Myös 3g-kännykkäpuheluiden salaus murrettiin

Kasumi- eli A5/3-salausmenetelmässä paljastui heikkous
Myös 3g-kännykkäpuheluiden salaus murrettiin

Ryhmä salausten purkamiseen erikoistuneita hakkereita ja tutkijoita ilmoittaa murtaneensa 3GPP-standardin puheluissa käytetyn salausmenetelmän. Ryhmä ilmoittaa pystyvänsä murtamaan koko salauksen tutkimalla toisiinsa liittyviä avaimia, mutta koko menetelmää ei ole julkaistu. Sen sijaan osia siitä on paljastettu, ja monet asiantuntijat ovat kommentoineet väitteessä olevan perää.

3GPP-standardin umts-kännykkäverkoissa käytetään tyypillisesti 128-bittistä Kasumi- ja A5/3-nimillä tunnettua salausta.

Salauksen murtamisen todennäköisyyttä arkielämän tilanteissa vähentää se, että se perustuu useamman toisiinsa liittyvän avaimen analysointiin related-key-menetelmällä. On arvioitu, ettei 3g-verkoissa ole käytetty salausavaimia näin huolimattomasti.

Salauksen murtomenetelmästä on kuvaus Emergent Chaos -ryhmän blogissa. Murtamiseen käytetystä niin sanotusta related-key-hyökkäystavasta on kerrottu esimerkiksi Wikipediassa.

Salauksen murtaneet tutkijat myörtävät jo alkuperäisessä raportissaan (pdf), että tällä haavaa 3g-puheluiden salauksen murtamisesta ei näytä olevan matkapuhelinten käyttäjille suurta käytännön vaaraa.

GSMA: Puheluiden salaukseen voi yhä luottaa

Varovaisimmat matkapuhelinten käyttäjät ovat jo ennestään arvioineet, että ainakin valtioiden turvallisuusviranomaiset pääsevät kuuntelemaan puheluita.

Kännykkävalmistajien ja operaattoreiden kattojärjestö GSM Association on tiedotteessaan puolustanut gsm-verkkojen turvallisuutta ja epäillyt, että väitteet salausten murtamisesta perustuvat kaupallisiin tavoitteisiin. GSMA:n mukaan kännykällä soittaminen on edelleen arkipäiväisessä käytössä turvallista.

Järjestö ei kuitenkaan ole vielä ottanut kantaa uusimpaan 3g-puheluiden salausten murtomenetelmään.

Tilaa Tietokone-lehti

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös