Pesquisa (Faça o login no menu "Usuários")
| Início | Quem Somos | Anuncie | Contato |
Продюсерский центр Как стать богатым советы установки на богатство? Работа заработок.
| e-serie WiMAX | e-thesisat | Tecnologia | Série 3G | Série 4G | IPTV | Planeta Sem Fio | Canal T | À Propósito | Futurecom | Viva Voz | Internet X Telecom |
Продюсерский центр Как стать богатым советы установки на богатство? Работа заработок.
| Carreira & Sucesso | Casual Day | Blotheco | Sustentabilidade | Consumo | Acadêmico | Negócios e Finanças | Marketing | Jurídico e Regulatório | Qualidade de Vida | Global | Eu detesto dizer 'eu avisei' |
Продюсерский центр Как стать богатым советы установки на богатство? Работа заработок.
Início arrow Tecnologia arrow 3G arrow Quebra de rede GSM aponta criptografia ultrapassada  
| e-serie WiMAX | e-thesisat | Tecnologia | Série 3G | Série 4G | IPTV | Planeta Sem Fio | Canal T | À Propósito | Futurecom | Viva Voz | Internet X Telecom |
Продюсерский центр Как стать богатым советы установки на богатство? Работа заработок.
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Login





Esqueçeu a senha?
Sem conta? Criar Conta!

   
 
Separador de banners
 
Quebra de rede GSM aponta criptografia ultrapassada Imprimir E-mail
Tecnologia - 3G
por e-Thesis   
03-Jan-2010

 A divulgação do livro de código (codebook) de uma rede GSM  por Karsten Nohl, pesquisador de segurança alemão de 28 anos, e sua equipe de colaboradores causou furor na virada de 2009/2010. No mínimo, ela reduziu a elevada tabela de custos e os conhecimentos técnicos necessários para se interceptar uma chamada de telefonia celular baseada na tecnologia GSM. Mais ainda, o incidente constata o quão ultrapassada é a atual criptografia GSM e que já está mais do que na hora de uma atualização.

O portal norte-americano CIO Today analisou, em artigo de Richard Koman, o manual que ensina a quebra da criptografia da tecnologia GSM e afirma que o incidente "enviou ondas de choque por toda a indústria sem fio". Mas este acidente não representa nenhuma surpresa para uma indústria que, segundo analistas, tem dado muito pouca atenção à segurança. O artigo conta que Nohl - trabalhando com os outros via internet - criou um guia para quebrar o sistema global para comunicação móvel A5 /1 algoritmo de 64 bits, aprovado em 1988 e adotado em 1989, usado ainda hoje pelas redes GSM. Já as redes 3G usam criptografia de 128 bits para proteger a privacidade de quem faz a chamada a partir do novo A/3 algoritmo, que também já está sendo "copiado" (‘phased in').

Nohl assegura que o esforço de quebra é para obter "melhor segurança" e não um simples desejo do tipo 'queremos quebrar'. "Se nós criamos mais demanda por mais segurança, e se todas as operadoras de rede podem usar isso como um recurso de marketing... este é o melhor resultado possível". À Associated Press, Nohl afirmou que, por ele e seus parceiros serem especialistas em segurança, o que fizeram foi demonstrar como a quebra pode ser feita. Suas revelações se destinam a pressionar a adoção pela indústria de criptografia de 128-bits, que seria "quintilhões de vezes mais difícil de quebrar".

A quebra explora falhas em redes GSM conhecidas há 15 anos, afirmou Nohl. "Quinze anos é tempo suficiente para se substituir algo. Ninguém usa um telefone com 15 anos de idade. Se eles tivessem tomado medidas, poderiam ter substituído tudo por três vezes."

Andrew Storms, diretor de operações de segurança da nCircle, concorda que "a variável de qualquer criptografia é o tempo. Só é preciso garantir que a criptografia seja forte o suficiente oferecer o sigilo da carga até que o conteúdo não tenha mais valor. Com tempo suficiente, qualquer criptografia será quebrada.

Indústria lenta na atualização de segurança

As reivindicações de melhoria da segurança e os protestos do setor são comuns, afirmou Storms. "Como em qualquer investigação controversa de segurança da informação, se joga um jogo de gato e rato. Os afetados reclamam, enquanto o pesquisador alega nobres intenções. Devido à lei de Moore, era apenas uma questão de tempo antes de que o A5 /1 de 1989 fosse quebrado. O A5/3, o mais novo algoritmo, também será quebrado no tempo devido".

Segundo o analista, a indústria de telefonia celular deve saber que a sua criptografia seria quebrada e tem sido lenta quanto ao lançamento do mais novo A5 /3 algoritmo. "Este é um caso clássico de segurança, não sendo uma prioridade. O que incentiva os consumidores a gastar dinheiro não é a segurança - são os gadgets e funcionalidades. Embora os fornecedores estejam ocupados tentando cumprir metas de receita, a segurança simplesmente não tem recebido a atenção que merece".

Como um quebra-cabeça

Tony Bradley do portal PC Secutity News, usa uma analogia. "Pense na criptografia como um quebra-cabeça onde é preciso encontrar uma peça específica. Se o jogo só tem 25 peças, não levará muito tempo para montá-lo. O mesmo acontece com um algoritmo de criptografia fraco. No entanto, se o quebra-cabeça tiver 10 mil peças, sua decifração vai demorar muito mais".

"Conforme o tempo passa, reúnem-se mais pessoas para participar do jogo e desenvolver novas estratégias para selecionar as peças mais rapidamente e reduzir o tempo necessário para memorizar as 10 mil peças. É desta forma que os algoritmos mais difíceis de decifrar tornam-se com o tempo simples de serem quebrados".

Bradley lembra que é sempre possível um palpite de sorte. A quebra da criptografia tem suas estimativas baseadas na quantidade de tempo necessário para trabalhar com todas as combinações possíveis e permutação de caracteres, para determinar a chave de criptografia. Mas, você poderia, teoricamente, encontrar a chave na oitava tentativa ao invés de na décima milionésima.

O GSM é a tecnologia do telefone mais utilizadas móvel do mundo - responsável por mais de 80% dos 4,3 bilhões de telefones móveis em uso no mundo. À medida que a tecnologia evolui, os computadores dos usuários finais têm, eventualmente, capacidade de processamento digna dos mainframes de ontem - e, também, o poder de processamento necessário para se quebrar a criptografia se torna trivial.

 
< Artigo anterior   Artigo seguinte >
Canal T
Até 2025, todo carro estará conectado
A GSMA publicou hoje pesquisa que detalha o impacto perturbador  que a tecnologia  móvel de bordo terá sobre a indústria automobilística, revolucionando a experi&...
Convite de Bakken doará US$ 20 mil a instituição de caridade
A Medtronic, provedora de soluções em tecnologias médicas, convida a participar do primeiro prêmio "Convite do Bakken" (Bakken Invitation), um programa global conc...
4G conta com 125 mil assinantes na A.Latina. 3GPP domina na região
Os EUA e o Canadá registraram crescimento anual de 58 milhões de conexões HSPA (3G) e LTE (4G), noprimeiro trimestre de 2013, de acordo com novo estudo da 4G Americas. Diante dess...
Uso consistente da rede é crucial para BYOD nas corporações
A capacidade da rede não é o único desafio para se obter os benefícios do BYOD (bring your own device) no ambiente corporativo. Apesar da concordância esmagadora entr...
ABI Research classifica os vendors mais inovadores para a 4G
O ABI Research classificou a Nokia Siemens em primeiro lugar na sua avaliação de fornecedores de estações macro radiobase, graças às altas pontuaç&otil...
Apenas 3% da oferta mundial de soja têm certificado
Apenas 3% da oferta mundial de soja têm certificado seguindo as normas de produção mais responsável. É o que aponta o estudo Sustainable Insight: A roadmap to respons...
Spin off da Telecom Itália é positivo
A decisão da Telecom Itália de desmembrar seu ativo imobilizado (spin off) acontece após vários de discussão e rumores. Este movimento tende a conferir a empresa mai...
LTE e smartphones impulsionam tráfego de vídeo
O tráfego móvel de dados continuará a crescer significativamente nos próximos anos, impulsionado principalmente pelo vídeo. Já o tráfego de dados geral...
Preocupação com segurança alimentar também evita prejuízos à marca
Este ano de 2013 foi, até agora, marcado por alguns episódios de contaminação de alimentos como queijos, sucos e leite, entre outros. No caso dos sucos, um acidente na linh...
Orange Business Services lança comunicação unificada na nuvem como serviço
Comunicação Unificada como serviço, entregue via nuvem. Esta é base do novo serviço lançado pela Orange Business Services, no começo da semana, em &aci...
Crescimento dos BRICs é abalado por bases insustentáveis
As empresas nas economias dos BRICs (Brasil, Rússia, Índia e China), cada vez mais, veem um subinvestimento em infraestrutura nacional, que é avaliado como a maior restriç&...
"Lighton" nos celulares apóia deficientes auditivos
"Lighton" é um dispositivo desenvolvido pelo empresa israelense DreamZon especificamente para pessoas com deficiência de audição. O celular avisa aos usuári...
BuscaPrato localiza restaurantes que servem o que o cliente deseja comer
A BuscaPrato desenvolveu um aplicativo do mesmo nome, voltado para restaurantes e seus consumidores. A app foi apresentada e premiada durante a Startup Weekend de Curitiba, ocorrida no início d...
Axis apresenta soluções de segurança em IP
O lobby de um aeroporto, um caixa eletrônico e uma sala com situações de iluminação extremas foram os cenários em que a Axis Communications apresentou seus lan...
Mídias sociais aumentam produtividade dos funcionários
A grande variedade atual de dispositivos digitais e mídias sociais ajuda as pessoas a trabalhar ao invés de impedi-las. O advento do Facebook, Linked In, Twitter etc. significa que as pe...
Amanhã acontece audiência pública sobre os 700 MHz
A Anatel realiza nesta quarta-feira, 27, audiência pública sobre a proposta de Regulamento sobre Condições de Uso de Radiofrequências na Faixa de 698 MHz a 806 MHz, ob...
Aberta pesquisa de preços para frequências altas e ultra altas
A Anatel abriu, hoje, pesquisa de preço para a aquisição de antenas ou conjuntos de antenas para medidas de Altas Frequências (HF - 300 kHz a 30 MHz) e de Frequên...
Nokia Siemens sugere Liquid App para reter os clientes das operadoras
O "Barcelona Days Brazil" da Nokia Siemens Network dedicado ao Rio de Janeiro - ocorrido esta semana num belo recanto da Estrada do Joá - foi a oportunidade para a divulgaç&ati...
Operadoras, apertem os cintos: o piloto é um coletivo de 3 bilhões de pessoas
Enquanto o ano de 2012 trouxe avanços tecnológicos como impressão 3D em plástico reciclado ou a ativação de robôs em Marte, 2013 deve ser mais surpreend...
Laboratório do CPqD atinge velocidade de 2Tb/s em transmissão óptica
O laboratório de comunicações ópticas do CPqD acaba de alcançar um marco importante dentro do projeto que vem conduzindo com o objetivo de desenvolver uma nova gera&...
Newsletter Thesis

Assine os Newsletters:
do e-Thesis






RSS
Thesis - Tecnologia e Negócios

  by