安全研究人员谈破解与监听GSM手机

上周对手机用户大概是一大噩耗,德国安全专家Karsten Nohl展示要窃听GSM手机有多轻而易举。

Nohl拥有维吉尼亚大学的电脑工程博士学位,去年还曾因公布各国使用的公交系统智能卡芯片漏洞而名噪一时。

[[9463]]

Karsten Nohl

我们上周通过e-mail采访Nohl,聊聊他的最新杰作,以及这对全球30亿GSM用户的影响(约占了整个市场的80%。)

Q:你上周在柏林Chaos Communication Congress黑客大会中引起很多话题,到底怎么回事?

Nohl:我们展示GSM这个很常见的手机标准并不安全,你的邻居说不定早就在窃听你的手机了。GSM安全性已经被质疑过很多次,我们则是第一个做出工具让大家来加以验证的。

Q:今年8月,你曾推出一个开放源代码分散式计算计划,用来破解GSM加密,并把它编译成一本编码书,可用来监听电话,上周的宣布跟此事有关吗?

Nohl:是的,我们在大会中发布了一本编码书,这些资料集以往只有资金充分的组织才能拥有。这本编码书在短短几个月内就计算出来,这都得感谢许多网络上志工的协助。

Q:这是用来判定GSM通讯加密的钥匙对吗?

Nohl:是的,没错,这本编码书可透露某个通话所使用的加密金钥。

Q:GSM加密技术到底有什么问题?

Nohl:GSM的A5/1加密功能采用64位元金钥,这已经无法阻挡目前的电脑计算性能。这个技术在20年前设计出来时,以当时的运算环境的确是相对安全的,只是这个A5/1功能多年前发现有漏洞时,早就应该被换掉了。

Q:这对GSM手机用户有何影响?真正会带来何种实体威胁?

Nohl:影响是讲手机的时候,通话内容会被拦截,这不是上周才发生的事,只是以后会越来越便宜。比如说政治人物通过手机所谈的机密内容可很容易被外国大使馆监听。其他包括产业间谍等也可都随时进行不法监听。

Q:实际上是如何运用这项技术来监听手机对话呢?

Nohl:你先录下一段通话,然后加以解密。要录音得使用到一些先进的无线设备,目前市面上最便宜的大概是1500美元起跳。单向通话可在一公里外的距离就拦截到,双向通话则得位于受害者附近才行。之后的解密动作则可通过社区作出来的这本编码书来破解即可。

Q:手机用户该如何自保?

Nohl:短期内,用户能自保的方式不多,顶多就是不要在GSM手机上谈论最重要的资密信息或传短信。长期而言,若要改善GSM安全性,客户得向手机业者施压,要求进行改善。

Q:你这次公布编码书后,要破解通话内容会有多容易或多便宜?(有位专家预估有了这本编码书,原本要好几周的破解只需几小时内就可完成。)

Nohl:我们公布的结果不见得会让破解变得更快,目前有些商用监听器材只需几秒就破解了,比用户接起电话的时间还快。我们的作为只是要让大家知道GSM监听实在已经很普遍了。我们这次公布后的唯一副作用是,监听的确会变得更便宜。

Q:想进行监听得添购什么样的设备?(比方说3万美元资金够吗?)

Nohl:硬件花得钱越多,破解速度就越快。两台USRP无线电、一台强大一点的游戏电脑,几支USB内存卡就可以破解很多电话了。若是花到3万美元的等级,大概都可以在一分钟内破解。

Q:你们有跟GSM联盟或相关单位接触过吗?

Nohl:没有,但通过媒体,我们有听说GSMA 2月的会议可能会决定升级至更好的A5/3加密功能,那就太好了。

Q:你这次公布的资料也可用来破解A5/3(亦即A5/1的后继技术)?两种加密标准有何差异?

Nohl:还好这无法破解A5/3,此一新一代加密技术是用在3G网络上,目前被公认可用来弥补GSM网络的安全性。

Q:移动与通讯厂商应该有什么作为?

Nohl:厂商应该把这个15年之久的技术进行升级,我怀疑他们大概只有客户反应够大够激烈时才会有动作吧。

【编辑推荐】

  1. 手机通话不安全GSM加密算法被破解
  2. 2010年10大安全威胁Mac和手机成新攻击目标

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131207.html<

(0)
运维的头像运维
上一篇2025-02-26 10:44
下一篇 2025-02-26 10:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注