Сигурността на мобилните 2G мрежи е отслабена нарочно
Източник: Thinkstock/Guliver
2

Е дно от ранните поколения мобилни мрежи е било с нарочно отслабена криптирана защита. Това твърди група европейски учени от няколко университета в свое ново проучване, цитирано от онлайн изданието Motherboard.

Става дума за алгоритъма за криптиране GEA-1, който е използван като индустриален стандарт в мобилните телефони преди години, които използваха т.нар. 2G мрежи или GPRS. Това е поколението преди 3G мрежите и дори и до днес продължава да се използва в много държави.

Учените са взели две версии на алгоритъма - GEA-1 и GEA-2. Те не са публично достъпни, но "източник" ги е предоставил на групата, която ги е анализирала. Оказва се, че в единия има уязвимост, която позволява да се декриптира целият трафик.

САЩ затягат правилата за ИТ гигантите с нови закони

Следващата стъпка е била обратно инженерство на алгоритмите от учените. Техните версии обаче в нито един тест не дали същите резултати, а се оказали много по-сигурни. "При милион опита дори не се доближихме до толкова слабо криптиране... Това означава, че е малко вероятно слабостта на GEA-1 да е случайна...", пишат учените.

Алгоритъмът е създаден през 1998 г., като предлага 40-битово криптиране. Това е доста слабо дори и за тогавашните стандарти.

Пред Motherboard Европейският институт за телекомуникационни стандарти (ETSI), който е автор на алгоритъма, потвърждава, че това не е случайно. Причината се оказва политическа. По онова време правилата за износ не са позволявали използването на по-силно криптиране. "Следвахме регулациите за износ, които ограничаваха силата на GEA-1", казва говорител на ETSI.

Фишинг атака: Хиляди с имейли за задължения към НАП

Учените казват, че в GEA-2 няма същата уязвимост, но въпреки това и този алгоритъм не е толкова сигурен, колкото би се очаквало. При него също е възможно да се декриптира целият трафик, но се изизква "малко по-техническа атака", докато при GEA-1 се оказва доста по-лесно.

През 2013 г. ETSI дори издава забрана за телекомите да използват GEA-1, но този алгоритъм и GEA-2 продължават да са налични в GPRS мрежите по света. Макар днес хората да използват масово 3G, 4G и вече 5G мрежи, 2G GPRS на много места остава като резерва в случай на проблем. Рискът като цяло се определя като сравнително малък в наши дни, защото има нови, по-сигурни алгоритми като GEA-3 и GEA-4.

САЩ задържаха парите от кибероткупа за нефтопровода

Бум на измами при покупки в интернет, как да се предпазим

Според учените обаче доста от модерните телефони все още поддържат GEA-1 и GEA-2. Има и начини, чрез които устройствата да бъдат "излъгани" да превключат на него, макар да не е лесно. Все пак учените препоръчват на производителите и телекомите да прегледат тези възможности и да направят така, че GEA-1 "да бъде избягван на всяка цена".

Google затяга контрола срещу рекетиращи хората сайтове

Хакнаха една от най-големите компании за видеоигри

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 2
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

2 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
От 1 януари: Поскъпват таксите за туристите в Гърция

От 1 януари: Поскъпват таксите за туристите в Гърция

Свят Преди 1 час

Те са за хотелите, круизите и пътищата и се въвеждат заради новия климатичен данък, който измества досегашния туристически

Информатор на OpenAI е намерен мъртъв в Сан Франциско

Информатор на OpenAI е намерен мъртъв в Сан Франциско

Свят Преди 2 часа

През последните месеци Баладжи се изказа публично срещу практиките на компанията за изкуствен интелект

Арестуваха бивш министър на отбраната на Бразилия за готвен преврат

Арестуваха бивш министър на отбраната на Бразилия за готвен преврат

Свят Преди 4 часа

Брага Нето също така е бил началник на канцеларията на бившия президент Жаир Болсонаро

Кой е Михаил Кавелашвили – бившият футболист, който стана президент на Грузия

Кой е Михаил Кавелашвили – бившият футболист, който стана президент на Грузия

Свят Преди 5 часа

Кавелашвили играе като нападател за английския отбор „Манчестър сити“ в периода 1995-1996 г.

От прокурор суперзвезда до президент: Историята на сваления Юн Сук-йол

От прокурор суперзвезда до президент: Историята на сваления Юн Сук-йол

Свят Преди 6 часа

Той е обвинен, че е подкопал южнокорейската демокрация, след като на 3 декември въведе военно положение

Нидерландия връща на Мексико череп, инкрустиран с мозайки

Нидерландия връща на Мексико череп, инкрустиран с мозайки

Свят Преди 6 часа

Той вероятно е с произход от племето микстеки и е инкрустиран с мозаечни плочки

Актьорите от "Малкълм" се събират отново, ще снимат нови епизоди

Актьорите от "Малкълм" се събират отново, ще снимат нови епизоди

Любопитно Преди 6 часа

Това ще се случи 25 години след първите снимки на продукцията

Путин се срещна с бившия казахстански президент Назарбаев

Путин се срещна с бившия казахстански президент Назарбаев

Свят Преди 6 часа

Предишната среща между Путин и Назарбаев се състоя в края на 2023 г.

Силни взривове отекнаха в Одеса; градът и областта са атакувани с ракети

Силни взривове отекнаха в Одеса; градът и областта са атакувани с ракети

Свят Преди 7 часа

Местните власти призоваха всички граждани да се укрият в бомбоубежища

Съдът освободи под гаранция двамата обвинени за източване на държавния бюджет

Съдът освободи под гаранция двамата обвинени за източване на държавния бюджет

България Преди 7 часа

Съдът не уважи искането на прокуратурата Живодар Терзиев и Борис Иванов да бъдат задържани под стража

Израел нанесе десетки удари в Сирия

Израел нанесе десетки удари в Сирия

Свят Преди 7 часа

Унищожени са няколко цели, включително изследователски център северно от Дамаск

"Българската Коледа" дарява модерно оборудване на Неонатологичното отделение в МБАЛ Благоевград

"Българската Коледа" дарява модерно оборудване на Неонатологичното отделение в МБАЛ Благоевград

Вдъхновени истории Преди 8 часа

С него много по-точно ще се извършват диагностични процедури, които са задължителни за недоносени или рисково родени бебета

Адвокат поиска да бъде отхвърлен иска срещу Джей Зи, обвинен в изнасилване

Адвокат поиска да бъде отхвърлен иска срещу Джей Зи, обвинен в изнасилване

Свят Преди 8 часа

Според защитника има несъответствия в твърденията на ищцата

змия

Мъж откри отровна змия под възглавницата си

Любопитно Преди 8 часа

„Не е нещо, което искате да имате в леглото си“

Асен Василев: Нека Борисов да подпише декларацията и ще започнем разговори

Асен Василев: Нека Борисов да подпише декларацията и ще започнем разговори

България Преди 9 часа

Съпредседателят на "Продължаваме - Промяната" коментира още и Бюджет 2025

След побоя: Разбиха витрината на фризьорския салон на Борислав Сапунджиев (СНИМКА)

След побоя: Разбиха витрината на фризьорския салон на Борислав Сапунджиев (СНИМКА)

България Преди 9 часа

Свидетел казал на потърпевшия, че маскиран мъж счупил стъклото с бутилка