计量论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[国外新闻] 德计算机高手破解GSM加密算法

 关闭 [复制链接]
上帝 发表于 2010-1-2 22:00:08 | 显示全部楼层 |阅读模式
    德国一名计算机高手在30日闭幕的“电脑捣乱者俱乐部”年会期间宣布,他与一些密码破译行家联手破解了全球移动通信系统(GSM)的加密算法,破解代码已经上传至文件共享网站供下载。
   
    英国《金融时报》说,这一破解举动可能对全球80%移动电话通信构成安全隐患,令30多亿移动电话用户置身语音通话遭窃听的风险中。
GSM.JPG
计算机高手卡斯滕·诺尔



   
列举破解代码
   
    德国计算机高手卡斯滕·诺尔本月27日至30日在德国出席“电脑捣乱者俱乐部”主办的年度“捣乱者交流大会”期间宣布,他与一些同行已破解GSM用以保护大多数移动电话用户语音通话免遭窃听的加密算法,列举出破解代码。
   
    诺尔现年28岁,拥有美国弗吉尼亚大学计算机工程博士学位。
   
    GSM是全球应用最广泛的一种移动通信标准。按代表将近800家移动运营商利益的GSM协会说法,全球超过212个国家及地区的30多亿用户使用应用这一标准的移动电话,占到全球移动电话市场份额的80%。为确保用户语音通信私密性,GSM使用分别由64位和128位二进制码组成的A5/1和A5/2串流密码进行加密。
   
提醒修补漏洞
   
    诺尔等人列举的破解代码已现身文件共享网站供下载。不过,诺尔谈及破解初衷时坦言,自己只想通过这种方式显示GSM安全措施的弱点,以推动移动运营商修补系统漏洞、提升通信网络安全性。
   
    按诺尔说法,GSM的安全漏洞15年前就已被发现,早应进行修补,但移动运营商却未及时采取措施。
   
    这已不是诺尔首次采用破解方式向运营商施加“安全压力”。今年早些时候,他的类似举动就触发数字通信无线标准机构——“数字增强无绳通信(DECT)论坛”为这一覆盖8亿家庭无绳电话用户的标准升级加密算法。
   
窃听“门槛”大降
   
    尽管诺尔等人的破解对新一代移动通信技术(3G)不构成安全隐忧,但一些信息安全专家仍担心,GSM的加密算法遭破解将大大降低窃听移动电话语音通话的“门槛”,予不法分子以可乘之机。“一年前,窃听移动通信语音通话还需配备价值数十万美元的设备并掌握专业技术,”从事移动电话加密业务的企业Cellcrypt首席执行官加思说,“如今,(窃听通话)只要价值1500美元的网络设备和一台计算机即可……一名计算机高手现在就能做到。”
   
监控事态发展
   
    GSM协会说,他们眼下正密切监控事态发展,必要时将迫使移动运营商升级系统安全措施。
   
    按《金融时报》说法,升级系统安全措施不仅成本高昂,而且耗时不短。GSM协会安全事务团队预计于明年2月召开会议,以决定是否让移动运营商采取升级加密算法。
   
    闫洁(新华社供本报稿)
风吹石 发表于 2010-1-3 20:28:12 | 显示全部楼层
好可怕,用户真的很弱势的。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|计量论坛 ( 闽ICP备06005787号-1—304所 )
电话:0592-5613810 QQ:473647 微信:gfjlbbs闽公网安备 35020602000072号

GMT+8, 2025-6-22 17:58

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表