Vágólapra másolva!
Izraeli kutatók súlyos hibára bukkantak a GSM-szabványban, amelyet kihasználva illetéktelenek belehallgathatnak a mobilhálózatokon zajló hívásokba. Szakértők szerint azonban ennek megvalósítása rendkívül drága és bonyolult feladat.
Vágólapra másolva!

Az izraeli Technion Intézet szakemberei szerdán jelentették be, hogy egy olyan hibára bukkantak a GSM (Global System for Mobile Communications) technológia titkosításában, melynek kiaknázásával illetéktelenek belehallgathatnak a mobilhálózatokon zajló beszélgetésbe, illetve azonosíthatják a társalgó feleket is - értesült a Reuters. Az egyetem egyik munkatársa, Eli Biham professzor elmondta, próbáik alkalmával bele tudtak hallgatni az éppen kicsengő hívásokba, illetve a másodperc törtrésze alatt információkat szereztek az adott ügyfélről, s akár végig is hallgathatták a teljes párbeszédet. Egy speciális eszköz alkalmazával el is lehet "lopni" egy felhasználó hívásait, de akár bele is lehet szólni a felek között zajló társalgásba - nyilatkozta Biham.

A világ 203 országának 592 mobilszolgáltatóját tagjai között tudó GSM Association megerősítette a biztonsági rés meglétét, ám a szervezet közlése szerint annak kiaknázása rendkívül komplikált, és jelentős költséggel jár. Kivitelezéséhez ugyanis a lehallgató félnek fizikailag is a hívó és egy bázisállomás között kell tartózkodnia, s egy speciális, gyakorlatilag ál-bázisállomásként funkcionáló eszközzel kell kijátszania a hálózat védelmét.

Egy adott hívó/hívott fél lehallgatásának előkészítése hosszú időt vesz igénybe, s 2002 júliusában kiadtak egy javítást a titkosítási algoritmusban talált hibára. Ugyanakkor a hiba felfedezői szerint a javított titkosítást használó hálózatokon is bele lehet hallgatni a hívásokba. Eli Biham elmondta, hogy csoportja továbbította felfedezéseik dokumentációját a GSM Associationnek, és a lehallgatási módszert szabadalmaztatni fogják, ám kizárólag rendfenntartó szervek használhatják majd a jövőben. A rés nem érinti a harmadik generációs (3G) hálózatokat és mobilkészülékeket, mivel azok más típusú titkosítást használnak - közölte az iparági szervezet.