View Single Post
Sitat av Dyret Vis innlegg
Sliter med å skjønne hva du mener, og hvis det ikke kommer fram hva du snakker om så blir det umulig for folk å skjønne hva du mener eller gi deg et passende svar.

Jeg antar at du tenker på krypteringsalgoritmen(e) til GSM, nemlig A5/1, A5/2 og A5/3. Det stemmer at disse var hemmelige for folk flest, men man fikk tilgang til spesifikasjonene ved gode formål - som kryptoanalyse. A5/1 kan dekrypteres med ca 1.7 TB med rainbow tables, og leaks fra Snowden viser at NSA har hatt muligheten til å dekryptere kommunikasjon med A5/1 lenge. Det finnes veldig gode angrep på protokollen som krever langt mindre innsats. A5/2 er en eksport-versjon med dårligere sikkerhet, og A5/3 (aka. "KASUMI") har også en del kjente svakheter som har blitt demonstrert, selv om den er sterkere enn A5/1.

Algoritmene bruker fortsatt nøkler, så selv om man kjenner algoritmene er det ikke nødvendigvis slik at man automagisk kan dekryptere alt i hele verden. Men det virker som om man lenge har forsøkt en variant av "security by obscurity" ved å hemmeligholde algoritmene, noe som gjør at kryptoanalyse tar så lang tid at systemet i hovedsak er rullet ut før man rekker å slå alarm. Ved nærmere gjennomgang er det også en del som tyder på at algoritmene har parametere som er bevisst svake på en veldig sneaky måte, så noen har vel egeninteresse av å dekryptere innhold etter eget godtbefinnende.
Vis hele sitatet...
Uklart innlegg av meg medholdes-men mente spesifikt den delen av kildekoden for følge og dekryptering av gsm voice hopping channels som Sylvain Munaut benyttet i sine presentasjoner for ca 9-10 år siden. Og det gir kanskje ikke mening om man ikke sett de presentasjonene heller(de ligger fortsatt på youtube)-men den finnes og er ikke publisert. Den biten for dekryptering av gsm der basestasjonene ikke benytter switching av sine talekanaler er offentliggjort siden lenge.

Vel ville vel bare nevne at det osmocom-communityet er lite behjelpelig da man spør etter kode som ikke er publisert men benyttet i diverse talks. Selv lang tid etterpå.
Samtidig som de er negative til gsm/mobiltelefoni industrien for at de ikke er åpen i sitt forhold till nettsikkerhet og benytter security by obscurity.