørgen Thomsen SMSnu.dk

Korrekt, 11 alfanummeriske tegn, men faktisk op til 22 tal.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 29. dec. 2009 - 21.27
 
Re: Snydeopkald/sms'er?
Korrekt, 11 alfanummeriske tegn, men faktisk op til 22 tal.

Du mener 20 tal, jævnfør sektion 9.1.2.5 i 3GPP TS 23.040: http://www.3gpp.org/ftp/Specs/latest/Rel-9/23_series/23040-910.zip

Adressefeltet består af op til 12 oktetter, hvoraf 1 er længde, 1 adressetype og resten kan bruges til adresseværdi. Det giver op til 80 bit, som enten kan bruges som 20 4-bit værdier eller 11 7-bit værdier. Husk at GSM tegnsættet er 7-bit.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sebastian Andersen 30. dec. 2009 - 12.04
 
IMSI/Ki

Hej,

Det var der ikke umiddelbart tale om, men en del baseband modems har en fejl der gør det muligt at kopiere telefonens forrige regristerings-id (TMSI) hvis man for den lokket til at roame på ens "alternative" BTS setup (basestation), hvilket gør man i princippet kan logge på den forrige BTS og udgive sig for at være 'offeret'.

Mener det var det her foredrag der snakkede om den teknik: http://events.ccc.de/congress/2009/Fahrplan/events/3535.en.html

(live fra 26c3 :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 30. dec. 2009 - 12.22
 

nu har jeg ikke læst vildt meget om det her, men synes jeg læste han brugte en brute-force metode? så det er krypteringsnøglen han har fundet, og det er den samme på mange telefoner? kan man ikke opdater den og så skal man finde den igen?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 21. jul. 2010 - 19.56
 
Lovligt eller ulovligt?
GSM Association, som står for GSM-standarden, fastholder ifølge New York Times, at det kun teoretisk er muligt bryde krypteringen, og at det vil være usandsynligt, at nogen vil gøre det i praksis. »Det han (Karsten Nohl, red.) har gjort ville være ulovligt i både Storbritannien og USA. Hvorfor nogen vil gøre sådan noget og sige, at de er bekymret for privacy, forstår jeg ikke,« siger talskvinde Claire Cranton til avisen.

Selvom det er ulovligt, i nogle lande, for den største del af befolkningen, betyder det jo ikke, at det er ulovligt for alle.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Nu skal Google Chrome indtage iPhone og iPad

Udgivet 22. maj 13.20Opdateret 22. maj 13.20

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Cisco kan være en dyr netværksreligion

    14 comments.
    Last update 6 timer 27 minutter
    Skrevet af Jens Jönsson
  2. Microsoft fjerner umoderne bling-effekter i Windows 8

    35 comments.
    Last update 7 timer 5 minutter
    Skrevet af Chano Klinck Andersen
  3. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 7 timer 15 minutter
    Skrevet af Niels Elgaard Larsen
  4. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 7 timer 28 minutter
    Skrevet af Martin Slot
  5. Dart: Dynamisk Statisk Programmering

    11 comments.
    Last update 7 timer 58 minutter
    Skrevet af Casper Bang
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 8 timer 20 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 8 timer 27 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 9 timer 10 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Stay Secure Denmark
|
Olsens IT
|
TOPdesk Danmark
|
REALTECH NORDIC ApS
|
Tradeshift
|
CFN People A/S
|
BEC
|
Byggeweb
|
NNIT
|
CODEWIRE.NET
|
Esec
|
Sharkcell
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300