频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

研究称GSM网有严重漏洞 可泄漏隐私和数据

作者: 天虹 出处:赛迪网 2008-03-31 10:37    砖    好    评论   进入论坛
阅读提示:两位安全研究人员上星期五在欧洲举行的黑帽会议上称,全球应用最广泛的GSM移动标准在传输移动电话时存在严重的安全漏洞,有泄漏隐私和数据的危险。

两位安全研究人员上星期五(3月28日)在欧洲举行的黑帽会议上称,全球应用最广泛的GSM移动标准在传输移动电话时存在严重的安全漏洞,有泄漏隐私和数据的危险。

两位安全研究人员David Hulton和Steve Muller在黑帽会议上演示了如何解密GSM电话的技术。他们使用市场现成的廉价设备和软件在不到30分钟的时间里就破解了GSM电话的加密技术。这个破解行为表明他们能够在32公里或者更远的距离内窃听电话。

他们仍在进一步研究这个技术。这个技术包括破解A5/1流密码。A5/1流密码是用于加密对话的一种算法。在一个月的时间里,他们取得了明显的进步,能够在30分钟里破解大约95%的在GSM网络上的通讯。如果使用高级的设备,速度会更快。

推动他们进行研究的部分原因是,尽管对于GSM的安全问题提出警告已经有许多年的时间,但是,到目前为止仍然没有更安全的加密技术。

Muller称,我们的最终目的是希望运营商采取实际措施保证他们的网络的安全。这种漏洞已经存在10年了。但是,他们仍没有解决这个问题。我认为,只有一句话是管用的:那就是收入。只要他们失去了收入,他们才会真正采取行动。

自从1991年GSM网络推出以来,随着研究人员的调查,这种网络的安全完整性一直在下降。在1998年,A5/1和A5/2等较弱的流密码就被破解了。

目前的商用拦截设备就可以监听电话。这种设备目前的成本最多是100万美元。Hulton和Muller要用更便宜的设备做这件事情。他们用700美元购买了一个通用软件无线电外设,这个软件能够获取3GHz频率的任何信号。他们修改了这个软件以便接收基站发出的GSM信号。他们把收到的信号与诺基亚3310手机接收的信号进行对比,了解了GSM网络是如何工作的。

这两个研究人员表示,他们计划把这项窃听技术商业化。他们将寻求这项技术的买主。他们说,他们还没有接到任何运营商对于他们的研究结果的反馈意见。

Muller警告说,将会出现速度更快的针对GSM网络的攻击。因此,移动运营商寻求一个解决方案是不可避免的。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

关于 GSM  漏洞  隐私  数据  泄漏
专题
隐私保护技术探讨
Sun以10亿美元并购开源数据库厂商MySQL
Oracle数据库开发之PL/SQL基础应用
用户如何应对ANI漏洞
Oracle数据库开发基础教程
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。