mboost-dp1

Chris Skaaning

Politiken: Aflytning af mobiltelefoner kan lade sig gøre!

- Via Politiken - , redigeret af MiniatureZeus

Det vakte megen opsigt, da Politiken for knap et par uger siden kunne bringe en nyhed om, at det på en sikkerhedskonference i Dubai var blevet vist, hvordan man med forholdsvis billigt udstyr kunne aflytte telefoner på GSM-netværket. En uges tid senere kunne både ITEK og IT- og Telestyrelsen afvise dette, hvor sidstnævnte mente, at Politikens historie intet havde med virkeligheden at gøre, og at historien var fis i en hornlygte. ITEK kom desuden frem til, at demonstrationen af aflytningen aldrig havde fundet sted til sikkerhedsmessen.

Det har læsernes redaktør, Henrik Kaufholz, på Politiken fulgt op på, eftersom det bl.a. er hans job uafhængigt af den øvrige redaktion at garantere korrektheden af den journalistik, avisen bringer.

Han er kommet frem til, at der rigtig nok var nogle fejl i artiklen, bl.a. prisen på “få tusinde kroner”. Men selve demonstrationen havde altså fundet sted, og forsøget kunne altså lade sig gøre i virkeligheden.

Det største men var, at det krævede nogle specielle processorer til dekrypteringen, som folkene bag demonstrationen, Steve Muller og David Hulton, havde fået lavet specielt hertil. En bærbar computer var altså ikke udstyr nok, som artiklen ellers antydede.





Gå til bund
Gravatar #1 - bjerh
25. maj 2008 11:58
Ja okay... så de fik det også til at lyde værre end det egentligt var. Men om ikke andet er det da stadig skræmmende at man forholdsvist enkelt kan aflytte andre.
Gravatar #2 - mathiass
25. maj 2008 12:05
Det største men var, at det krævede nogle specielle processorer til dekrypteringen, som folkene bag demonstrationen, Steve Muller og David Hulton, havde fået lavet specielt hertil. En bærbar computer var altså ikke udstyr nok, som artiklen ellers antydede.
Det kan kun være et spørgsmål om hastighed. En bærbar er måske ikke hurtig nok til at gøre det i real time, men hvis man kan leve med nogle minutters forsinkelse, som den svagere processor giver, så er den tilstrækkelig. Det er i øvrigt naturligvis kun et spørgsmål om tid, før de bærbare er kraftige nok. Vi skal hurtigst muligt over på 3G...
Gravatar #3 - WqazR
25. maj 2008 12:19
#offtopic
Er det kun ved mig newz fucker lidt og beder mig indtaste htaccess password for test.newz.dk? Profil billeder fucker også lidt :S

billede
Gravatar #4 - mex
25. maj 2008 12:25
Det er da ganske interessant, det kan lade sig gøre, men så bliver der vel også arbejdet hurtigere på at få forbedret sikkerheden på netværket?

#offtopic (3)
Jeg oplevede det også.
Gravatar #5 - Xill
25. maj 2008 12:31
#offtopic
#3

nej den boks har jeg også haft

fandt du et password der virker ?
Gravatar #6 - DK_ZeRO-Cool
25. maj 2008 14:02
Sku da også fuldstændigt ligegyldigt.
Først og fremmest skal man rimelig tæt på en af telefonerne man vil aflytte, så det er ikke fordi en kan sidde i den ene ende af byen og screene rundt efter interresandte telefon opkald.

For det andet, så sidder der jo alligevel nogen et eller andet sted i den her verden og følger med i alt. Alle benægter, men tvivler sku på andet. Forbindelser rejser rundt over alt konstant, igennem den ene server efter den anden, uanset hvilke netværk, protokoller mm. vi snakker om. Sku aldrig til at vide hvor det havner.

For det tredie, hvis nogen vil spilde deres liv og penge væk for at lytte til mine kedelige telefon opkald, så skal de være så hjerteligt velkommen. Det mest sindyge de kan lære af det, er hvornår jeg har tid hos lægen, eller hvor meget et speeder kabel til min bil koster.
Gravatar #7 - vandfarve
25. maj 2008 14:06
#6

6 skrev:
For det tredie, hvis nogen vil spilde deres liv og penge væk for at lytte til mine kedelige telefon opkald, så skal de være så hjerteligt velkommen. Det mest sindyge de kan lære af det, er hvornår jeg har tid hos lægen, eller hvor meget et speeder kabel til min bil koster.


Nej, men nu kunne det godt tænkes, at der findes andre i denne verden, som gerne ville holde sine informationer og hemmeligheder for sig selv. Et skud ud i den blå luft ville være forskellige efterretningstjenester, større virksomheder, (rigtig) mange privatpersoner, og jeg kunne blive ved.

Derfor er det alt andet end "fuldstændigt ligegyldigt", at denne teknologi nu er blevet relativ nem og billig at beherske. I yderste tilfælde er det en trussel mod brev- og telefonhemmeligheden, som vi ellers kærer så godt - og som regeringen næsten er ligeglad med.
Gravatar #8 - DK_ZeRO-Cool
25. maj 2008 14:21
#7 En E-mail adresse som starter med at lægge sig ned på en host server hos et eller andet tilfældigt web service, ville du til sådan en skrive en masse personlige ting som under INGEN omstændigheder må læses af andre end dig og modtageren ???

Emails, Messengers, Online Chats, Fax, Fastnet Telefoner, Mobil Telefoner mm... Alt hvad der sender informationer ud af huset. Der holder man ikke samtaler der er yderst sarte.

Emails som et eksempel.
Her ligger der altid log filer gemt et eller andet sted. Selvom du sletter dine mails, så ligger de stadig gemt væk på en server.

Når man ikke ved hvor ting havner, så pas på hvordan du bruger det. Folk tror altid at det de ikke ser, ikke er der. Ligesom folk der ikke kan forstå hvordan en person fik en masse private oplysninger om dem, efter at de har solgt deres computer. De formaterede jo først...
Gravatar #9 - Andos
25. maj 2008 16:40
Kan man ikke bare sætte sin egen "lokale" antenne op? Mobiltelefoner er typisk kodet til at fange det stærkeste signal så man kunne nemt fange alle signaler. Man kan så over for den rigtige antenne leje mobiltelefon.
http://en.wikipedia.org/wiki/IMSI-catcher
Gravatar #10 - SmackedFly
25. maj 2008 17:01
måden at fixe det her på er selvfølgelig at lave to lag krypteringer af trafikken, en imellem telefonen og masten som der er nu, og en imellem endepunktet og telefonen.
Gravatar #11 - xstefan
25. maj 2008 17:19
er det ikke rimeligt let at løse med en "de-coder"?
for hvis det #9 siger har relevans, så kan man jo bare sætte en kraftig antenne op, koble sig på netværket, og høre alt?

eller gå hen til kommunikations masterne, og sidde og få det hele ned på en harddisk ??
Gravatar #12 - Unbound
26. maj 2008 05:56
#9 jow, man kan sådan set sagtens sætte en lokal antenne op, men med mindre du forbinder den med resten af telesystemet, (og betaler for samtaler der ryger igennem den) så får du jo ikke rigtigt nogen samtaler der ryger igennem den. En samtale er trods alt imellem to telefoner, ikke en telefon og en sendemast...

Så på den måde bliver det rimeligt hurtigt rimeligt dyrt at lytte med på naboens tærteopskrift...
Gravatar #13 - sWeeD
26. maj 2008 06:41
HAHA ja jeg var også ved at dø af grin da jeg læste udtaleserne fra ITEK.. selvfølgelig kan man ikke cracke en A5 kryptering på 30 sek med en laptop.. yet, that is :P HER skriver de at de ikke har regnet ud hvor mange FPGA clusters de skal bruge for at få dekrypteringen ned på 30 sek. sikkert en del !

Med en USRP med en FPGA på skriver de at det tager ca. 30-60 minutter.. men det er nu også fint til mig :P så shopping listen bare for at komme igang er alligevel lidt pebret..:

USRP - 700$
DBSRX receiver til mobil frekvenser - 150$
Antenne - ca. 40$
2 TB harddisk til rainbow table (som man lige skal downloade først :P)

og så er man faktisk igang og kan cracke A5 på 30-60 minutter.. sådan en USRP kan sq bruges til mange sjove ting.. man kunne eks. bruge den til at sniffe wireless keyboard på lang afstand :) jeg køber sq en.. :D
Gravatar #14 - DR KOBALL
26. maj 2008 07:35
Så vidt jeg ved, så er krypteringen meget svær at bryde realtime.
Men det er jo bare at implementere en stærkere kryptering i gsm standarden.
en der kan køre side om side med den gamle
Gravatar #15 - SmackedFly
27. maj 2008 04:20
#14

Og derefter opdatere samtlige mobiltelefoner på markedet, efter at samtlige master er blevet opdateret... Jo tak...

Det bedste ville være at få endpoint -> endpoint kryptering imellem telefonerne, men det er der selvfølgelig ingen regeringer i verden der ville acceptere.. Suk, jeg hader korruption...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login