Новости

Исследователи взломали шифрование DECT-телефонов

09 февраля, 2010

Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT. Исследователи утверждают, что взломать DECT-канал можно примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT. Стандартный шифр, который используется в DECT-телефонах, был создан около 20 лет назад. Исследователи утверждают, что взломать DECT-канал можно примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Группу исследователей возглавлял Карстен Нол, известный своими открытиями в криптоанализе. Атака на базовый алгоритм шифрования DECT началась с микроскопа и реверс-инжиниринга. С помощью азотной кислоты и электронного микроскопа исследователям удалось открыть и разглядеть характерные детали схемы, отвечающей за шифрование, сняв слои эпоксидной смолы и пластика. Сопоставив эти детали с описанием патентов на технологии DECT, исследователи поняли, что алгоритму шифрования DECT не хватает "предварительного шифрования", как если бы вы не тасовали карты перед сдачей. Поскольку алгоритм отбрасывает только первые 40 или 80 бит перед кодированием, ключ можно восстановить, собрав достаточно записанных защищенных разговоров.

С практической точки зрения первый этап атаки заключается в записи зашифрованного потока данных с заранее известным содержимым. В качестве самого удобного объекта атаки может служить канал управления, где передаются данные о длительности сигналов и отклики на нажатия клавиш. В некоторых местах, где через DECT передаются сведения о платежных картах – в ресторанах и барах – взломать ключ можно еще быстрее за счет однотипных данных в беспроводных каналах. При использовании разного рода вычислительных ускорителей, например, на базе современных видеокарт, можно довести время взлома всего до 10 минут.

Таким образом из-за инженерных просчетов под угрозой беспрепятственной прослушки оказались более 800 миллионов телефонов и других беспроводных устройств, в том числе платежных терминалов на базе стандарта DECT.


(Нет голосов)




Комментарии:
Влад Косичка
09-02-2010 11:31:42
Еще один "неуязвимый" алгоритм взломан. Уже не проходит и месяца, как появляется сообщение об очередном взломанном алгоритме криптозащиты. Надеюсь, на очередном сообщении копирасты поймут, что они уже не могут эффективно защищать себя электронными средствами и диски как в старые добрые времена будут свободно копируемыми. smile:)
09-02-2010 12:06:10
Просто появится стандарт dect2 c "предворительным шифрованием" и увеличенной в 2 раза длиной ключа. еще на 20 лет хватит. а потом как взломают, появится dect3.
Nikola
09-02-2010 12:57:43
Алгоритмы нужно менять регулярно, а не дожидаться когда их взломают
26-05-2011 17:38:26
Кто-то так делает?
26-05-2011 17:49:52
Источник новости? Мне кажется, вы опоздали где-то на полгода.

                                                                                                                                                                                                                                               

Блоги
10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...


09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...