德國(guó)安全專(zhuān)家成功破解GPRS加密算法
安全研究實(shí)驗(yàn)室(Security Research Labs)主管卡斯藤·諾爾(Karsten Nohl)說(shuō),破解后可以竊聽(tīng)GPRS。用戶(hù)一般會(huì)利用GPRS來(lái)閱讀郵件、瀏覽網(wǎng)頁(yè)。
諾爾說(shuō):“通過(guò)我們的技術(shù),可以在半徑5千米內(nèi)捕獲GPRS數(shù)據(jù)通信。”
諾爾說(shuō),采用新的UMTS標(biāo)準(zhǔn)會(huì)更安全一些,但破解還是會(huì)影響到工業(yè)設(shè)備、征費(fèi)系統(tǒng)、以及使用GRPS的設(shè)備,如蘋(píng)果iPhone和iPad,在一些邊遠(yuǎn)的地區(qū),設(shè)備會(huì)轉(zhuǎn)向老式的GPRS。
全球的手機(jī)網(wǎng)絡(luò)幾乎全部支持GPRS,因此攻擊才會(huì)管用。在意大利,電信商Wind或者意大利電信根本不加密,而德國(guó)的T-Mobile、O2德國(guó)、沃達(dá)豐、E-Plus會(huì)加密,但太弱,可以輕易被未授權(quán)者讀取。
在2011年的Chaos通信大會(huì)上,諾爾會(huì)允許業(yè)余黑客不加密查看GPRS,他還會(huì)演示密碼分析方法。
諾爾在接受采訪(fǎng)時(shí)說(shuō):“明天推出攔截軟件,它會(huì)置不加密的GPRS運(yùn)營(yíng)商于風(fēng)險(xiǎn)中。所有的GPRS網(wǎng)絡(luò)都會(huì)受密碼分析的影響,但方法不會(huì)在大會(huì)上公布。”
諾爾認(rèn)為,大多GPRS加密保護(hù)已經(jīng)過(guò)時(shí)。
2009年時(shí)諾爾曾表示已經(jīng)破解GSM(全球移動(dòng)通信系統(tǒng))技術(shù)的加密算法。
【編輯推薦】