2010-07-30 18:00 | Безопасность

Новый софт взломает и прослушает мобилу за 30 секунд

В четверг на конференции Black Hat была представлена программа Kraken, позволяющая за 30 секунд вычислить ключ шифрования GSM и получить доступ к чужим переговорам и SMS.

Собственно, прослушивать GSM-телефоны при наличии желания и определенных возможностей можно было и раньше, но сейчас это вполне может стать массовым явлением.

Программу Kraken написал норвежский программист Фрэнк Стивенсон - напомним, что именно он около десятилетия назад взломал CSS-защиту DVD. Новая программа использует 1,7-терабайтные радужные таблицы для взлома алгоритма шифрования A5/1. Этот устаревший алгоритм используется на сегодняшний день во многих странах (включая и Россию), а внедрять более современные методы большинство сотовых операторов не торопятся. В частности, для взлома алгоритма A5/3 потребовалось бы на несколько квинтильонов операций больше, чем для взлома A5/1. Правда, с новым алгоритмом не будут работать старые трубки, да и самим операторам апгрейд влетит в копеечку.

Насчет повсеместной доступности "Кракена" пока можно сильно не беспокоиться - главным образом, из-за размера радужных таблиц. Пока разработчик предлагает всем желающим, если они случайно окажутся в Осло, встретиться с ним и обменять чистый жесткий диск на другой, с записанными таблицами. Надо полагать, что в ближайшее время найдутся добрые люди, которые поделятся таблицами со всеми желающими через торренты. Впрочем, очевидно, что программа будет бесполезна без специального оборудования, необходимого для прослушки. При этом в некоторых странах шифрование не используется вообще; периодически оно отключается и в России - как правило, по требованиям органов внутренних дел.

Слабое шифрование - не единственная проблема мобильной связи. Днем раньше на той же конференции некий хакер, называющий себя The Grugq, рассказал о двух типах атак, которые можно осуществить при помощи обычных телефонов.

Первый описанный способ подразумевает "бомбардировку" ближайшей базовой станции так называемыми RAC-запросами. Результатом такой атаки может стать отключение от Сети всех телефонов в непосредственной близости. Другой тип атаки, для осуществления которой необходимо всего лишь знать номер телефона жертвы, позволяет воспрепятствовать получению SMS-сообщений и получению входящих звонков на аппарате жертвы.

Комментарии 0
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
Загрузка...

Читайте по теме

  • В Европе идут аресты хакеров 0 2010-09-09 21:40

    В ходе общеевропейского антипиратского рейда были задержаны 10 человек. Об этом сообщил представитель бельгийской прокуратуры Жан-Марк Мейёр (Jean-Marc Meilleur), по инициативе которой и была проведена операция, передает Agence France-Presse.... Далее

  • Adobe Reader и Acrobat вновь под ударом хакеров 0 2010-09-09 19:00

    Adobe сегодня вновь предупредила пользователей об угрозе, связанной с использованием популярного программного обеспечения Adobe Reader и Adobe Acrobat, предназначенных для просмотра и создания файлов формата PDF. В сообщении Adobe говорится, что специалисты компании обнаружили ранее неизвестную уязвимость и работающий эксплоит для нее.... Далее

  • Доля спама в русскоязычном секторе интернета за прошедшую неделю составила 81% 0 2010-09-09 18:30

    По данным «Лаборатории Касперского», доля спама в русскоязычном секторе интернета за прошедшую неделю составила 81,1%. В первую неделю сентября тематическое распределение спама изменилось незначительно. Стало больше «Других товаров и услуг» (+6,0%), уменьшилось количество «Компьютерного мошенничества» (-3,3%). Колебания долей остальных тематик остались в пределах 2%.... Далее

  • Петербургского хакера обязали вернуть украденные у банка миллионы 1 2010-09-09 11:30

    В Петербурге к условному сроку приговорен 29-летний хакер, которого признали виновным в краже более девяти миллионов долларов у клиентов одного из американских отделений британского банка Royal Bank of Scotland (RBS). Суд также удовлетворил гражданские иски потерпевших на сумму более 275 миллионов рублей, сообщается на сайте прокуратуры Санкт-Петербурга.... Далее

  • Две трети пользователей Сети оказались жертвами киберпреступников 0 2010-09-09 11:00

    65 процентов пользователей Сети хотя бы раз становились жертвами киберпреступников. Такие данные привел Symantec по результатам опроса интернет-пользователей, сообщается в официальном пресс-релизе.... Далее

  • Появился опасный фальшивый антивирус 1 2010-09-05 15:45

    Фальшивые диалоги предупреждений почти неотличимы от настоящих – далеко не каждый пользователь сможет с первого взгляда определить подделку. Эта уловка представляет собой разновидность социальной инженерии, но в данном случае авторы вируса полагаются на то, что пользователи доверяют своим браузерам – подобная тактика обнаружена впервые.... Далее

Последние новости Последние новости

12:30Adobe представляет Adobe Flash Media Server 4

12:15В Twitter пришли крупнейшие спамеры

12:00BBC внедряет программное обеспечение Adobe Premiere Pro CS5

11:45Пастор – инициатор сожжения Корана лишился сайта

11:30Тест телефона Fly MC170DS — тонкий и удобный

11:00Microsoft забанила геймера за слово «гей» в названии его города

10:45Макробум в мире микроблогинга

10:30Решения нового поколения в области вещания втдео от Adobe

10:15В США запретили искать бассейны через сервис Earth

10:00Windows Phone 7 откроет глазки 11 октября

09:45Физик из Пентагона: Прогресс откатится к уровню средневековья

09:15Adobe выпустила Flash Media Server 4

09:00Новый SMS-троянец с порносайтов

08:45Консоль Xbox 360 встроили в ПК

08:30Обратная сторона интернет-славы

08:15Самовлюбленные люди чаще заглядывают в соцсети

08:00iOS 4.1: не успел выйти и уже взломан

07:45Поисковик призвал пользователей активнее "делиться" своими данными

07:30Бог — бестолковый гейм-дизайнер?

07:15iPad «убил» рынок смартбуков и подкрадывается к рынку ПК

Обзоры Обзоры

Китайский Android планшет Apad iRobot — конкурент или нет? 2010-09-06 15:45

Думаю все знают о том что такое iPad и прочие подобные планшеты. Перед вами обзор китайского клона на Android

20 инструментов для мониторинга Твиттера 2010-09-04 10:15

Существует огромное количество разнообразных сервисов для Твиттера. Здесь я отобрал те из них, которые будут полезны для сбора статистики

Открылся первый Украинский форум по управлению Интернетом (обновлено) 2010-09-03 11:51

Впервые саммит такого уровня проходит в Украине

Офис на необитаемом острове — реальность! 2010-09-01 13:00

Трудно вспомнить, когда и за какими напитками нам впервые пришла в голову мысль, что если все лето путешествовать не получается, и в перерыве между поездками все равно нужно работать,…

Как ИТ-директору подстегнуть карьеру 2010-08-31 18:00

Экономика начинает возрождаться, и ИТ-директорам пора заняться своей карьерой. Вам прекрасно известно, что должность ИТ-директора не сахар

Игры Игры

Консоль Xbox 360 встроили в ПК 2010-09-10 08:45

Компьютеры могут выполнять массу разных функций, выступать и рабочими инструментами, и игровыми устройствами. Но Origin PC решила создать идеальный игровой компьютер The Big O, который…

Бог — бестолковый гейм-дизайнер? 2010-09-10 07:30

Вы наверное слышали, что существуют взрослые люди, которые верят в то, что вся вселенная, вся материя-пространство, наша планета Земля и все её обитатели созданы неким сверхъестественным…

10 видеоигр, запрещенных по всему миру 2010-09-10 00:04

Postal 2, GTA: San Andreas, Carmageddon и многие другие игры были в разное время запрещены по тем или иным причинам в разных странах. О том, почему это случилось, и как люди находили…

Увлечение автосимуляторами вырабатывает опасный стиль вождения 2010-09-09 14:15

Компьютерные игры, имитирующие процесс управления автомобилем, могут вырабатывать у игрока опасные навыки вождения. Особенно опасно увлечение автосимуляторами для геймеров – подростков.