РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

Maxthon

Maxthon - мощный веб-браузер с удобным настраиваем пользовательским интерфейсом.

DEKSI Network Inventory

Обновилась мощная утилита DEKSI Network Inventory, которая поможет отследить работоспособность комп ...

Google Chrome

Google Chrome – новый браузер с открытым исходным кодом от комании Google, обеспечивающий боле ...


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Исследователи взломали шифрование DECT-телефонов

09 февраля, 2010

Теги: шифрование, взлом, телефон

Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT. Стандартный шифр, который используется в DECT-телефонах, был создан около 20 лет назад. Исследователи утверждают, что взломать DECT-канал можно примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Группу исследователей возглавлял Карстен Нол, известный своими открытиями в криптоанализе. Атака на базовый алгоритм шифрования DECT началась с микроскопа и реверс-инжиниринга. С помощью азотной кислоты и электронного микроскопа исследователям удалось открыть и разглядеть характерные детали схемы, отвечающей за шифрование, сняв слои эпоксидной смолы и пластика. Сопоставив эти детали с описанием патентов на технологии DECT, исследователи поняли, что алгоритму шифрования DECT не хватает "предварительного шифрования", как если бы вы не тасовали карты перед сдачей. Поскольку алгоритм отбрасывает только первые 40 или 80 бит перед кодированием, ключ можно восстановить, собрав достаточно записанных защищенных разговоров.

С практической точки зрения первый этап атаки заключается в записи зашифрованного потока данных с заранее известным содержимым. В качестве самого удобного объекта атаки может служить канал управления, где передаются данные о длительности сигналов и отклики на нажатия клавиш. В некоторых местах, где через DECT передаются сведения о платежных картах – в ресторанах и барах – взломать ключ можно еще быстрее за счет однотипных данных в беспроводных каналах. При использовании разного рода вычислительных ускорителей, например, на базе современных видеокарт, можно довести время взлома всего до 10 минут.

Таким образом из-за инженерных просчетов под угрозой беспрепятственной прослушки оказались более 800 миллионов телефонов и других беспроводных устройств, в том числе платежных терминалов на базе стандарта DECT.

(Нет голосов)
Гость: Влад Косичка
09.02.2010 11:31:42
0
Еще один "неуязвимый" алгоритм взломан. Уже не проходит и месяца, как появляется сообщение об очередном взломанном алгоритме криптозащиты. Надеюсь, на очередном сообщении копирасты поймут, что они уже не могут эффективно защищать себя электронными средствами и диски как в старые добрые времена будут свободно копируемыми. :)
09.02.2010 12:06:10
+1
Просто появится стандарт dect2 c "предворительным шифрованием" и увеличенной в 2 раза длиной ключа. еще на 20 лет хватит. а потом как взломают, появится dect3.
Гость: Nikola
09.02.2010 12:57:43
0
Алгоритмы нужно менять регулярно, а не дожидаться когда их взломают


Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9231, отзывы: 251

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 5172, отзывы: 83

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 8529, отзывы: 107

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 2648, отзывы: 63

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2543, отзывы: 59

Ars Technica: Пользователи с баннеровырезалками приносят огромный вред ИТ сайтам

Один из самых популярных новостных IT-сайтов в интернете Ars Technica провел 12-часовой эксперимент, ...

просмотры: 3624, отзывы: 39

Microsoft поменяла алгоритм перемешивания браузеров в окне выбора

Согласившись с критикой статистической ущербности процесса случайного перемешивания в окне выбора Wi ...

просмотры: 2282, отзывы: 39

Cisco создала маршрутизатор с пиковой пропускной способностью 322 терабита в секунду

Устройство Cisco Carrier Routing System (CRS) 3 сможет обрабатывать в 12 раз больше данных п ...

просмотры: 2604, отзывы: 35

Microsoft представила в России Windows Server 2008 R2 Foundation

Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...

просмотры: 1448, отзывы: 43

В ближайшее время в России может заработать налог на болванки

Когда в страну ввозится некоторое бытовое оборудование, позволяющее записывать музыку или кино, а т ...

просмотры: 3908, отзывы: 63

Mozilla будет запускать Flash в песочнице

Mozilla планирует в следующей версии браузера Firefox изолировать технологию Flash, чтобы усилить бе ...

просмотры: 2164, отзывы: 31

РАО: Пользователи должны проявить правовую культуру

Российское авторское общество пообещало «принимать определенные меры», если пользователи будут распр ...

просмотры: 1853, отзывы: 33

Перезагружается компьютер каждый час

Дата: 15 октября, 2008
Автор: Евгений

Нужна помощь. В локальной сети идёт UDP флуд по му ...

Дата: 11 марта, 2010
Автор: серый serg

Обсуждение программы Maxthon ?

Дата: 12 марта, 2010
Автор: Александр Антипов

Обсуждение уязвимости: Уязвимость при обработке бо ...

Дата: 12 марта, 2010
Автор: TeckLord

Книга жалоб и предложений.

Дата: 15 апреля, 2004
Автор: Inck-Vizitor







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"