piatok, septembra 10, 2004

O odpocuvani mobilov

zasadol som za komp este so zalepenymi ocami, spustil RSS news (Sage vo firefoxe) a co nevidim. na ceskej mobilmanii sa zaoberaju odpocuvaniam mobilov a ako to je vraj velmi zlozite. nuz som citatelom servera hysteria.sk a IMHO to odpocuvanie nieje az take tazke. hlavne nie pre velkeho brata. toto prielomove intro hovori totiz nieco zasadne odlisneho. nie som paranoidny len sa snazim postavit realisticky k tejto teme. na mobilmanii tvrdia ze GSM telefonia je zabezpecena styrmi metodami. citujem: "použití soukromé SIM karty, anonymita uživatele v síti, ověřování totožnosti , účastníka, šifrování přenášených dat". pouzime rozum(nie ten gulomet z jednej knihy, ale ten v hlave :-) ). Takze pouzitim sukromnej sim karty nezastavim niekoho aby ma odpocuval. akonahle uz je vytvorene spojenie moze odpocuvat osoba ktora ma nadvladu nad BTS (napr. operator). tym sa dostavame k druhej a tretej metode. ked uz telefonujem musi byt uzivatel uz jednoznacne urceny a autentifikovany cize opat zostavame na bode doverihodnosti danemu operatorovi. ale este stale tu mame posledny bod a to sifrovanie dat. fu podla toho co som cital je celkom obtiazne luskat tu sifru v realnom case (tusim sa volala A5 - tu je vysledok hladania kamarata googla pripadne tutok je specifikacia sifry v PDF formate, alebo tu). totok by uz nemusel zvladnut ani operator pokial by nemal k dispozicii kluc. a povedzme si na rovinu moze byt nieco masovo pouzivane bez moznosti kontroly? podla mna (ale mozno tak nefunguje :-) ) odovzdavaju operatori kluce na luskanie priamo bezpecnostnym zlozkam statu. podla magazinu wired je tato sifra prelomena (a to je clanok z 1999 roku - pche minule storocie :-) ). mozno sa uz pouzivaju mocnejsie algoritmy na zabezpecenie sukromia uzivatelov, ale preco by som mal verit ze ich uz niekto v tichosti a sukromi neprekonal.

Žiadne komentáre: