GSM je prolomeno. Německý počítačový expert za pomocí výkonných grafik ATI Radeon a NVIDIA prolomil důležitý algoritmus.
Asi každý z nás používá mobilní telefon. Tím pádem až na výjimky všichni využíváme technologii sítí GSM. Drtivá většina všech operátorů ale používá šifrování A5/1, založené na 64bit kódu, který už je na světě neuvěřitelných 22 let. Již dávno víme, že toto šifrování bylo prolomeno, ale zapotřebí k tomu bylo velmi nákladné vybavení. Dnes už to neplatí. Stačí zhruba 30 000 dolarů na nákup hlavně výkonných grafických karet ATI nebo NVIDIA a GSM šifrování může prolomit kdokoli. Běžnému procesoru by prolomení šifry trvalo tisíce let, ale vysoce paralelní grafické čipy a zejména pak ty od AMD-ATI, které v optimálním případě nabízejí na jednojádrovém modelu ATI Radeon HD 5870 výkon až 2,74TFLOPS, zvládnou rozluštit 64bit šifru GSM za několik málo týdnů. Samozřejmě rozlousknutí je jedna věc a odposlech druhá, ale kdo chce, jistě si poradí s oběma věcmi.
Podařilo se to německému expertovi, který to celé zveřejnil na internetu a pomocí jeho programu to v podstatě dokáže kdokoliv, kdo má nějakou z výkonných grafik ATI nebo NVIDIA (jak dlouho mu to bude trvat, záleží na konfiguraci). Samozřejmě, je to problém, ale na druhou stranu 22 let je dlouhá doba a mělo se s tím počítat. Taky se počítalo a v roce 2007 vnikl 128bit standard A5/3, ale ten využívá jen minimum operátorů sítí GSM. Nejbezpečnější se tak zatím jeví moderní 3G sítě, které disponují také 128bit šifrováním, ale i dalšími prvky. 3G síť však zatím naráží na velmi malé pokrytí. Výkon grafických karet a jejich výpočetní možnosti stále rostou a je jen otázkou času (jestli se tak už náhodou v tajnosti nestalo), že pomocí nich bude překonáno i 128bit šifrování. A pak že jsou grafiky jen na hraní.
Co to znamená pro nás? Zjistěte si, co za zabezpečení používá váš operátor, pokud klasickou GMS se 64bit šifrováním, asi bych v případě, že sdělujete po telefonu něco, co nechcete, aby někdo slyšel, například počítačově a technicky zdatný/á přítel/kyně, jako třeba klábosení s milencem/kou, domlouvání překvapení či diktování právníkovi, kam jste ulil prachy, tak radím opatrnost. Při růstu výkonu PC se vám jeho pořízení znalé drahé polovičce, může pěkně vymstít …
Ta grafika v procesoru asi bude slabý odvárek dnešních highend lamačů hesel nemyslíte?
Internetové bankovnictví používá obvykle 256b, přinejhorším hazardéři 128b kodování... když 64b trvá 5 měsíců... 65b trvá 12 měsíců.... a u 256b už to bude hodně hodně měsíců... momentálně celosvětový cluster láme už několik měsíců tuším AES68 nebo tak něco
Těžko říci jaký odvar tam bude. To je v rukou AMD.
Jak je ale vidět na obrovském zkrácení času lámání klíče, že by hodně procesoru pomohl i ten slabý odvárek. Uvědomte si také, že fusion nebude brzdit spojení grafiky přez sběrnici.
1) limitem je TDP... pro desktop CPU je to cca 125W ...
Jaká grafika s jakým procesorem se mohou spojit, aby nepřesáhli limit 125W? šestijádro s radonem 5970? to dá dohromady skoro 450W Takže něco jako dvojjádro s 65W a k tomu třeba radeon 4670 se 75W se sníženými takty...na čtyřjádro zapomeň leda by ti stačila GMA nebo tak něco..
2) na to lámání údajně použil program psaný v CUDA... že by na radeonech běželo CUDA? zatím jsem v žádné zprávě nic o použití grafik ATI neviděl.. a ve zprávě na BBC není o značce grafických karet ani slovo..
Lenze fusion je dokonale spojenie CPU a GPU t.j. neni to CPU + GPU. Zmeni sa aj vyrobny proces, ktory bude na 32nm. Nieco som o tom cital aj tu na DDW. Odkaz
Mě hovory netrápí, ale v internetovém bankovnictví používám autorizační SMS a to by mohl být mnohem větší problém. A to nám na přednášce říkal jeden docent, jak je GSM bezpečné, že část klíče je v SIM kartě a část ve vysílači...
Tak v bankach je bezpecnostna politika na prvom mieste Apropo uz to zabezpecenie cez autorizacnu SMS mi pride fakt bezpecnejsie, ked to porovnam so svojou gridkartov na ktorej je 16 stvor miestnych kodov typu pin a mam ju uz dobrych par rokov.
Uz si viem predstavit toho experta pri prelamovani tej sifry. Busenie srdca ako pri "left 4 dead", chvenie ruk pri tukani poslednych riadkov algoritmu a potom vykrik "Maaam to!" DD "A pak že jsou grafiky jen na hraní."