黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
研究称GSM网有严重漏洞
      ★★★★★

研究称GSM网有严重漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-3-30 11:02:51

两位安全研究人员星期五(3月28日)在欧洲举行的黑帽会议上称,全球应用最广泛的GSM移动标准在传输移动电话时存在严重的安全漏洞,有泄漏隐私和数据的危险.
两位安全研究人员David Hulton和Steve Muller在黑帽会议上演示了如何解密GSM电话的技术.他们使用市场现成的廉价设备和软件在不到30分钟的时间里就破解了GSM电话的加密技术.这个破解行为表明他们能够在32公里或者更远的距离内窃听电话.

他们仍在进一步研究这个技术.这个技术包括破解A5/1流密码.A5/1流密码是用于加密对话的一种算法.在一个月的时间里,他们取得了明显的进步,能够在30分钟里破解大约95%的在GSM网络上的通讯.如果使用高级的设备,速度会更快.

推动他们进行研究的部分原因是,尽管对于GSM的安全问题提出警告已经有许多年的时间,但是,到目前为止仍然没有更安全的加密技术.

Muller称,我们的最终目的是希望运营商采取实际措施保证他们的网络的安全.这种漏洞已经存在10年了.但是,他们仍没有解决这个问题.我认为,只有一句话是管用的:那就是收入.只要他们失去了收入,他们才会真正采取行动.

自从1991年GSM网络推出以来,随着研究人员的调查,这种网络的安全完整性一直在下降.在1998年,A5/1和A5/2等较弱的流密码就被破解了.

目前的商用拦截设备就可以监听电话.这种设备目前的成本最多是100万美元. Hulton和Muller要用更便宜的设备做这件事情.他们用700美元购买了一个通用软件无线电外设,这个软件能够获取3GHz频率的任何信号.他们修改了这个软件以便接收基站发出的GSM信号.他们把收到的信号与诺基亚3310手机接收的信号进行对比,了解了GSM网络是如何工作的.

这两个研究人员表示,他们计划把这项窃听技术商业化.他们将寻求这项技术的买主.他们说,他们还没有接到任何运营商对于他们的研究结果的反馈意见.

Muller警告说,将会出现速度更快的针对GSM网络的攻击.因此,移动运营商寻求一个解决方案是不可避免的.

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886