janvāris 2010
P O T C P S Sv
« Dec   Feb »
 123
45678910
11121314151617
18192021222324
25262728293031

Vai GSM ir drošs pret noklausīšanos?

Īsā atbilde ir — jā. Kaut arī Karsten Nohl ar savām aktivitātēm ir sacēlis lieli vēju (par viņa plāniem rakstīju vēl pagājušajā gadā: Ar atvērto kodu pret GSM), GSM sakaru drošība no tā pagaidām nav daudz cietusi un vēl joprojām esam tālu no stāvokļa, kad par samērīgām naudiņām (ne dārgāk par dažiem tūkstošiem) katrs interesents varēs nopirkt vai pēc gataviem plāniem sakomplektēt un izveidot darbojošos GSM noklausīšanās iekārtu.

Kas līdz šim ir izdarīts? Izdarīts ir solītais — ir izskaitļotas “varavīksnes tabulas” apmēram 2 terabaitu apjomā, kuras nepieciešamas atšifrēšanai. Ar šīm tabulām, antenām, specializētu programmatūru un “dzelžiem” apmēram 30 tūkstošu dolāru vērtībā var ķerties pie 20 gadus vecās 64-bitu šifrēšanas atšifrēšanas. Ja kāds ir ar mieru datu plūsmu ierakstīt un atšifrēt vēlāk, tad izmaksas var samazināties līdz dažiem tūkstošiem. Bet…

Teorijā viss izskatās skaisti. Praksē vēl joprojām nav risinātas daudzas tehniskas problēmas ārpus kriptogrāfijas, īpaši jau radiokanāla pārtveršana, kuru apgrūtina frekvenču lēkāšana. Daudzās frekvences, uz kurām īsā laika posmā var atrasties mūs interesējošā saruna, ir pietiekami sarežģīts tehnisks uzdevums, un Karsten Nohl ar biedriem joprojām nespēj nodemonstrēt reālu sarunas pārtveršanu. Nav arī zināms, kā izskaitļotās tabulas un visa atšifrēšana strādās pie reāliem, trokšņainiem un kļūdainiem signāliem, kādi ir parastos sakaros, kur jārēķinās ar signāla izkritumiem, vājinājumiem un atstarojumiem.

Nekādu satraukumu par šo projektu neizrāda arī GSM Asociācija. Tā ir paziņojusi, ka ar interesi seko šim un vēl citiem līdzīgiem projektiem, un ka asociācijas inženieri jau ir atraduši pretlīdzekļus pret Nohla iniciatīvu. Šobrīd runa esot par īstermiņa risinājumu, kuru katrs operators varēs izdarīt veicot nelielas izmaiņas sava tīkla iestādījumos, bet tālākā perspektīvā (tuvāko gadu laikā) būs jaunas šifrēšanas metodes, kuras būs daudz grūtāk atlauzt.

Tikmēr Francijā viņu prezidents Sarkozī ir apciemojis lielo Francijas aizsardzības un drošības tehnikas ražotāju Thales un iepazinies tur ar drošo smartfonu Teorem:

tahles_teorem

Vēl 2007. gadā Francijas iekšējās drošības dienests SGDN aizliedza ministru kabinetam un vēlāk arī valsts civildienesta kalpotājiem lietot darba vajadzībām Blackberry tipa aparātus: BlackBerry ban for French cabinet.

Iemesls, kāpēc tiek izstrādāts šāds aizsargāts aparāts, ir nevis GSM sakaru drošība, bet gan tas, ka Blackberry serveri atrodas ārpus Francijas un tas rada pamatīgu informācijas drošības risku. Runa ir par e-pasta drošību, nevis par radio sakaru drošību, kas notiek GSM standartā.

Tā kā franči savulaik visai aktīvi izspiegoja savus sabiedrotos, acīmredzot spiegošanas jautājumos viņi ir kompetenti un viņu satraukumam laikam ir pamats ;-)

Interesanti, ka franči izstrādā savu sistēmu, nevis izmanto jau esošo Zviedrijas izstrādāto Tiger XS: Eiropa, Zviedrija un Tīģeris. Tam gan redzu visai prozaisku izskaidrojumu — frančiem jau izsenis ir paticis lietot pašiem savus ražojumus.

Hakeru veikums: Hackers show it’s easy to snoop on a GSM call.

Intervija ar Karstenu Nolu: Q&A: Researcher Karsten Nohl on mobile eavesdropping.

GSM Asociācijas paziņojums: Cellular group says mobile calls safe from hackers.

Bet notikumu attīstībai noteikti sekošu :)

Leave a Reply

  

  

  

You can use these HTML tags

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>