Login Barrapunto
Publicado el algoritmo para descifrar el protocolo GSM
neutrino nos cuenta: «El NY Times se hace eco de la charla dada por el experto en criptografía alemán Karsten Nohl en el CCC de Berlín. En un intento de mostrar las debilidades del sistema A51/1 usado para codificar las comunicaciones GSM y así forzar a las compañías de telefonía móvil a adoptar un sistema de cifrado más seguro ha hecho público el algoritmo que permite descifrar las comunicaciones GSM en tiempo récord (cuestión de horas) gracias al uso de tablas pre-computadas y hardware especifico como FPGAs que cualquiera puede adquirir por unos pocos cientos de euros. Los interesados apreciaran el vídeo de la conferencia disponible para descarga bajo torrent: parte 1, 2 y 3. Via Slashdot.»
Publicado el algoritmo para descifrar el protocolo GSM
|
Log in/Crear cuenta
| Top
| 79 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

¿Desincriptar?
(Puntos:1, Divertido)Ya estamos con las malas traducciones... el término correcto es "descefrar". :-P
Re:¿Desincriptar?
(Puntos:4, Inspirado)( http://barrapunto.com/ )
Me parece de vergüenza ajena la absoluta falta de cuidado en la expresión que adolece todo el colectivo tecnológico.
Una falta de ortografía, una tilde, un fallo tipográfico, son eso, fallos, de los que nadie se libra.
Pero la elección de las palabras sí es algo voluntario. Esto es: "debuguear", "loguear", "atachear", "forguardear" y cómo no, "encriptar", demuestran pobreza expresiva, además de un desprecio por tu propia lengua. Amén de que estas palabras no existen más que en la reinterpretación de sus originales en inglés.
Del mismo modo que si no quieres ser multado no debes ir a más velocidad que la permitida, si no te gusta que te digan que las palabras que usas no existen, ¡no las uses!
Con los periodistas no hay nada que hacer, como se puede ver en el resumen de la noticia que hace "El Mundo" -y no echemos la culpa a los becarios-. Pero aquellas personas que trabajan y viven con estos conceptos continuamente (pongamos los lectores de BP), deberían ser más cuidadosos. ¿Cómo pretendemos hacernos valer si lo único que aportamos es "que las cosas funcionen"?
Hala, quemando karma.
Si no puedes deslumbrar con tu sabiduría, desconcierta con tus gilipolleces.
Para que tanta prisa?
(Puntos:1)( http://jaja.blogs.uv.es/ )
Como van a cambiar todo el rollo de la telefonía móvil porque un experto demuestre que es posible desencriptarla? Ni se lo plantearán hasta que vean que el vecino de al lado puede hacerlo desde Windows, o lo harán con otros intereses. Por ejemplo, para el nuevo sistema de encriptación todos los móviles quedan obsoletos, ala a comprarse uno nuevo.
Saludos!
Desde hace mucho tiempo
(Puntos:1)( http://castrads.com/ | Última bitácora: Viernes, 01 Enero de 2010, 21:52h )
Si son tan caros los equipos GSM será por la mayor complicación de autenticación y potencias de señal requeridas para transmitir, no por el protocolo en sí. Era cuestión de tiempo que hicieran público el algoritmo, no el cómo, que ya se podía hacer.
Soy un feliz eunuco y he venido a cuidar de tu harén.
Formas de descifrar las comunicaciones GSM
(Puntos:3, Informativo)( http://barrapunto.com/~orfeo/journal/ | Última bitácora: Martes, 27 Octubre de 2009, 20:00h )
Al parecer ahora se consigue lo mismo de una forma barata y rápida gracias a unos FPGAs. Esto no significa que antes no se pudiera hacer, ni que el algoritmo GSM fuera mínimamente seguro hasta el momento, sino que ahora este tipo de ataques puede hacerlos casi todo el mundo, y no sólo estados y gente con dinero.
Dejavu
(Puntos:1)ja!
-- Gud bytes!!!
Re:Por la seguridad ¿de quien?
(Puntos:4, Inspirado)( http://www.manje.net/ | Última bitácora: Miércoles, 06 Mayo de 2009, 17:04h )
El problema no es que espiar esté a nuestro alcance, sino algo mucho peor, y es que si que está al alcance de todos ser espiado.
Las vulnerabilidades existen siempre, las herramientas solo facilitan su explotación, y cuando algo se mantiene inseguro durante años terminan saliendo estas herramientas.
Es como los exploits, tienes que asegurar tus sistemas ante los avisos de seguridad, no cuando salen los exploits.
Re:Por la seguridad ¿de quien?
(Puntos:2, Inspirado)Respuesta número 2: ¿Que es lo ilegal, demostrar que los gobiernos obligan a sus ciudadanos a usar criptografía debil para poder espiarles?
Re:Esa regla de tres
(Puntos:4, Informativo)( http://127.0.0.1/ | Última bitácora: Viernes, 01 Enero de 2010, 18:19h )
Por lo que se ve el algoritmo lleva mucho tiempo criptoanalizado. Aparte de eso había una propuesta de encriptación más fuerte que fué deshechada. Y en aquellos tiempos, los gobiernos ya tenían medios capaces de romper el algoritmo seleccionado.
Creo que se pueden buscar más diferencias entre un buffer overflow en el kernel de Linux y la sensación de que era un "fallo" deliberado, pero para mi ya es suficiente. Si tu espíritu crítico (cosa que admiro por cierto) no se queda tranquilo, por favor apunta enlaces que apunten en una u otra dirección, estaré encantado de leerlos.
Una vez metido, recordad lo sucedido [laquadrature.net].
Re:Esa regla de tres
(Puntos:4, Inspirado)( http://127.0.0.1/ | Última bitácora: Viernes, 01 Enero de 2010, 18:19h )
very efficient. It passes all known statistical tests; its only known weakness is that
its registers are short enough to make exhaustive search feasible. Variants of A5
with longer shift registers and denser feedback polynomials should be secure.
La verdad es que tienes toda la razón del mundo. La paranoia es una plaga que afecta cada día a más personas. Te pongo un link de una cuadrilla de paranoicos que se sienten perseguidos en UK [photograph...rorist.org]. De verdad que el mundo está loco, menos mal que aún quedais unos cuantos iluminados como esperanza para la humanidad
Una vez metido, recordad lo sucedido [laquadrature.net].
Re:Por la seguridad ¿de quien?
(Puntos:1, Inspirado)No, no es comparable a pegar fuego al edificio para avisar de que hay que poner extintores. Es comparable a publicar abiertamente una simulación en la que se demuestra que es posible abrir la puerta principal de los edificios de todas las comunidades usando ciertas herramientas. Cuando lo que se propone es que no se usen puertas malas, no te basta con ir avisando de que son malas, porque sin pruebas no te van a creer. Eso no son más que esas pruebas.
Al alcance de cualquiera
(Puntos:2)( http://barrapunto.com | Última bitácora: Martes, 19 Agosto de 2008, 12:02h )
Supongo que no creerás que el tal Karsten Nohl ha sido el primero en el planeta en descubrir como romper el cifrado. No creerás que era el secreto mejor guardado, a la altura de como romper RSA o AES-256, que nadie lo ha roto, o si lo han roto no se sabe. Eso debían saberlo muchos expertos en comunicaciones y cifrado.
Lo que quieres decir es que no estaba al alcance del público en general, sino sólo de una élite que siempre hace buen uso de esta tecnología: Gobiernos, servicios secretos, empresas grandes y organizaciones mafiosas.