domingo, 7 de fevereiro de 2010

[Fwd: IDG Now!: Em duas horas, pesquisadores quebram proteção GSM usando um PC comum]


IDG Now!
http://www.idgnow.com.br

Em duas horas, pesquisadores quebram proteção GSM usando um PC comum
Técnica conseguiu obter a chave de 128 bits do algoritmo Kasumi, usado na criptografia de comunicações em redes 3G sem fio.
Por Computerworld/EUA

Leia a matéria completa em: http://idgnow.uol.com.br/seguranca/2010/01/15/em-duas-horas-pesquisadores-quebram-protecao-gsm-usando-um-pc-comum

Veja esta e outras notícias relevantes no IDG Now!:
http://www.idgnow.com.br

---------------------------------
Copyright 2010 Now!Digital Business Ltda. Todos os direitos reservados.
A reprodução total ou parcial de qualquer meio ou forma sem expressa autorização por escrito do Now!Digital Business Ltda. é proibida.
IDG Now! é uma propriedade do International Data Group, Inc., licenciado pelo Now!Digital Business Ltda.

sábado, 16 de janeiro de 2010

Crackers mostram que grampear celular GSM é mais fácil do que se pensa

Os celulares que utilizam o modelo de comunicação GSM, usados pela maioria das pessoas no mundo, podem ser grampeados com apenas alguns milhares dólares de hardware e algumas ferramentas gratuitas e com código aberto, segundo pesquisadores de segurança de computadores.

Em uma apresentação realizada nesta semana na Chaos Communication Conference em Berlim,  na Alemanha, o pesquisador Karsten Nohl disse ter compilado 2 terabytes de dados que podem ser usados como um tipo de agenda telefônica reversa para identificar a chave de codificação utilizada para preservar o sigilo de conversas ou mensagens de texto em uma linha GSM.

A falha está no algoritmo de codificação usado pela maioria das operadoras. É uma cifra de 64 bits chamada A5/1 e é simplesmente muito fraca, segundo Nohl. Usando as informações dele e empregando antenas, softwares especializados e 30 mil dólares em hardware de computadores para quebrar a cifra, uma pessoa pode violar a codificação em tempo real e ouvir as ligações, segundo Nohl.

Há cerca de 3,5 bilhões de celulares GSM no mundo, o que representa cerca de 80% do mercado móvel, segundo dados da GSM Alliance, associação da indústria que representa fabricantes e operadoras.

Um porta-voz da associação GSM disse que o grupo irá avaliar as descobertas do pesquisador nos próximos dias e alertou que em muitos países o grampo de linhas de celular é ilegal.

A associação afirmou ainda ter desenvolvido um padrão de próxima geração, chamado A5/3, que é considerado muito mais seguro. Esse padrão é utilizado em redes 3G para dar segurança ao tráfego da internet.

Piratas divulgam código de segurança dos telemóveis

Piratas divulgam código de segurança dos telemóveis

Mais de 3 mil milhões de utilizadores afectados

Era apenas uma questão de tempo. Piratas informáticos anunciaram e publicaram a descodificação do código de segurança que protege mais de 80% dos telemóveis a nível mundial.

A «graça» pode levar a que as operadoras tenham de gastar bastante dinheiro a actualizar as redes e deixa 3 mil milhões de utilizadores vulneráveis, revela a «Editors Choice».

Karsten Nohl, perito em linguagem cifrada, garante organizou o ataque para demonstrar as fragilidades dos sistemas de segurança da GSM e para pressionar as operadores no sentido de melhorarem os sistemas.

«Isto mostra que a segurança na rede é insuficiente. Desistimos de acreditar que as operadores melhorem a segurança por iniciativa própria», disse Nohl.

Apesar do número de pessoas afectadas em 212 países, as chamadas 3G não são afectadas, porque têm um código de segurança distinto.

A Associação GSM garante que está acompanhar a situação.

Hacker quebra segurança de ligações GSM de mais de 3 bilhões de pessoas

30 12 2009

Especialista em criptografia demonstrou em congresso de hackers a vulnerabilidade das medidas de segurança que tentam proteger o sistema global GSM.
“Hackers de computador disseram esta semana ter quebrado e publicado o código secreto que protege 80% dos celulares do mundo. A ação deixará mais de 3 bilhões de pessoas vulneráveis a terem suas ligações interceptadas e pode forçar as operadoras a realizar um caro upgrade em suas redes”, diz Maija Palmer no site do jornal The Financial Times.
Ele relata que o especialista alemão em criptografia Karsten Nohl demonstrou para uma platéia de 600 pessoas no Chaos Communication Congress — evento de quatro dias para hackers de computador que acontece em Berlin, Alemanha — a inadequação das medidas de segurança que tentam proteger o sistema global de comunicação móvel GSM. Com a ação, Nohl disse pretender pressionar as operadoras a melhorar seus sistemas.
“‘Cansamos de esperar que as operadoras se mexessem para melhorar a segurança de seus sistemas por si mesmas, mas agora esperamos ter chamado a atenção dos usuários para que exijam que suas operadoras o façam’, disse Nohl ao Financial Times”, conta Palmer.
Segundo Palmer, sistemas GMS comprometidos podem afetar mais de 3 bilhões de pessoas em 212 países. No entanto, chamadas efetuadas pelo sistema 3G estão imunes por serem protegidas por um código de segurança diferente.
“A Associação GSM, corpo da indústria formado pelas operadoras de celular que concebeu o algoritmo de encriptação A5/1 há 21 anos, disse que estava monitorando a situação de perto. ‘Estamos preocupados, mas não cremos que isso resultará numa onda de ligações interceptadas amanhã, nem na semana que vem, nem no mês que vem’, disse James Mora, diretor de segurança da GSMA”, informa Palmer.

Hackers quebram código GSM

Hackers quebram código GSM
por Antone Gonsalves | InformationWeek EUA
30/12/2009
Cientista alemão conseguiu quebrar o algoritmo de encriptação que protege 80% dos celulares no mundo; mas isso está longe de um ataque real Um cientista alemão, com um time de especialistas, quebrou o código utilizado para proteger 80% dos telefones móveis do mundo. Mas o grupo responsável pela proteção das comunicações na tecnologia GSM afirmou na terça-feira (29/12) que o feito está "muito longe de se tornar um ataque".
O pesquisador Karsten Nohl, ex-estudante da Universidade da Virgínia,nos Estados Unidos, revelou os métodos para desfazer a encriptaçãodurante a Chaos Communication Conference, em Berlim, o maior evento dehackers na Europa. Nohl e um time de 12 especialistas trabalharam por cinco meses para quebrar o algoritmo de segurança que protege a tecnologia Global System for Móbile (GSM).
A GSM é a tecnologia mais usada em telefones em todo o mundo, contabilizando mais de quatro bilhões de celulares. Para prevenir clonagens e outros problemas, a tecnologia usa um algoritmo de encriptação chamado A5/1, desenvolvido pela GSM Association.
Para quebrar o código, Nohl e os outros pesquisadores usaram redes de computadores para elaborar trilhões de possibilidades matemáticas. O resultado foi o desenvolvimento de um código com dados compilados que removem a proteção.
Na terça-feira, a GSMA enviou um comunicado por e-mail à InformationWeek EUA dizendo que o trabalho de Nohl "não é algo que dispensamos atenção."
Ainda assim, a organização afirmou que o resultado não representa, neste momento, nenhum perigo à segurança da tecnologia GSM.
"Consideramos esta pesquisa, que parece ter motivações comerciais, algo muito distante de um possível ataque real à GSM", informou a GSMA.
A GSMA diz no comunicado que, nos últimos anos, um bom número de acadêmicos tem explicado, em teoria, como o algoritmo A5/1, que tem mais de 20 anos, poderia ser comprometido. "No entanto, nenhum liderou a possibilidade de um ataque prático ao código", afirma o grupo.
Uma das áreas não cobertas pelo estudo de Nohl, de acordo com a GSMA, é como uma chamada GSM poderia ser identificada e gravada por meio de uma interface de rádio. Para fazer isso, o hacker necessitaria de um sistema receptor de rádio e de um software de processamento de sinal para fazer isso.
Mesmo minimizando a possibilidade de um ataque real, o grupo reconhece que o A5/1 precisa ser substituído e já está em processo um novoalgoritmo de segurança chamado A5/3.

Quebra de segurança GSM: motivo para preocupação?

Quebra de segurança GSM: motivo para preocupação?
Redação da PC World/EUA
30-12-2009
Saiba mais sobre as implicações da suposta quebra de segurança da tecnologia por 80% dos celulares do mundo.
A codificação usada pelo General System for Mobile Communications (GSM) foi quebrada por um pesquisador alemão, que apresentou suas descobertas nesta semana em uma conferência de crackers em Berlin. Uma demonstração da técnica deve ser feita nesta quarta-feira (30/12).
Entretanto, a  não ser que estejam fazendo algo ilegal ou extremamente confidencial, o usuário comum  não deve se preocupar com isso.
O GSM é a base da tecnologia de telecomunicações usada pela maioria dos celulares em todo o mundo, incluindo as redes AT&T e T-Mobile nos Estados Unidos.
E essa não é a primeira vez que alguém alega ter quebrado a codificação GSM, mas é o desafio mais sério até hoje. O modelo tem sido usado por 21 anos e foi quebrado pela primeira vez em 1994.
O pesquisador alemão Karsten Nohl diz que o método de codificação A5/1, de 64 bits, já não é mais capaz de proteger as comunicações globais de celulares.
>> Caso queira, você pode baixar uma versão PDF da apresentação de Nohl.
A monitoração em tempo real das chamadas seria possível com receptores especiais, antenas e cerca de 30 mil dólares em hardware - basicamente computadores. Segundo Nohl, essas ferramentas já estão disponíveis para o governo e pesquisador acredita que os criminosos também já tenham posto as mãoes nela.
Como de costume, a entidade que representa o GSM menosprezou a situação, dizendo que a segurança do modelo já está em processo de melhorias. Nohl, no entanto, diz que o sistema substituto também pode ser quebrado.

Crackers mostram que grampear celular GSM é mais fácil do que se pensa

Crackers mostram que grampear celular GSM é mais fácil do que se pensa
Por Computerworld/EUA
Publicada em 29 de dezembro de 2009 às 11h36
Atualizada em 29 de dezembro de 2009 às 11h47
Com 30 mil dólares em hardware de computador e algumas ferramentas gratuitas de código aberto, pesquisadores conseguiram quebrar sigilo.
Os celulares que utilizam o modelo de comunicação GSM, usados pela maioria das pessoas no mundo, podem ser grampeados com apenas alguns milhares dólares de hardware e algumas ferramentas gratuitas e com código aberto, segundo pesquisadores de segurança de computadores.
Em uma apresentação realizada nesta semana na Chaos Communication Conference em Berlim,  na Alemanha, o pesquisador Karsten Nohl disse ter compilado 2 terabytes de dados que podem ser usados como um tipo de agenda telefônica reversa para identificar a chave de codificação utilizada para preservar o sigilo de conversas ou mensagens de texto em uma linha GSM.
A falha está no algoritmo de codificação usado pela maioria das operadoras. É uma cifra de 64 bits chamada A5/1 e é simplesmente muito fraca, segundo Nohl. Usando as informações dele e empregando antenas, softwares especializados e 30 mil dólares em hardware de computadores para quebrar a cifra, uma pessoa pode violar a codificação em tempo real e ouvir as ligações, segundo Nohl.
Há cerca de 3,5 bilhões de celulares GSM no mundo, o que representa cerca de 80% do mercado móvel, segundo dados da GSM Alliance, associação da indústria que representa fabricantes e operadoras.
Um porta-voz da associação GSM disse que o grupo irá avaliar as descobertas do pesquisador nos próximos dias e alertou que em muitos países o grampo de linhas de celular é ilegal.
A associação afirmou ainda ter desenvolvido um padrão de próxima geração, chamado A5/3, que é considerado muito mais seguro. Esse padrão é utilizado em redes 3G para dar segurança ao tráfego da internet.
(Robert McMillan)