Varnost slovenskih GSM omrežij

Matko

pohodnik
18. jul 2007
5.626
722
113
Zanimiv članek
zmaga.gif


Citat:
V članku predstavljamo rezultate varnostne analize slovenskih GSM omrežij, ki smo jo opravili v prvi polovici leta 2012.

V okviru članka smo najprej prikazali kako se izvede osnovni pregled baznih postaj, poslušanje komunikacij na CCCH kanalu ter kako je mogoče preko SS7 signalnega protokola zbrati določene informacije o uporabniku mobilnega telefona.

V nadaljevanju smo se nekoliko bolj sistematično lotili več različnih vidikov varnosti slovenskih GSM omrežij. Za začetek smo preverili uporabo TMSI številk in šifrirnih algoritmov pri slovenskih mobilnih operaterjih.

Celotni članek je tu:
http://slo-tech.com/clanki/12003/
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Odličen članek!

Moti me edino pri rezultatih zakaj niso preverili ali Tušmobil omogoča A5/0 in ali je pri Simobilu A5/3 možen tudi v UMTS-u.
 

Utisevalec

Guru
12. nov 2007
16.144
4.124
113
V bistu je tole precej retro, saj bi na s-t napisal, ampak spoštujem delo avtorjev.

Medtem ko po internetu trosimo velike količne osebnih podatkov, tudi takih ki so zelo rizični, se mogoče samo še stara mama sekira da ji kdo prisluškuje po (predpotopnem) GSMju!
grin1.gif


Skratka mene ne skrbi kaj kdo dela z mojimi klici (koneckoncev imajo vse varnostne službe pravico to preverjat, operaterji pa dolžnost hranit podatke), mene bolj skrbi za resnično vredne in osebne podatke, ki se pretakajo po drugih digitalnih kanalih!
rolleyes-1.gif


Jasno pa uporaba večine smartphonov predstavlja 3x večjo grožnjo zasebnosti kot pa uporaba GSMja kot takega.

Sedaj pa vsi alu foljo na glavo, pa voice scramblerje namestit na vaše pametne telefone in šimfat čez prostozidarje in chemtraile!
grims-1.gif
 

Utisevalec

Guru
12. nov 2007
16.144
4.124
113
Citat:
Uporabnik SouthPark pravi:
ali je pri Simobilu A5/3 možen tudi v UMTS-u.

GSM je misljen kot 2G omrežje in torej vse napisano drži za 2G omrežja. 3G omrežje uporablja drugačne načine šifriranja.

Ko govorimo o GPRS ali UMTS prometu je potrebno vedet da gre ta preko osnovne enkripcije in da je tega toliko da se ga verjetno ne da v real-time ali pa near-real-time dešifrirat tudi preko zlorabe "zlomljene" enkripcije.
 
Nazadnje urejeno:

Utisevalec

Guru
12. nov 2007
16.144
4.124
113
Citat:
Uporabnik SouthPark pravi:
Ravno o tem so Simobilovci govorili (kjer so zanikali, da je možnost uporabe A5/0): http://www.monitor.si/clanek/halo-melita-tu-melita2/

Uporaba A5/0 ni možna ker jo verjetno (zaradi varnosti) sploh ne podpira noben sodoben telefon.

Da bi pa nekdo ustvarjal fake klice pa niti ni potrebno znanje uporabe lomljenja GSM enkripcije, ker se da narediti precej bolj legalno. So na S-T o tem tudi že pisali.
 
I

Izbrisan uporabnik #488

Imajo tudi kar hude obrazložitve.

Citat:
Hkrati ne pozabimo, da je vsakršno nezakonito prestrezanje komunikacije ne glede na obliko ali način nezakonito početje

Hoteli se povedati, da če je nekaj nezakonito je to nezakonito
hysterical-1.gif