לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 30-12-2009, 07:17
  צופה ורואה צופה ורואה אינו מחובר  
 
חבר מתאריך: 11.10.07
הודעות: 2,054
נפרץ מנגנון ההצפנה של רשתות סלולר בתקן GSM

אמנם לא מדובר בחדשות הקשורות באופן ישיר לצו"ב אבל לאחר אירועים שהתרחשו בצה"ל בכלל ובמלחמת לבנון השניה בפרט אני רואה לנכון להעלות את הכתבה בפורום הזה.
כיום שלוש הרשתות הגדולות משתמשות ברשתות GSM וכמעט כל החיילים מחזיקים טלפון סלולארי ומדברים בלי הכרה על יותר מדי דברים.

בהחלט ייתכן שמה שהאקרים "אזרחיים" הצליחו לעשות לאחרונה כבר בוצע ע"י ארגוני מודיעין עם הרבה יותר משאבים וגישה לטכנולוגיה מתקדמת.
מה גם ששני פרופסורים מהטכניון הדגימו לפני כ 5 שנים כיצד ניתן לפרוץ לרשתות אלו.

http://www.calcalist.co.il/internet...3378886,00.html
_____________________________________
תרגישו חופשי לצפות בגלריה שלי
וגם במצגת המובחרות
אין כל ערך להחלטת הכבשים בזכות הצמחונות בשעה שהזאב נשאר בדעה אחרת.

(ויליאם רארף אינג')
גם כאשר יגור זאב עם כבש-אני לא מציע שנהיה הכבש.
(אלוף מיל' עוזי דיין)


נערך לאחרונה ע"י צופה ורואה בתאריך 30-12-2009 בשעה 07:28.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 30-12-2009, 08:25
צלמית המשתמש של efekt
  efekt efekt אינו מחובר  
 
חבר מתאריך: 31.12.08
הודעות: 14,245
בתגובה להודעה מספר 1 שנכתבה על ידי צופה ורואה שמתחילה ב "נפרץ מנגנון ההצפנה של רשתות סלולר בתקן GSM"

א. אני בטוח שאף אחד שביטחון מידע חשוב לו, לא מברבר על גבי רשתות GSM.
ב. זה כי GSM משתמשת בהצפנה ישנה מאוד (משנות ה-80') של 64bit. לשם השוואה, כל חנות-אינטרנטית שמכבדת את עצמה משתמשת בהצפנה של לפחות 128bit.

לזכות ההצפנה הישנה של ה-GSM יאמר, כי אלה שהצליחו לפרוץ את ההצפנה בכתבה האמורה עשו זאת באמצעות מתקפת brute-force, מה שאומר שלקח להם המון זמן ולא הפריעו להם בזמן המעשה...
_____________________________________
"אילו שמוכנים לוותר על חירות חיונית כדי להרוויח ביטחון זמני, לא ראויים לא לחירות ולא לביטחון - ומהר מאוד חסרים את שניהם."
-בנג'מין פרנקלין

ציטוט:
במקור נכתב על ידי Carl Sagan
"If you wish to make an apple pie from scratch, you must first invent the universe"


תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 30-12-2009, 12:31
  צופה ורואה צופה ורואה אינו מחובר  
 
חבר מתאריך: 11.10.07
הודעות: 2,054
בתגובה להודעה מספר 2 שנכתבה על ידי efekt שמתחילה ב "א. אני בטוח שאף אחד שביטחון..."

ציטוט:
אני בטוח שאף אחד שביטחון מידע חשוב לו, לא מברבר על גבי רשתות GSM.


מי שבטחון המידע חשוב לו לא מברבר, אבל כל שאר צה"ל מברבר בסלולארי כל הזמן 24/7/365 , רוב החיילים מתלהבים ומספרים למשפחות/חברות/חברים יותר מדי סיפורים ופרטים שנועדו להרשים.
חצי נחמה שלפעמים משורבבים בסיפורים האלו גם סיפורי אלף לילה ולילה.
_____________________________________
תרגישו חופשי לצפות בגלריה שלי
וגם במצגת המובחרות
אין כל ערך להחלטת הכבשים בזכות הצמחונות בשעה שהזאב נשאר בדעה אחרת.

(ויליאם רארף אינג')
גם כאשר יגור זאב עם כבש-אני לא מציע שנהיה הכבש.
(אלוף מיל' עוזי דיין)

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 30-12-2009, 12:38
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
בתגובה להודעה מספר 1 שנכתבה על ידי צופה ורואה שמתחילה ב "נפרץ מנגנון ההצפנה של רשתות סלולר בתקן GSM"

א. זה לא צריך להפתיע אף-אחד. ידוע שארגוני ביון מאזינים לטלפונים סלולריים, ככה
שאתה לא צריך להגיד שרק ייתכן ש"ארגוני מודיעין עם הרבה יותר משאבים וגישה
לטכנולוגיה מתקדמת" מסוגלים לכך. נראה לי טריוויאלי שארגוני ביון מאזינים לשיחות
סלולריות.
מצפייה במצגת של החבר'ה שעשו את זה רואים שגם הם אומרים זאת:
A5/1 crackers widespread among intelligence agencies
הם מראים בשקף 5 שהבעיות ב-GSM היו ידועות כבר זמן רב, אבל היה צורך בכוח
חישוב רב (וכנראה גם בקליטה של הרבה הודעות) כדי להיות מסוגל לפענח את
ההודעות. להאקרים אין משאבים כאלה. לארגוני ביון יש גם כוח חישוב רב יותר, וגם
קליטה של הודעות רבות מאוד (זה מה שהם עושים כל היום, הרי )


ב. תקני האבטחה של GSM מלאים בהתערבות של ה-NSA. למען האמת היו שני
תקני אבטחה ל-GSM: אחד מוחלש במידה עצומה למטרות ייצוא (כדי שה-NSA יוכלו
לרגל ביתר קלות אחרי מדינות יעד שלהם). בהינתן זאת, ניתן להניח שגם בתקן של
אירופה וארה"ב היו החלשות. ה-NSA ידוע בחיבתו לריגול אחרי אזרחים אמריקאיים,
ויש לו היסטוריה של החלשות כאלה (הדוגמה הקלאסית היא DES).


ג. ברשתות "דור-שלישי" (UMTS) יש מנגנון הצפנה אחר, מאובטח יותר. הבעיה
איננה ש"לא משתמשים בו", אלא שרוב הפלאפונים מוגדרים לעשות fallback לדור
שני אם אין שירות דור-שלישי באזור (הרי לא תרצה שלא תהיה מסוגל לבצע שיחות
רק כי אין אנטנת דור שלישי באזור, נכון?)


ד. לא אמורים לדבר על נושאים מסווגים בפלאפון (או מחוץ לסביבת העבודה בכלל),
בלי קשר לכמה שהוא מאובטח. במקרים שאנשים פותחים את הפה כשלא צריך
מדובר בבעיה בגורם האנושי ולא בבעיה טכנולוגית כזו או אחרת.

ה. תוספת בעריכה:
לא הייתי סומך על הכתבה ולו רק בגלל המשפט:
ב-2007 פרסם ה-GSM Association גרסה משופרת של מנגנון האבטחה
בשם A5/3, המבוסס על מפתח בן 128ביט (לעומת 64ביט של A5/1), אך
הוא לא אומץ בצורה נרחבת על ידי חברות הסלולר
בטיחות של צופן נקבעת קודם כל על-ידי מאפייני הצופן. בדרך-כלל כשמדובר באותו
צופן מפתח גדול יותר בטוח יותר, אבל להשוות גדלי מפתח של צפנים שונים זה פשוט
חסר משמעות.


נערך לאחרונה ע"י פסטן בתאריך 30-12-2009 בשעה 12:40.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 17:38

הדף נוצר ב 0.04 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר