Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Сигурността на мобилните 2G мрежи е отслабена нарочно

Ключови думи: проучване, 2g мрежа, умишлено отслабена, сигурност

Едно от ранните поколения мобилни мрежи е било с нарочно отслабена криптирана защита. Това твърди група европейски учени от няколко университета в свое ново проучване, цитирано от онлайн изданието Motherboard.

Става дума за алгоритъма за криптиране GEA-1, който е използван като индустриален стандарт в мобилните телефони преди години, които използваха т.нар. 2G мрежи или GPRS. Това е поколението преди 3G мрежите и дори и до днес продължава да се използва в много държави, предава vesti.bg.

Учените са взели две версии на алгоритъма - GEA-1 и GEA-2. Те не са публично достъпни, но "източник" ги е предоставил на групата, която ги е анализирала. Оказва се, че в единия има уязвимост, която позволява да се декриптира целият трафик.

Следващата стъпка е била обратно инженерство на алгоритмите от учените. Техните версии обаче в нито един тест не дали същите резултати, а се оказали много по-сигурни. "При милион опита дори не се доближихме до толкова слабо криптиране... Това означава, че е малко вероятно слабостта на GEA-1 да е случайна...", пишат учените.

Алгоритъмът е създаден през 1998 г., като предлага 40-битово криптиране. Това е доста слабо дори и за тогавашните стандарти.

Пред Motherboard Европейският институт за телекомуникационни стандарти (ETSI), който е автор на алгоритъма, потвърждава, че това не е случайно. Причината се оказва политическа. По онова време правилата за износ не са позволявали използването на по-силно криптиране. "Следвахме регулациите за износ, които ограничаваха силата на GEA-1", казва говорител на ETSI.

Учените казват, че в GEA-2 няма същата уязвимост, но въпреки това и този алгоритъм не е толкова сигурен, колкото би се очаквало. При него също е възможно да се декриптира целият трафик, но се изизква "малко по-техническа атака", докато при GEA-1 се оказва доста по-лесно.

През 2013 г. ETSI дори издава забрана за телекомите да използват GEA-1, но този алгоритъм и GEA-2 продължават да са налични в GPRS мрежите по света. Макар днес хората да използват масово 3G, 4G и вече 5G мрежи, 2G GPRS на много места остава като резерва в случай на проблем. Рискът като цяло се определя като сравнително малък в наши дни, защото има нови, по-сигурни алгоритми като GEA-3 и GEA-4.

Според учените обаче доста от модерните телефони все още поддържат GEA-1 и GEA-2. Има и начини, чрез които устройствата да бъдат "излъгани" да превключат на него, макар да не е лесно. Все пак учените препоръчват на производителите и телекомите да прегледат тези възможности и да направят така, че GEA-1 "да бъде избягван на всяка цена".

1
Коментара по темата
1.
Явно са го слушали
18.06.2021 11:07:50
Сигурността на мобилните 2G мрежи e отслабена нарочно, за да изхващат Бойко който ползва Nokia с фенерче
  Добави Коментар
МВР предотврати имотна измама за стотици хиляди лева в "Малинова долина" Нотариус сигнализирал за съмнителни документи, а проверка показала, че актът не фигурира в системата на Агенцията по вписванията "Форбс": Илон Мъск е първият човек с нетно богатство от над 600 млрд. долара Оценката на SpaceX почти се удвои, а Мъск задмина всички в историята с рекордно лично състояние
Коледната украса крие сериозни рискове за домашните любимци, предупреждават ветеринари Гирлянди, електрически лампички, токсични растения и храни водят до инциденти с любимци по празниците - специалистите съветват какво да избягваме След еврото: Цените на жилищата у нас ще скочат с до 10% още през 2026 година Брокери очакват умерено, но сигурно поскъпване на жилищата през следващите години, като водещи фактори са достъпните кредити и сравнително ниските цени спрямо Централна Европа
Пламен Константинов остава в Локомотив Новосибирск до 2028 година Бившият национален селекционер на България продължава успешната си работа в Русия България и още 7 страни обявиха Русия за най-голямата заплаха за сигурността в Европа На среща във Финландия премиерът в оставка Росен Желязков акцентира върху ролята на България за морската и екологичната сигурност в Черно море
Изискана рецепта с яйца и хайвер Семпло, но ефектно мезе, което комбинира яйца, майонеза и хайвер Пиян поляк намушка българка след скандал в апартамент в Германия 30-годишната жена е с тежки наранявания и е настанена в болница, нападателят е задържан, тестът му е отчел над 2 промила алкохол в кръвта
ЦСКА финализира втори трансфер преди Коледа - централен защитник от Португалия "Армейците" готвят втори удар на пазара след идването на Пиедраитани Цените на жилищата ще растат и през 2026 г., но с по-бавни темпове Анализатори виждат връзка между икономическия растеж и движението на цените в имотния сектор
Коледа издава изневерите: най-рисковото време за палавите съпрузи Психолози и адвокати обясняват защо именно по празниците лъжите най-често излизат наяве, а разводите зачестяват Светлините на Коледен Бургас събират фотографи и модели на празничния пл. "Тройката" Всеки от бранша – любител или професионалист, фотограф (видеограф), модел или UGC криейтър може да участва