Tags:

เป็นที่รู้กันมานานแล้วว่าเครือข่าย 2G ในมาตรฐาน A5/1 นั้นเป็นการเข้ารหัสด้วยกุญแจขนาด 64 บิตซึ่งเล็กเกินกว่าจะป้องกันคอมพิวเตอร์ทุกวันนี้ได้ โดยเมื่อปลายปีที่แล้วนักวิจัยได้นำเสนอผลงานในงาน Chaos Communication Congress ถึงความอ่อนแอของการป้องกันนี้ แต่ผู้ให้บริการก็ยังอ้างว่าอุปกรณ์สำหรับดักฟังในระดับฮาร์ดแวร์นั้นหาได้ยาก, มีราคาแพง, และยังผิดกฏหมายในหลายๆ ประเทศทำให้ความเสี่ยงที่จะถูกดักฟังจริงๆ นั้นต่ำมาก แต่ในงานปีนี้ นักวิจัยได้นำเสนอผลงานอีกชิ้นที่อาศัยช่องโหว่เดิม แต่ลดเวลาการเจาะรหัสเหลือเพียง 20 วินาที และใช้โทรศัพท์ราคา 15 ดอลลาร์หรือ 450 บาทเท่านั้น

ทีมวิจัยอาศัยการเตรียมตารางรหัสผ่านของกุญแจทั้งหมด (มีชื่อเรียกวิธีการว่า rainbow attack) ขนาด 2TB ที่เข้ารหัสข้อความที่รู้ก่อนล่วงหน้า เช่น "อยู่ที่ไหน?" ไว้ด้วยกุญแจทุกรูปแบบที่เป็นไปได้ จากนั้นจึงส่งข้อความนี้ไปยังเหยื่อที่อยู่ในรัศมีทำการ (สูงสุด 4 กิโลเมตร) จากนั้นจึงดักจับข้อมูลทั้งหมดจากเสา GSM แล้วค้นหาว่าข้อความใดคือข้อความที่ผู้โจมตีส่งออกไปให้เหยื่อ โดยใช้เวลาค้นหาประมาณ 20 วินาที

เมื่อพบข้อความที่เหยื่อได้รับจากเสา GSM แล้ว ผู้โจมตีจะรู้ถึงกุญแจเข้ารหัสที่เหยื่อกำลังใช้งาน โดยทั่วไปแล้วผู้ให้บริการมักใช้กุญแจเข้ารหัสเดิมต่อเนื่องเป็นเวลานาน ทำให้ผู้โจมตีสามารถดักฟังข้อมูลต่อจากนั้นได้ทั้งหมด

ทีมวิจัยใช้โทรศัพท์ Motorola C123 เป็นเครื่องทดสอบหลัก ส่วนซอฟต์แวร์นั้นมีการพัฒนาเฟิร์มแวร์ OsmocomBB ขึ้นมาในทีม และเชื่อมต่อเข้ากับ Wireshark (ภาพอยู่ท้ายข่าว)

ที่มา - Wired

Comments

By: eol
Android
eol's blog
on 30/12/10 0:45 #246186 toggle
eol's picture

โดยเมื่อปลาปีที่แล้ว << ปลาย

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 30/12/10 0:45 #246187 toggle
hisoft's picture
  • โดยเมื่อปลาปีที่แล้ว

ปลายปีที่แล้วครับ

  • Rainbow attrack

ไม่ใช่ Rainbow attack เหรอครับ?

แต่ตารางของทั้งหมดทุกรูปแบบแล้วยังแค่ 2TB เองเหรอครับเนี่ย เล็กกว่าที่คิดพอสมควรเลย


 

The Phantom Thief

By: pd2002
pd2002's blog
on 30/12/10 1:43 #246197 toggle
pd2002's picture

แล้วทีนี้การไม่มี 3G จะเป็น "อุปสรรคการในการพัฒนาประเทศ" ได้หรือยังเนี่ย?

By: Songfondue
iPhone
Songfondue's blog
on 30/12/10 1:48 #246199 Reply to:246197 toggle
Songfondue's picture

+1

By: Jai_Magical
iPhoneWindows
Jai_Magical's blog
on 30/12/10 3:45 #246207 Reply to:246197 toggle
Jai_Magical's picture

ยังครับ คนไทยเราคงต้องโดนดักฟังกันอย่างแพร่หลายก่อน ถึงตอนนั้นก็คงจะสนุกมากเลยทีเดียว

By: jane
AndroidUbuntu
jane's blog
on 30/12/10 4:43 #246214 Reply to:246197 toggle
jane's picture

ดีแล้วนี่ครับ เราจะได้มี clip เสียงคนไทยลง Wikileaks กันเยอะๆ ไง


ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา

By: myharddisk
AndroidBlackberrySymbian
myharddisk's blog
on 30/12/10 9:45 #246251 Reply to:246197 toggle
myharddisk's picture

+1

By: tk719
iPhoneBlackberrySymbian
tk719's blog
on 30/12/10 9:58 #246259 Reply to:246197 toggle
tk719's picture

เคยสนทนากับนักการเมืองบางท่านเค้าบอกต้องใช้ CDMA กันดักฟังไว้อยู่แล้ว . . .

By: kswisit
AndroidIn Love
kswisit's blog
on 30/12/10 6:30 #246219 toggle
kswisit's picture

รัสมี -> รัศมี

By: PaPaSEK
ContributorAndroidWindowsIn Love
PaPaSEK's blog
on 30/12/10 7:59 #246226 toggle
PaPaSEK's picture

เป็นข่าวที่น่าสนใจมากครับ

น่าสนใจ Motorola C123 อ่ะนะ ... ยังไปควานหามาได้ เป็นการดูถูกอย่างแท้จริง

ใช้โทรศัพท์ที่ทั้งเก่าทั้งถูก

จริงๆ น่าจะเอา Nokia 3310 มานำเสนอมากกว่านะ

By: collection
Windows PhoneWindows
collection's blog
on 30/12/10 8:23 #246228 Reply to:246226 toggle
collection's picture

ผมคงหา 3210 เลยดีกว่า


Thank You