德國安全專家成功破解GPRS加密算法
安全研究實(shí)驗(yàn)室(Security Research Labs)主管卡斯藤·諾爾(Karsten Nohl)說,破解后可以竊聽GPRS。用戶一般會利用GPRS來閱讀郵件、瀏覽網(wǎng)頁。
諾爾說:“通過我們的技術(shù),可以在半徑5千米內(nèi)捕獲GPRS數(shù)據(jù)通信。”
諾爾說,采用新的UMTS標(biāo)準(zhǔn)會更安全一些,但破解還是會影響到工業(yè)設(shè)備、征費(fèi)系統(tǒng)、以及使用GRPS的設(shè)備,如蘋果iPhone和iPad,在一些邊遠(yuǎn)的地區(qū),設(shè)備會轉(zhuǎn)向老式的GPRS。
全球的手機(jī)網(wǎng)絡(luò)幾乎全部支持GPRS,因此攻擊才會管用。在意大利,電信商Wind或者意大利電信根本不加密,而德國的T-Mobile、O2德國、沃達(dá)豐、E-Plus會加密,但太弱,可以輕易被未授權(quán)者讀取。
在2011年的Chaos通信大會上,諾爾會允許業(yè)余黑客不加密查看GPRS,他還會演示密碼分析方法。
諾爾在接受采訪時(shí)說:“明天推出攔截軟件,它會置不加密的GPRS運(yùn)營商于風(fēng)險(xiǎn)中。所有的GPRS網(wǎng)絡(luò)都會受密碼分析的影響,但方法不會在大會上公布。”
諾爾認(rèn)為,大多GPRS加密保護(hù)已經(jīng)過時(shí)。
2009年時(shí)諾爾曾表示已經(jīng)破解GSM(全球移動通信系統(tǒng))技術(shù)的加密算法。
【編輯推薦】