Сигурността на мобилните 2G мрежи е отслабена нарочно
Източник: Thinkstock/Guliver

Е дно от ранните поколения мобилни мрежи е било с нарочно отслабена криптирана защита. Това твърди група европейски учени от няколко университета в свое ново проучване, цитирано от онлайн изданието Motherboard.

Става дума за алгоритъма за криптиране GEA-1, който е използван като индустриален стандарт в мобилните телефони преди години, които използваха т.нар. 2G мрежи или GPRS. Това е поколението преди 3G мрежите и дори и до днес продължава да се използва в много държави.

Учените са взели две версии на алгоритъма - GEA-1 и GEA-2. Те не са публично достъпни, но "източник" ги е предоставил на групата, която ги е анализирала. Оказва се, че в единия има уязвимост, която позволява да се декриптира целият трафик.

САЩ затягат правилата за ИТ гигантите с нови закони

Следващата стъпка е била обратно инженерство на алгоритмите от учените. Техните версии обаче в нито един тест не дали същите резултати, а се оказали много по-сигурни. "При милион опита дори не се доближихме до толкова слабо криптиране... Това означава, че е малко вероятно слабостта на GEA-1 да е случайна...", пишат учените.

Алгоритъмът е създаден през 1998 г., като предлага 40-битово криптиране. Това е доста слабо дори и за тогавашните стандарти.

Пред Motherboard Европейският институт за телекомуникационни стандарти (ETSI), който е автор на алгоритъма, потвърждава, че това не е случайно. Причината се оказва политическа. По онова време правилата за износ не са позволявали използването на по-силно криптиране. "Следвахме регулациите за износ, които ограничаваха силата на GEA-1", казва говорител на ETSI.

Фишинг атака: Хиляди с имейли за задължения към НАП

Учените казват, че в GEA-2 няма същата уязвимост, но въпреки това и този алгоритъм не е толкова сигурен, колкото би се очаквало. При него също е възможно да се декриптира целият трафик, но се изизква "малко по-техническа атака", докато при GEA-1 се оказва доста по-лесно.

През 2013 г. ETSI дори издава забрана за телекомите да използват GEA-1, но този алгоритъм и GEA-2 продължават да са налични в GPRS мрежите по света. Макар днес хората да използват масово 3G, 4G и вече 5G мрежи, 2G GPRS на много места остава като резерва в случай на проблем. Рискът като цяло се определя като сравнително малък в наши дни, защото има нови, по-сигурни алгоритми като GEA-3 и GEA-4.

САЩ задържаха парите от кибероткупа за нефтопровода

Бум на измами при покупки в интернет, как да се предпазим

Според учените обаче доста от модерните телефони все още поддържат GEA-1 и GEA-2. Има и начини, чрез които устройствата да бъдат "излъгани" да превключат на него, макар да не е лесно. Все пак учените препоръчват на производителите и телекомите да прегледат тези възможности и да направят така, че GEA-1 "да бъде избягван на всяка цена".

Google затяга контрола срещу рекетиращи хората сайтове

Хакнаха една от най-големите компании за видеоигри

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Защо зелената енергия се превръща в практичен избор за бизнеса?

Защо зелената енергия се превръща в практичен избор за бизнеса?

Енергията на бъдещето Преди 13 минути

Повече сигурност, по-малко зависимост от енергийните сътресения

s

Фиксирана или плаваща цена: кой модел е по-подходящ за твоя бизнес?

Енергията на бъдещето Преди 14 минути

Кой ценови модел дава повече контрол върху разходите

Два инцидента за час на входа на Кърджали - преобърната кола и тежко ранен мъж

Два инцидента за час на входа на Кърджали - преобърната кола и тежко ранен мъж

България Преди 20 минути

И двата инцидента са на влизане в Кърджали от село Калинка

Германският външен министър  се притеснява от заплахата на Тръмп да напусне НАТО

Германският външен министър се притеснява от заплахата на Тръмп да напусне НАТО

Свят Преди 24 минути

Берлин изрази тревога след коментари на Тръмп за възможно напускане на алианса

Пожари и ранени след серия атаки в Харков и гранични райони

Пожари и ранени след серия атаки в Харков и гранични райони

Свят Преди 36 минути

Сред пострадалите има и осемгодишно дете

,

Честито! Ето кой има имен ден днес

Любопитно Преди 1 час

Честваме паметта на преподобния Никита Мидикийски, Изповедник

<p>Тръмп предизвика буря със строежа на бална&nbsp;зала в Белия дом</p>

"Най-голямата промяна от 70 години": Тръмп предизвика буря със строежа на бална зала в Белия дом

Свят Преди 1 час

Най-голямата структурна промяна в Белия дом от десетилетия предизвиква политически и правен спор

<p>Язовир &quot;Александър Стамболийски&quot;&nbsp;прелива</p>

Хаос след дъждовете: Реки излизат от коритата си, язовир "Александър Стамболийски" също прелива

България Преди 1 час

Обявено е бедствено положение, властите следят критичните участъци

Мъж хвърли фойерверки във влак в Германия, рани пътници

Мъж хвърли фойерверки във влак в Германия, рани пътници

Свят Преди 2 часа

Заподозреният се е заключил в тоалетна на влака

Смъртна присъда в Техеран - екзекутираха 18-годишен след протести

Смъртна присъда в Техеран - екзекутираха 18-годишен след протести

Свят Преди 2 часа

Мъжът е бил признат за виновен, че е действал по поръчение на Израел и САЩ по време на протестите

<p>Чистка в Пентагона:&nbsp;Хегсет сваля ключов военен лидер</p>

Чистка в армията на САЩ: Оттегля се началникът на щаба на Сухопътните сили

Свят Преди 3 часа

Генерал Ранди Джордж напуска поста си след решение на Пийт Хегсет

<p>При какви условия ще се генерират хеш кодовете за машинното гласуване</p>

ЦИК ще генерира хеш кодове за изборите на 19 април

Процедурата се провежда в Министерството на електронното управление в контролирана и публична среда

<p>&quot;Не сме започнали&quot;: Тръмп с остро предупреждение към Иран</p>

Тръмп заплаши с удари по мостове и електроцентрали в Иран

Свят Преди 3 часа

Американският президент предупреди за възможна ескалация и нови атаки срещу инфраструктурата на Техеран

Отлично представяне на звездните отбори в Hell’s Kitchen

Отлично представяне на звездните отбори в Hell’s Kitchen

Свят Преди 4 часа

Златните и Платинените показаха истински отборен дух и честна игра