8月11日消息,據(jù)《德國商報》周三報道,柏林一家安全公司透露說,它們已經(jīng)破解一些手機的加密算法,這些手機可以使用互聯(lián)網(wǎng)。
安全研究實驗室(Security Research Labs)主管卡斯藤·諾爾(Karsten Nohl)說,破解后可以竊聽GPRS。用戶一般會利用GPRS來閱讀郵件、瀏覽網(wǎng)頁。
諾爾說:“通過我們的技術(shù),可以在半徑5千米內(nèi)捕獲GPRS數(shù)據(jù)通信。”
諾爾說,采用新的UMTS標準會更安全一些,但破解還是會影響到工業(yè)設(shè)備、征費系統(tǒng)、以及使用GRPS的設(shè)備,如蘋果iPhone和iPad,在一些邊遠的地區(qū),設(shè)備會轉(zhuǎn)向老式的GPRS。
全球的手機網(wǎng)絡(luò)幾乎全部支持GPRS,因此攻擊才會管用。在意大利,電信商Wind或者意大利電信根本不加密,而德國的T-Mobile、O2德國、沃達豐、E-Plus會加密,但太弱,可以輕易被未授權(quán)者讀取。
在2011年的Chaos通信大會上,諾爾會允許業(yè)余黑客不加密查看GPRS,他還會演示密碼分析方法。
諾爾在接受采訪時說:“明天推出攔截軟件,它會置不加密的GPRS運營商于風險中。所有的GPRS網(wǎng)絡(luò)都會受密碼分析的影響,但方法不會在大會上公布。”
諾爾認為,大多GPRS加密保護已經(jīng)過時。
2009年時諾爾曾表示已經(jīng)破解GSM(全球移動通信系統(tǒng))技術(shù)的加密算法。