Crackare il Gsm in mezz'ora

Le reti Gsm per cellulari usano una crittografia così debole da potersi crackare in breve tempo.



[ZEUS News - www.zeusnews.it - 26-02-2008]

Gsm crackato in mezz'ora

Alle conversazioni telefoniche affidiamo parti spesso importanti della nostra vita, spesso pensando che le informazioni che trasmettiamo restino tra noi e il nostro interlocutore. Tuttavia, intercettazioni a parte, quando usiamo il telefonino non siamo particolarmente protetti.

La telefonia Gsm affida la propria protezione a uno metodo crittografico a 64 bit noto come A5/1, del quale sono note da tempo alcune debolezze. La pericolosità delle vulnerabilità, però, non veniva considerata particolarmente elevata perché le attrezzature utili per poterle sfruttare avevano finora un costo molto elevato.

Adesso, invece, alla recente Black Hat Conference è stato dimostrato come procedere al crack di A5/1 in soli 30 minuti con un equipaggiamento che costa soltanto 1.000 dollari. Oppure, in alternativa, usando un'attrezzatura del valore di 100.000 dollari la procedura richiere 30 secondi appena.

Vi sono, naturalmente, lati positivi e negativi. Le forze dell'ordine potranno semplificare le proprie indagini; i malintenzionati potranno migliorare le proprie attività criminose; i tavarolini potranno svolgere le proprie attività di intercettazione più comodamente.

Durante la conferenza, inoltre, si è parlato anche delle molte debolezze associate alle comunicazioni via Gsm e alle Sim in particolare. Tra gli altri problemi, l'invio in chiaro da parte di ogni Sim di un identificatore univoco e la capacità di far girare una Java Virtual Machine. Quest'ultima è infatti accessibile agli operatori: un attaccante potrebbe installare un'applicazione sul cellulare di una vittima senza che questa nemmeno se ne accorga.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 6)

altra codifica. è già piu sicuro ma... niente si può considerare sicuro , ricordatevelo. chi paga e chi ha i mezzi viola anche le conversazioni più indecifrabili. credo che skype forse è quella più dura da decriptare, ma penso basti avere una conoscenza dentro quella società ed ecco fatto.. Leggi tutto
13-3-2008 20:36

{MaXXX}
GSM indebolito ad arte Leggi tutto
28-2-2008 20:39

e l'UMTS come è messo?
26-2-2008 18:04

E' una delle innovazioni del GSM rispetto al sistema precedente (TACS). Che la cifratura fosse debole si sapeva... Leggi tutto
26-2-2008 14:05

Visto che le società telefoniche dicono chairamente che la SIM è loro e visto che un'eventuale attacco dovrebbe passare tramite la loro rete, i gestori sarebbero responsabili di eventuali danni?
26-2-2008 12:46

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il prodotto più obsoleto tra questi?
Il lettore DVD da salotto: sta per fare la fine del videoregistratore VHS.
L'iPod: ormai la musica si ascolta con lo smartphone.
Il Blackberry: ha pochissime app, ormai ha fatto il suo tempo.
Angry Birds: ormai la moda è passata.
Un telefonino che non sia smartphone: esistono ancora?
L'auricolare Bluetooth: è bruttissimo a vedersi.
Lo smartwatch, per lo meno quelli di prima generazione: brutti e limitati.
Il Nintendo Wii: non può competere con l'Xbox One e la PS4.

Mostra i risultati (2322 voti)
Settembre 2025
ISEE, titoli di studio e certificati arrivano su IT Wallet. Il portafoglio digitale si espande
Microsoft contro ValueLicensing: fine delle licenze di Windows e Office a prezzi stracciati?
Il web aperto è ufficialmente in crisi: lo ammette pure Google. La colpa è anche della IA
Intelligenza artificiale per le automobili, licenziati 54 ricercatori a Torino
Dolcificanti a zero calorie e declino cognitivo: una ricerca brasiliana scopre un preoccupante legame
WinToUSB trasforma una chiavetta USB in un sistema Windows perfettamente funzionante
Meta accede a tutto il rullino fotografico senza permesso. Ma disattivare si può: ecco come
Agosto 2025
Google, stop all'obbligo di usare Gmail per gli account Android
Browser IA, l'allarme di Malwarebytes: ingannare gli assistenti e rubare dati è fin troppo semplice
Lo script che estende gli aggiornamenti di sicurezza di Windows 10 anche senza account Microsoft
La Danimarca saluta la posta cartacea: la consegna delle lettere terminerà alla fine dell'anno
PayPal, allarme sicurezza: i dati di 15,8 milioni di account in vendita sul dark web
Volkswagen, microtransazioni nelle auto: per utilizzare tutti i cavalli bisogna abbonarsi
Windows 11 24H2, dopo l'aggiornamento i dischi scompaiono. E i dati possono corrompersi
Microsoft fagocita GitHub: fine dell'indipendenza dopo sette anni. Futuro nella IA
Tutti gli Arretrati
Accadde oggi - 17 settembre


web metrics