Статья про безопасность в GSM и TETRA /Мобильные Системы/Общие вопросы, касающиеся принципов работы GSM-сетей

Ответить
Аватара пользователя
Barabek
Известный нетмониторщик
Сообщения: 417
Зарегистрирован: Пт, 25-02-2005, 17:33
Откуда: Ростов-на-Дону
Нетмонитор: 6230

Статья про безопасность в GSM и TETRA /Мобильные Системы/

Сообщение Barabek »

Прочитал статью "Сравнительный анализ механизмов безопасности в стандартах GSM и TETRA" в журнале "Мобильные Системы"
Пока читал - складывалось ощущение, что материал статьи - это какие-то нелепо переведенные куски, надерганные из интернет-источников. Смеяться и цитировать вслух коллегам начал, когда прочел фразу: Несекретная информация (такая, как Ki) не подвергается обработке в модуле SIM. Или вот: При наличии примерно 20 минут перехваченных сообщений (около 600 Мбайт цифрового зашифрованного перехвата) 35 персональных компьютеров вскрывают эти данные менее чем за год, что с учетом наличия так называемых спецвычислителей вплотную приближается к вскрытию в режиме реального времени. И наконец: Алгоритм А5/2 очень легко вскрывается еще до начала собственно телефонных разговоров - на этапе звонка вызова. Причем делается это на осное лишь пассивного прослушивания линии. Это возможно по той причине, что в GSM код исправления ошибок применяется к сигналу до шифрования. Но этот код, защищающий сигнал от возможных ошибок и искажений, вносит в сигнал очень большую избыточность, вследствие чего нужные для вскрытия ключа данные становятся известны подслушивающей стороне уже на стадии вызова.

В общем, по прочтении статьи сложилось впечатление, что с безопасностью в GSMе все совсем плохо, А5/2 ломается за доли секунд, А5/1 обходится с использованием фальшивой БС (принудительно заставляя трубку переходить на А5/2), поэтому, спасет положение только либо покупка супердорогих терминалов с дополнительным шифрованием, либо система TETRA, которой уделено 10% объема статьи, причем с безопасностью в TETRе как выясняется все просто замечательно - не описано никаких уязвимостей.

Наконец, в недоумении, я набрал в Яндексе фамилии авторов и название их конторы. выяснилось, что они занимаются поставкой TETRы :wink:
Последний раз редактировалось Barabek Чт, 23-03-2006, 16:06, всего редактировалось 1 раз.
Аватара пользователя
GSM-MSK
Нетмониторщик
Сообщения: 80
Зарегистрирован: Ср, 11-02-2004, 00:57
Откуда: г. Пушкино, Московская область
Нетмонитор: Siemens CX65 with Java Network Monitor
Контактная информация:

Re: Статья про безопасность в GSM и TETRA /Мобильные Системы

Сообщение GSM-MSK »

Barabek писал(а):Наконец, в недоумении, я набрал в Яндексе фамилии авторов и название их конторы. выяснилось, что они занимаются поставкой TETRы :wink:
ХА! Поэтому они и пишут: гсм- полное г, а {наша} тетра - самая из самых звездатая связь, не прошибёшь ничем. Кто сильно захочет, прослушает и их тетру сполпинка...
Ответить