Grafiky ATI a NVIDIA použity k prolomení zabezpečení sítí GSM – může vás špehovat kdokoliv! Tisk E-mail
Napsal Jan "DD" Stach   
Úterý, 29 prosinec 2009
altGSM je prolomeno. Německý počítačový expert za pomocí výkonných grafik ATI Radeon a NVIDIA prolomil důležitý algoritmus.

 

 

Asi každý z nás používá mobilní telefon. Tím pádem až na výjimky všichni využíváme technologii sítí GSM. Drtivá většina všech operátorů ale používá šifrování A5/1, založené na 64bit kódu, který už je na světě neuvěřitelných 22 let. Již dávno víme, že toto šifrování bylo prolomeno, ale zapotřebí k tomu bylo velmi nákladné vybavení. Dnes už to neplatí. Stačí zhruba 30 000 dolarů na nákup hlavně výkonných grafických karet ATI nebo NVIDIA a GSM šifrování může prolomit kdokoli. Běžnému procesoru by prolomení šifry trvalo tisíce let, ale vysoce paralelní grafické čipy a zejména pak ty od AMD-ATI, které v optimálním případě nabízejí na jednojádrovém modelu ATI Radeon HD 5870 výkon až 2,74TFLOPS, zvládnou rozluštit 64bit šifru GSM za několik málo týdnů. Samozřejmě rozlousknutí je jedna věc a odposlech druhá, ale kdo chce, jistě si poradí s oběma věcmi.  

Podařilo se to německému expertovi, který to celé zveřejnil na internetu a pomocí jeho programu to v podstatě dokáže kdokoliv, kdo má nějakou z výkonných grafik ATI nebo NVIDIA (jak dlouho mu to bude trvat, záleží na konfiguraci). Samozřejmě, je to problém, ale na druhou stranu 22 let je dlouhá doba a mělo se s tím počítat. Taky se počítalo a v roce 2007 vnikl 128bit standard A5/3, ale ten využívá jen minimum operátorů sítí GSM. Nejbezpečnější se tak zatím jeví moderní 3G sítě, které disponují také 128bit šifrováním, ale i dalšími prvky. 3G síť však zatím naráží na velmi malé pokrytí. Výkon grafických karet a jejich výpočetní možnosti stále rostou a je jen otázkou času (jestli se tak už náhodou v tajnosti nestalo), že pomocí nich bude překonáno i 128bit šifrování. A pak že jsou grafiky jen na hraní.

Co to znamená pro nás? Zjistěte si, co za zabezpečení používá váš operátor, pokud klasickou GMS se 64bit šifrováním, asi bych v případě, že sdělujete po telefonu něco, co nechcete, aby někdo slyšel, například počítačově a technicky zdatný/á přítel/kyně, jako třeba klábosení s milencem/kou, domlouvání překvapení či diktování právníkovi, kam jste ulil prachy, tak radím opatrnost. Při růstu výkonu PC se vám jeho pořízení znalé drahé polovičce, může pěkně vymstít …    

Zdroj: BBC

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
DedecekHribecek [Zobrazit profil] [Poslat zprávu] - Ano 2009-12-29 22:15:23

To je krásná demonstrace toho proč je správná cesta sloučení procesoru a grafiky. Jsem opradu zvědav jak se to projeví ve Fusion procesorech.
amartin [Zobrazit profil] [Poslat zprávu] 2009-12-30 08:42:13
avatar
Vsetci dufame, ze takto: TFLOPS TFLOPS TFLOPS
Bennie [Zobrazit profil] [Poslat zprávu] 2009-12-30 08:54:15
avatar
Ta grafika v procesoru asi bude slabý odvárek dnešních highend lamačů hesel nemyslíte?

Internetové bankovnictví používá obvykle 256b, přinejhorším hazardéři 128b kodování... když 64b trvá 5 měsíců... 65b trvá 12 měsíců.... a u 256b už to bude hodně hodně měsíců... momentálně celosvětový cluster láme už několik měsíců tuším AES68 nebo tak něco
DedecekHribecek [Zobrazit profil] [Poslat zprávu] 2009-12-30 09:09:36

Těžko říci jaký odvar tam bude. To je v rukou AMD.

Jak je ale vidět na obrovském zkrácení času lámání klíče, že by hodně procesoru pomohl i ten slabý odvárek. Uvědomte si také, že fusion nebude brzdit spojení grafiky přez sběrnici.
Bennie [Zobrazit profil] [Poslat zprávu] 2009-12-30 11:56:27
avatar
1) limitem je TDP... pro desktop CPU je to cca 125W ...

Jaká grafika s jakým procesorem se mohou spojit, aby nepřesáhli limit 125W? šestijádro s radonem 5970? to dá dohromady skoro 450W Takže něco jako dvojjádro s 65W a k tomu třeba radeon 4670 se 75W se sníženými takty...na čtyřjádro zapomeň leda by ti stačila GMA nebo tak něco..

2) na to lámání údajně použil program psaný v CUDA... že by na radeonech běželo CUDA? zatím jsem v žádné zprávě nic o použití grafik ATI neviděl.. a ve zprávě na BBC není o značce grafických karet ani slovo..

http://news.bbc.co.uk/2/hi/technology/8429233.stm
amartin [Zobrazit profil] [Poslat zprávu] 2009-12-30 12:19:08
avatar
Lenze fusion je dokonale spojenie CPU a GPU t.j. neni to CPU + GPU. Zmeni sa aj vyrobny proces, ktory bude na 32nm. Nieco som o tom cital aj tu na DDW. Odkaz
Raven [Zobrazit profil] [Poslat zprávu] 2009-12-30 19:22:44
avatar
Kdyby ses obtěžoval přečíst materiál z přednášky, tak bys neplácal nesmysly, že použil jen slavné CUDA.

http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf
Sina [Zobrazit profil] [Poslat zprávu] 2009-12-29 22:16:23
avatar
Mě hovory netrápí, ale v internetovém bankovnictví používám autorizační SMS a to by mohl být mnohem větší problém. A to nám na přednášce říkal jeden docent, jak je GSM bezpečné, že část klíče je v SIM kartě a část ve vysílači...
amartin [Zobrazit profil] [Poslat zprávu] 2009-12-30 10:53:12
avatar
Tak v bankach je bezpecnostna politika na prvom mieste Apropo uz to zabezpecenie cez autorizacnu SMS mi pride fakt bezpecnejsie, ked to porovnam so svojou gridkartov na ktorej je 16 stvor miestnych kodov typu pin a mam ju uz dobrych par rokov.
SPIRIB [Zobrazit profil] [Poslat zprávu] 2009-12-29 22:36:50
avatar
hmmm, kde je ten programek ?
dvdbck [Zobrazit profil] [Poslat zprávu] 2009-12-30 10:18:02
avatar
Me se zda, ze vse potrebne je na
Odkaz
elancer [Zobrazit profil] [Poslat zprávu] 2009-12-29 22:55:50
avatar
U nás na Slovensku používajú všetci traja operátori šifrovanie A5/1

A doplním, že ten program je optimalizovaný okrem nVidia a Ati grafík aj na Cell v PS3ke.
SPIRIB [Zobrazit profil] [Poslat zprávu] 2009-12-30 01:32:34
avatar
nevies prosim ta nejake info kde najdem o tom alebo nazov programu, alebo ja nevim, hocico co mozem dat do googlu ...
dikero.
amartin [Zobrazit profil] [Poslat zprávu] 2009-12-30 08:40:27
avatar
Uz si viem predstavit toho experta pri prelamovani tej sifry. Busenie srdca ako pri "left 4 dead", chvenie ruk pri tukani poslednych riadkov algoritmu a potom vykrik "Maaam to!" DD "A pak že jsou grafiky jen na hraní."
F3rda [Zobrazit profil] [Poslat zprávu] 2009-12-30 15:31:11
avatar
Dobře on Je to mazec. Za chvíli i ta 128ka bude málo
Pouze registrovaní uživatelé mohou přidat komentář!
 

Najdete nás na Facebooku

.... a také na Twitteru

RSS

DDWorld.cz

DDWorld - Blogy a videa

DDWorld - Magazín

Poslední příspěvky v diskuzích


Videa
Řešení pro pohyb s VR setem?
Řešení pro pohyb s VR setem?Pátek, 26 duben 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 863x
Komentářů: 0
S.T.A.L.K.E.R. 2 v nové ukázce
S.T.A.L.K.E.R. 2 v nové ukázceČtvrtek, 25 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1780x
Komentářů: 5
Manor Lords – hra jednoho vývojáře boří herní svět
Manor Lords – hra jednoho vývojáře boří herní světStředa, 24 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1856x
Komentářů: 1
Deadpool & Wolverine – očekávaný film v parádní ukázce
Deadpool & Wolverine – očekávaný film v parádní ukázceÚterý, 23 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1246x
Komentářů: 0
Fallout seriál se dočká druhé řady. Zájem je i o hry.
Fallout seriál se dočká druhé řady. Zájem je i o hry.Pondělí, 22 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1264x
Komentářů: 1
Unreal Engine 5.4 představuje další masivní vylepšení
Unreal Engine 5.4 představuje další masivní vylepšeníPátek, 19 duben 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 3870x
Komentářů: 0