专访:安全研究人员谈破解与监听GSM手机

  • 时间:
  • 浏览:6

CNET科技资讯网1月5日国际报道 上周对手机用户离米 是一大噩耗,德国安全专家Karsten Nohl展示要窃听GSM手机有多轻而易举。

Nohl拥有维吉尼亚大学的电脑工程博士学位,去年还曾因敲定各国使用的公交系统智能卡芯片漏洞而名噪一时。

Karsten Nohl

有些人上周通过e-mail采访Nohl,聊聊他的最新杰作,以及这对全球150亿GSM用户的影响(约占了整个市场的150%。)

Q:你上周在柏林Chaos Communication Congress黑客大会中引起什么都话题,到底为甚回事?

Nohl:有些人展示GSM你这些 很常见的手机标准何必 安全,你的邻居说不定早就在窃听你的手机了。GSM安全性以后被质疑过什么都次,有些人则是第一有一4个做出工具让有些人来加以验证的。

Q:今年8月,你曾推出一有一4个开放源代码分散式计算计划,用来破解GSM加密,并把它编译成一本编码书,可用来监听电话,上周的敲定跟此事有关吗?

Nohl:是的,有些人在大会中发布了一本编码书,那先 资料集以往非要资金充分的组织要能拥有。这本编码书在短短十哪几个 月内就计算出来,这都得感谢有些网络上志工的协助。

Q:这是用来判定GSM通讯加密的钥匙对吗?

Nohl:是的,没错,这本编码书可透露某个通话所使用的加密金钥。

Q:GSM加密技术到底有那先 大大问题 ?

Nohl:GSM的A5/1加密功能采用64位元金钥,这以后无法阻挡目前的电脑计算性能。你这些 技术在20年前设计出来时,以当时的运算环境的确是相对安全的,什么都你这些 A5/1功能多年前发现有漏洞时,早就应该被换掉了。

Q:这对GSM手机用户有何影响?真正会带来何种实体威胁?

Nohl:影响是讲手机的以后,通话内容会被拦截,这就有上周才居于的事,什么都以后会如此便宜。比如说政治人物通过手机所谈的机密内容可很容易被外国大使馆监听。有些包括产业间谍等也可都随时进行不法监听。

Q:实际上是怎样才能运用这项技术来监听手机对话呢?

Nohl:你先录下一段通话,或者加以解密。要录音得使用到有些先进的无线设备,目前市面上最便宜的离米 是11150美元起跳。单向通话可在百公里外的距离就拦截到,双向通话则得居于受害者附过才行。以后的解密动作则可通过社区作出来的这本编码书来破解即可。

Q:手机用户该怎样才能自保?

Nohl:短期内,用户能自保的土辦法 太满,顶多什么都何必 在GSM手机上谈论最重要的资密信息或传短信。长期而言,若要改善GSM安全性,客户得向手机业者施压,要求进行改善。

Q:你这次敲定编码书后,要破解通话内容会有多容易或多便宜?(有位专家预估有了这本编码书,原来要好几周的破解只需几小时内就可完成。)

Nohl:有些人敲定的结果不见得会让破解变得调慢,目前有些商用监听器材只需几秒就破解了,比用户接起电话的时间还快。有些人的作为什么时要让有些人知道GSM监听着实以后很普遍了。有些人这次敲定后的唯一副作用是,监听的确会变得更便宜。

Q:想进行监听得添购那先 样的设备?(比方说3万美元资金够吗?)

Nohl:硬件花得钱太满,破解时延就越快。两台USRP无线电、一台强大有些的游戏电脑,几支USB内存卡就都时要破解什么都电话了。若是花到3万美元的等级,离米 都都时要在一分钟内破解。

Q:有些人有跟GSM联盟或相关单位接触过吗?

Nohl:如此,但通过媒体,有些人有听说GSMA 2月的会议以后会决定升级至更好的A5/3加密功能,那就太好了。

Q:你这次敲定的资料也可用来破解A5/3(亦即A5/1的后继技术)?四种 加密标准有何差异?

Nohl:还好这无法破解A5/3,此一新一代加密技术是用在3G网络上,目前被公认可用来弥补GSM网络的安全性。

Q:移动与通讯厂商应该有那先 作为?

Nohl:厂商应该把你这些 15年之久的技术进行升级,我怀疑有些人离米 非要客户反应够大够激烈时才会有动作吧。