Показано с 1 по 2 из 2.

Исследователи взломали шифрование DECT-телефонов

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Исследователи взломали шифрование DECT-телефонов

    Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT. Стандартный шифр, который используется в DECT-телефонах, был создан около 20 лет назад. Исследователи утверждают, что взломать DECT-канал можно примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

    Группу исследователей возглавлял Карстен Нол, известный своими открытиями в криптоанализе. Атака на базовый алгоритм шифрования DECT началась с микроскопа и реверс-инжиниринга. С помощью азотной кислоты и электронного микроскопа исследователям удалось открыть и разглядеть характерные детали схемы, отвечающей за шифрование, сняв слои эпоксидной смолы и пластика. Сопоставив эти детали с описанием патентов на технологии DECT, исследователи поняли, что алгоритму шифрования DECT не хватает "предварительного шифрования", как если бы вы не тасовали карты перед сдачей. Поскольку алгоритм отбрасывает только первые 40 или 80 бит перед кодированием, ключ можно восстановить, собрав достаточно записанных защищенных разговоров.

    С практической точки зрения первый этап атаки заключается в записи зашифрованного потока данных с заранее известным содержимым. В качестве самого удобного объекта атаки может служить канал управления, где передаются данные о длительности сигналов и отклики на нажатия клавиш. В некоторых местах, где через DECT передаются сведения о платежных картах – в ресторанах и барах – взломать ключ можно еще быстрее за счет однотипных данных в беспроводных каналах. При использовании разного рода вычислительных ускорителей, например, на базе современных видеокарт, можно довести время взлома всего до 10 минут.

    Таким образом из-за инженерных просчетов под угрозой беспрепятственной прослушки оказались более 800 миллионов телефонов и других беспроводных устройств, в том числе платежных терминалов на базе стандарта DECT

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2006
    Сообщений
    269
    Вес репутации
    411
    Интересный вывод: "инженерными просчетами" назван шифр созданый 20 лет назад. Скорее это не просчёт, а необходимость замены морально устаревшего на более новое.
    - Что такое "поддержка пользователей"?
    - А это если у пользователя вся инфа накрылась медным тазом, то ты подходишь, кладешь руку на плечо и говоришь: "Как я вас понимаю!"

Похожие темы

  1. Шифрование файлов
    От AndrewGol в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 05.06.2012, 11:53
  2. Шифрование
    От Boriss72 в разделе Microsoft Windows
    Ответов: 7
    Последнее сообщение: 01.01.2010, 20:31
  3. Исследователи обнаружили ботнет из мобильных телефонов
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 16.07.2009, 13:05
  4. Шифрование файлов
    От DoggoD в разделе Microsoft Windows
    Ответов: 2
    Последнее сообщение: 22.12.2007, 18:24
  5. Калифорнийские исследователи взломали автоматическую систему голосования
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 31.07.2007, 14:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00580 seconds with 19 queries