DECT-телефоны под угрозой – их шифрование взломано // 17 Марта 2013

DECT-телефоны под угрозой – их шифрование взломано

Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT (Digital Enhanced Cordless Telecommunications). Стандартный шифр, который используется в DECT-телефонах, был создан около 20 лет назад, а сейчас взломать DECT-канал, как утверждают авторы открытия, можно за примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Во главе коллектива авторов открытия оказался Карстен Ноул (Karsten Nohl) из Германии, о котором мы не раз писали. Как и многие другие его громкие открытия в криптоанализе, атака на базовый алгоритм шифрования DECT началась с микроскопа и реверс-инжиниринга. С помощью азотной кислоты и электронного микроскопа исследователям удалось открыть и разглядеть характерные детали схемы, отвечающей за шифрование, сняв слои эпоксидной смолы и пластика. Сопоставив эти детали с описанием патентов на технологии DECT, исследователи поняли, что алгоритму шифрования DECT не хватает «предварительного шифрования», как если бы вы не тасовали карты перед сдачей. Поскольку алгоритм отбрасывает только первые 40 или 80 бит перед кодированием, ключ можно восстановить, собрав достаточно записанных защищенных разговоров.

С практической точки зрения первый этап атаки заключается в записи зашифрованного потока данных с заранее известным содержимым. В качестве самого удобного объекта атаки может служить канал управления, где передаются данные о длительности сигналов и отклики на нажатия клавиш. В некоторых местах, где через DECT передаются сведения о платежных картах – в ресторанах и барах взломать ключ можно еще быстрее за счет однотипных данных в беспроводных каналах. При использовании разного рода вычислительных ускорителей, например, на базе современных видеокарт, можно довести время взлома всего до 10 минут.

Уязвимость в стандарте DECT, по мнению авторов исследования, обусловлена одним фактором – закрытостью. При публичном обсуждении подобные слабые места были бы найдены моментально, но однажды принятое конструкторское решение продержалось 20 лет – рано или поздно эта уязвимость все равно была бы найдена. Сейчас же из-за инженерных просчетов под угрозой беспрепятственной прослушки оказались более 800 миллионов телефонов и других беспроводных устройств, в том числе платежных терминалов на базе стандарта DECT.

Результаты исследования Ноула и его коллег по вскрытию базового алгоритма в стандарте беспроводной телефонии DECT будут представлены публично на семинаре по быстрому программному шифрованию Fast Software Encryption 2010 в Южной Корее.

По материалам сайта The Register.

Читайте еще:

Windows 7 обвиняется в уничтожении аккумуляторов ноутбуков

Windows 7 обвиняется в уничтожении аккумуляторов ноутбуков

Корпорация Microsoft проверяет достоверность информации о проблеме, с которой столкнулись некоторые владельцы ноутбуков, установившие на свой ПК новую операционную систему Windows 7. Как сообщают посетители сайта Microsoft TechNet, исправные аккумуляторы портативных компьютеров, прекрасно работающие под управлением Windows XP и Windows Vista, демонстрируют странное поведение на...

29 Дек 2012

Белый дом атаковали хакеры

Белый дом атаковали хакеры

Компьютерная сеть Белого дома подверглась кибератаке. Об этом, как сообщает Reuters, заявили в понедельник, 1 октября, официальные представители администрации президента США. Взлом сети, произошедший в сентябре, удалось выявить на ранней стадии, заявили представители Белого дома, подчеркнув, что доступ к секретным сведениям...

25 Ноя 2012

Обороты индийских поставщиков услуг ИТ-аутсорсинга превысят 50 млрд долларов

Обороты индийских поставщиков услуг ИТ-аутсорсинга превысят 50 млрд долларов

По прогнозам аналитиков, обороты индийских компаний, предоставляющих услуги аутсорсинга, превысят отметку в 50 миллиардов долларов уже в нынешнем году. Доходы индийских компаний от передачи ИТ-услуг и бизнес-процессов (BPO) к завершению текущего финансового года (31 марта) составят 49.7 миллиардов долларов. По сравнению с прошлым годом этот...

23 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...