БЕЗОПАСНОСТЬ : В порядке очереди
БЕЗОПАСНОСТЬ : В порядке очереди
Автор: Киви Берд
В новогодние праздники Берлин стал столицей международного легального хакинга. Прошедшая здесь юбилейная хакерская конференция 25C3, или 25th Chaos Communication Congress, стала весьма показательным мероприятием. В условиях, когда видные европейские страны, включая Германию, под нажимом США и корпораций-гигантов начали принимать законодательство, трактующее как преступление снятие защиты и независимый анализ систем на предмет уязвимостей, участники 25C3 ярко продемонстрировали, что хакинг жив и вовсе не собирается сдаваться.
Что же касается конкретно 25C3 и сделанных там докладов, то все в общем-то было привычно для подобных конференций: новые уязвимости в давно известных системах, старые слабости в новых изделиях, плюс, конечно же, предложения, как все это можно поправить. В таком контексте, пожалуй, наиболее примечательным докладом можно считать презентацию, посвященную хакингу DECT-телефонов.
Разработанный в Европе стандарт DECT (Digital Enhanced Cordless Telecommunication) является самым популярным в мире протоколом цифровой связи для беспроводных телефонов в квартирах и офисах.
Кроме того, стандарт используется в большом количестве смежных приложений.
Все эти устройства в соответствии с базовыми спецификациями используют стандартные криптографические процедуры как для аутентификации базовой станции и клиентских терминалов (трубок), так и для шифрования передаваемой информации. В соответствии с давней традицией криптоалгоритмы, используемые в системе, открыто никогда не публиковались и аппаратно зашиты в схему устройств. Кроме того, криптоключи, задействованные в системе, используются только в сеансах связи между базовой станцией и терминалами, поэтому никогда не покидают эту замкнутую сеть. Так что с формально-теоретической точки зрения система представляется защищенной достаточно надежными средствами. На практике, однако, обнаруживаются разнообразные способы для обхода этой защиты и организации успешных атак. Что, собственно, и продемонстрировала на 25C3 команда исследователей из университетов Германии и Люксембурга.
Один из участников этой команды, Матиас Венцель (Matthias Wenzel), известен как создатель дорогостоящего DECT-сниффера, требовавшего для анализа и обработки пакетов огромные процессорные мощности. Теперь же группа сообща придумала альтернативный аппаратный комплекс на основе стандартной PCMCIA карты Com-On-Air стоимостью всего 23 евро, который позволяет с минимумом затрат перехватывать весьма сложный по структуре DECT-трафик.
Эта карта, именуемая DECT-контроллером, предназначена для интернет-звонков по протоколу VoIP с помощью компьютера и обычного DECT телефона. Команде хакеров понадобился примерно месяц на то, чтобы провести обратную инженерную разработку карты, восстановить принципиальную схему, отыскать в Сети нужную прошивку и добавить несколько схем, расширяющих функциональность устройства. В результате был создан новый сниффер, вполне пригодный для мобильного использования - например, из салона машины, припаркованной у дома жертвы.
Было установлено, что базовая станция обычно не аутентифицирует себя клиентскому устройству. Часто здесь, примерно так же как в GSM-сетях, аутентификация требуется лишь от телефона. Также было отмечено, что и в случаях аутентификации вся эта деликатная процедура проходит в незашифрованном виде, открытом для перехвата и анализа.
Из-за этих упущений модифицированная карта Com-OnAir, оснащенная специализированным Linux-драйвером, оказалась способна перехватывать данные. А значит, для плохо защищенных DECT-сетей стало возможным в автоматизированном режиме отслеживать и записывать телефонные разговоры. Причем даже в тех редких случаях, когда телефонные аппараты шифровали переговоры, перехватывать сеанс было не намного труднее. Используя модифицированный драйвер и специальный скрипт, команда научилась выдавать свой сниффер за базовую станцию, отключать шифрование, а затем, благодаря поддержке VoIP, перенаправлять принимаемый трафик по Интернету, одновременно записывая переговоры.
Иначе говоря, эта процедура избавляет от необходимости взламывать криптографию и добывать ключи. Как подчеркнули исследователи, данный трюк стабильно срабатывал для всех протестированных DECT-систем и моделей.
С подробностями этого исследования и дальнейшим ходом разработок можно ознакомиться на сайте проекта по адресу dedected.org.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
3. О ПОРЯДКЕ
3. О ПОРЯДКЕ Вы, может быть, полагаете, что мы поведем речь о порядке, в котором необходимо содержать свои дела? Как вы далеки от истины; нет, в данном случае порядок означает неразбериху, путаницу, пожар и проч.Представьте, что у вас есть собственный дом (на самом деле у вас,
ЖИЗНЬ ПРИ «НОВОМ ПОРЯДКЕ»
ЖИЗНЬ ПРИ «НОВОМ ПОРЯДКЕ» Неуклонно приближалась война, и баронесса надеялась пересидеть ее в тишине и покое в своем родовом имении. Несмотря на то, что Арнхем находился всего в 25 километрах от немецкой границы, баронесса верила в то, что их тихий городок не коснется
№ 40 Докладные записки о порядке выдачи справок о лицах, осужденных к ВМН
№ 40 Докладные записки о порядке выдачи справок о лицах, осужденных к ВМН Сентябрь 1945 г.Докладная записка КузнецоваСогласно существующему порядку, при выдаче справок о лицах, осужденных к высшей мере наказания бывшими тройками НКВД — УНКВД, Военной Коллегией Верховного
№ 54 Приказ ОГПУ № 169/81 «О порядке подчинения ИТЛ»
№ 54 Приказ ОГПУ № 169/81 «О порядке подчинения ИТЛ» 23 мая 1930 г.СекретноВ целях усиления контроля над работой и состоянием исправительно-трудовых лагерей ОГПУ, приближения непосредственного руководства и согласования их деятельности с Полномочными Представительствами
4. ЭТНИЧЕСКАЯ БЕЗОПАСНОСТЬ 69
4. ЭТНИЧЕСКАЯ БЕЗОПАСНОСТЬ 69 Рассуждение о дивных эльфах 74 Пятое правило волшебника
4. ЭТНИЧЕСКАЯ БЕЗОПАСНОСТЬ
4. ЭТНИЧЕСКАЯ БЕЗОПАСНОСТЬ Знаете, в каком году во всех американских штатах были разрешены межрасовые браки? Точная дата: 12 июня 1967 года. До того, как Верховный суд вынес вердикт, они были запрещены в шестнадцати штатах.Это я толсто намекаю на то, что межрасовые, да и
Безопасность
Безопасность Безопасности в Британии уделяется очень большое внимание. Регулярно мне по почте приходят письма с отчетом местного отделения полиции о проделанной работе или о решении патрулировать по вечерам близлежащий парк. Но тем не менее англичане не хотят
Имена погибших героев Одессы (В алфавитном порядке)
Имена погибших героев Одессы (В алфавитном порядке) К сожалению, это не полный список. Увы, но мы так и не знаем всех имен погибших антифашистов в центре города на улице Греческой и на Куликовом поле в Доме профсоюзов. Реальное число жертв остается неизвестным.Здесь я
4. Экономическая безопасность
4. Экономическая безопасность Относительно первого — следует кое-что уточнить… До нынешнего мэра в Энске правил другой важный господин, тоже — весьма уважаемый… Его настолько почитали власть имущие, что даже взяли в столицу на одну из самых высоко — руководящих
С нашей овцой все в порядке
С нашей овцой все в порядке После ухода Мехмета ко мне подошла одна из покупательниц.— Вы из газеты? А вы знаете, что нашим ученым удалось клонировать овцу? — тихо спросила она.Ничего себе! А я-то думал, что англичанам.— Они были первыми, — соглашается женщина, как
Система распределения, очереди
Система распределения, очереди 2772. Карикатура «Рай сейчас»: очередь голых людей, у которых вместо фиговых листков – сорабкоповские членские книжки.2772A. Говорят, что в каком-то английском юмористическом журнале поместили карикатуру-диптих: «Рай тогда и сейчас». Картинка
Безопасность в доме
Безопасность в доме Когда вы будете переезжать, рекомендую выбрать кирпичный или каменный дом и сразу начать повышать его безопасность или купить пустой участок земли и построить здание по собственным чертежам, прочное, с защищенным внутренним помещением. За основу
Список второстепенных персонажей в порядке упоминания
Список второстепенных персонажей в порядке упоминания Главный инспектор Маурицио Чиммино, начальник выездной бригады флорентийской полиции.Главный инспектор Сандро Федерико, детектив отдела убийств.Адольфо Иццо, прокурор.Кариела де Нуччо и Джованни Фогги, убиты на
Глава 6 «Барбаросса»: На очереди Россия
Глава 6 «Барбаросса»: На очереди Россия В то время как летом 1940 года Гитлер был занят завоеванием Запада, Сталин, воспользовавшись этим обстоятельством, вступил на территорию Прибалтийских государств, а также двинулся в сторону Балкан[91].На первый взгляд отношения между
Глава 8 На очереди Соединенные штаты
Глава 8 На очереди Соединенные штаты Адольф Гитлер дал Японии безрассудное обещание в ходе серии переговоров, которые весной 1941 года, как раз перед нападением Германии на Россию, вел в Берлине Есукэ Мацуока, японский министр иностранных дел. Захваченные немецкие