· [专题] 乔布斯成功肝移植 将回归苹果 用钱买肝脏
· [专题] 揭秘九城人事变动内幕 谷歌"涉黄"引争议
· [专题] 赛迪网直播:第十三届中国国际软件博览会
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] 微软免费杀毒软件下载 Win7比Vista便宜
· [热点] 巴茨一个错误决定 雅虎永远不能东山再起

研究称GSM网有严重漏洞 可泄漏隐私和数据

发布时间:2008.03.29 09:12     来源:赛迪网    作者:天虹

【赛迪网讯】3月29日消息,两位安全研究人员星期五(3月28日)在欧洲举行的黑帽会议上称,全球应用最广泛的GSM移动标准在传输移动电话时存在严重的安全漏洞,有泄漏隐私和数据的危险。

两位安全研究人员David Hulton和Steve Muller在黑帽会议上演示了如何解密GSM电话的技术。他们使用市场现成的廉价设备和软件在不到30分钟的时间里就破解了GSM电话的加密技术。这个破解行为表明他们能够在32公里或者更远的距离内窃听电话。

他们仍在进一步研究这个技术。这个技术包括破解A5/1流密码。A5/1流密码是用于加密对话的一种算法。在一个月的时间里,他们取得了明显的进步,能够在30分钟里破解大约95%的在GSM网络上的通讯。如果使用高级的设备,速度会更快。

推动他们进行研究的部分原因是,尽管对于GSM的安全问题提出警告已经有许多年的时间,但是,到目前为止仍然没有更安全的加密技术。

Muller称,我们的最终目的是希望运营商采取实际措施保证他们的网络的安全。这种漏洞已经存在10年了。但是,他们仍没有解决这个问题。我认为,只有一句话是管用的:那就是收入。只要他们失去了收入,他们才会真正采取行动。

自从1991年GSM网络推出以来,随着研究人员的调查,这种网络的安全完整性一直在下降。在1998年,A5/1和A5/2等较弱的流密码就被破解了。

目前的商用拦截设备就可以监听电话。这种设备目前的成本最多是100万美元。Hulton和Muller要用更便宜的设备做这件事情。他们用700美元购买了一个通用软件无线电外设,这个软件能够获取3GHz频率的任何信号。他们修改了这个软件以便接收基站发出的GSM信号。他们把收到的信号与诺基亚3310手机接收的信号进行对比,了解了GSM网络是如何工作的。

这两个研究人员表示,他们计划把这项窃听技术商业化。他们将寻求这项技术的买主。他们说,他们还没有接到任何运营商对于他们的研究结果的反馈意见。

Muller警告说,将会出现速度更快的针对GSM网络的攻击。因此,移动运营商寻求一个解决方案是不可避免的。

(责任编辑:饶翊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 联通:今年重点投资G网 发力CDMA中档市场 (03-28) · Facebook新漏洞泄露希尔顿限制级照片(图) (03-28)
· Facebook新漏洞泄露希尔顿限制级照片(图) (03-28) · 苹果浏览器存在文件下载远程拒绝服务漏洞 (03-26)
· 动感地带官网曝安全漏洞 可能泄漏密码/图 (03-25) · IBM Rational ClearQuest 跨站脚本漏洞 (03-24)
· IBM Rational ClearQuest多个参数脚本漏洞 (03-24) · Asterisk RTP Codec负载处理多个溢出漏洞 (03-24)
· VMware Server 1.0.5版本发现多个安全漏洞 (03-24) · VMware产品存在权限提升拒绝服务安全漏洞 (03-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..