Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Сигурността на мобилните 2G мрежи е отслабена нарочно

Ключови думи: проучване, 2g мрежа, умишлено отслабена, сигурност

Едно от ранните поколения мобилни мрежи е било с нарочно отслабена криптирана защита. Това твърди група европейски учени от няколко университета в свое ново проучване, цитирано от онлайн изданието Motherboard.

Става дума за алгоритъма за криптиране GEA-1, който е използван като индустриален стандарт в мобилните телефони преди години, които използваха т.нар. 2G мрежи или GPRS. Това е поколението преди 3G мрежите и дори и до днес продължава да се използва в много държави, предава vesti.bg.

Учените са взели две версии на алгоритъма - GEA-1 и GEA-2. Те не са публично достъпни, но "източник" ги е предоставил на групата, която ги е анализирала. Оказва се, че в единия има уязвимост, която позволява да се декриптира целият трафик.

Следващата стъпка е била обратно инженерство на алгоритмите от учените. Техните версии обаче в нито един тест не дали същите резултати, а се оказали много по-сигурни. "При милион опита дори не се доближихме до толкова слабо криптиране... Това означава, че е малко вероятно слабостта на GEA-1 да е случайна...", пишат учените.

Алгоритъмът е създаден през 1998 г., като предлага 40-битово криптиране. Това е доста слабо дори и за тогавашните стандарти.

Пред Motherboard Европейският институт за телекомуникационни стандарти (ETSI), който е автор на алгоритъма, потвърждава, че това не е случайно. Причината се оказва политическа. По онова време правилата за износ не са позволявали използването на по-силно криптиране. "Следвахме регулациите за износ, които ограничаваха силата на GEA-1", казва говорител на ETSI.

Учените казват, че в GEA-2 няма същата уязвимост, но въпреки това и този алгоритъм не е толкова сигурен, колкото би се очаквало. При него също е възможно да се декриптира целият трафик, но се изизква "малко по-техническа атака", докато при GEA-1 се оказва доста по-лесно.

През 2013 г. ETSI дори издава забрана за телекомите да използват GEA-1, но този алгоритъм и GEA-2 продължават да са налични в GPRS мрежите по света. Макар днес хората да използват масово 3G, 4G и вече 5G мрежи, 2G GPRS на много места остава като резерва в случай на проблем. Рискът като цяло се определя като сравнително малък в наши дни, защото има нови, по-сигурни алгоритми като GEA-3 и GEA-4.

Според учените обаче доста от модерните телефони все още поддържат GEA-1 и GEA-2. Има и начини, чрез които устройствата да бъдат "излъгани" да превключат на него, макар да не е лесно. Все пак учените препоръчват на производителите и телекомите да прегледат тези възможности и да направят така, че GEA-1 "да бъде избягван на всяка цена".

1
Коментара по темата
1.
Явно са го слушали
18.06.2021 11:07:50
Сигурността на мобилните 2G мрежи e отслабена нарочно, за да изхващат Бойко който ползва Nokia с фенерче
  Добави Коментар
Горя жилище в Пловдив Жена е в болница Голяма авария във Варна Много хора са без вода
Пролетно надиграване на учители в Айтос Педагозите станаха хоротропци, учениците – зрители Самоубийство в Стара Загора Жена се хвърли от блок
Носталгия ли? Ето с какъв безумен хонорар върнаха Зуека Сумата бързо е накарала актьора да размисли Русия подкрепя 30-дневно прекратяване на огъня в Украйна, но с "отчитане на нюансите" Русия няколко пъти заяви, че въвеждането на продължително примирие зависи от създаването на механизми за наблюдение
Експерт със смразяващи данни за доходите на българите Проучването на ИПИ показва нарастване на процента бедни на годишна база спрямо 2023 г. Баба Ванга вдъхнови румънски хит  „Очите ѝ затворени, но вижда всичко“
Такси блъсна и уби мъж на пешеходна пътека Тежкият инцидент е станал тази сутрин в Русе Варненци на протест с искане за зоополиция Те настояват за по-строг контрол и ефективни наказания
Какво пропусна Путин в речта си за Деня на победата? Той се нуждае от този култ към победата, който създаде Най-богатите са виновни за 2/3 от глобалното затопляне 10% от милионерите на планетата причиняват най-големите щети на околната среда