Nowe zagrożenie w sieciach GSM: Podsłuchiwanie GPRS
Nowe zagrożenie w sieciach GSM: Podsłuchiwanie GPRS
Karsten Nohl zademonstrował niepokojące narzędzia, które umożliwiają przechwytywanie i podsłuchiwanie pakietowej transmisji danych w sieciach GSM. Mimo że technologia GPRS (General Packet Radio Service) oferuje możliwość szyfrowania, wielu operatorów GSM decyduje się na całkowite wyłączenie tego zabezpieczenia lub korzysta z słabych, łatwych do złamania szyfrów, takich jak GPRS-A5.
Według Nohla, żaden z operatorów nie stosuje silniejszej, 128-bitowej wersji szyfrowania, co stawia użytkowników w niebezpiecznej sytuacji. Nohl zaprezentował również metodę ataku, która polega na wymuszeniu w telefonie ofiary nieszyfrowanego połączenia. Używa do tego ataku MITM z fałszywą stacją bazową, która nie wspiera szyfrowania.
Innym podejściem jest sniffowanie zaszyfrowanego ruchu i jego rozszyfrowanie przy pomocy tablic tęczowych. W swoich atakach Nohl wykorzystał zmodyfikowany telefon Motorolę C-123, co pokazuje, jak łatwo dostępne są narzędzia do przełamywania zabezpieczeń w sieciach mobilnych.
Na podstawie: Źródła








