Tags:
Node Thumbnail

เป็นที่รู้กันมานานแล้วว่าเครือข่าย 2G ในมาตรฐาน A5/1 นั้นเป็นการเข้ารหัสด้วยกุญแจขนาด 64 บิตซึ่งเล็กเกินกว่าจะป้องกันคอมพิวเตอร์ทุกวันนี้ได้ โดยเมื่อปลายปีที่แล้วนักวิจัยได้นำเสนอผลงานในงาน Chaos Communication Congress ถึงความอ่อนแอของการป้องกันนี้ แต่ผู้ให้บริการก็ยังอ้างว่าอุปกรณ์สำหรับดักฟังในระดับฮาร์ดแวร์นั้นหาได้ยาก, มีราคาแพง, และยังผิดกฏหมายในหลายๆ ประเทศทำให้ความเสี่ยงที่จะถูกดักฟังจริงๆ นั้นต่ำมาก แต่ในงานปีนี้ นักวิจัยได้นำเสนอผลงานอีกชิ้นที่อาศัยช่องโหว่เดิม แต่ลดเวลาการเจาะรหัสเหลือเพียง 20 วินาที และใช้โทรศัพท์ราคา 15 ดอลลาร์หรือ 450 บาทเท่านั้น

ทีมวิจัยอาศัยการเตรียมตารางรหัสผ่านของกุญแจทั้งหมด (มีชื่อเรียกวิธีการว่า rainbow attack) ขนาด 2TB ที่เข้ารหัสข้อความที่รู้ก่อนล่วงหน้า เช่น "อยู่ที่ไหน?" ไว้ด้วยกุญแจทุกรูปแบบที่เป็นไปได้ จากนั้นจึงส่งข้อความนี้ไปยังเหยื่อที่อยู่ในรัศมีทำการ (สูงสุด 4 กิโลเมตร) จากนั้นจึงดักจับข้อมูลทั้งหมดจากเสา GSM แล้วค้นหาว่าข้อความใดคือข้อความที่ผู้โจมตีส่งออกไปให้เหยื่อ โดยใช้เวลาค้นหาประมาณ 20 วินาที

เมื่อพบข้อความที่เหยื่อได้รับจากเสา GSM แล้ว ผู้โจมตีจะรู้ถึงกุญแจเข้ารหัสที่เหยื่อกำลังใช้งาน โดยทั่วไปแล้วผู้ให้บริการมักใช้กุญแจเข้ารหัสเดิมต่อเนื่องเป็นเวลานาน ทำให้ผู้โจมตีสามารถดักฟังข้อมูลต่อจากนั้นได้ทั้งหมด

ทีมวิจัยใช้โทรศัพท์ Motorola C123 เป็นเครื่องทดสอบหลัก ส่วนซอฟต์แวร์นั้นมีการพัฒนาเฟิร์มแวร์ OsmocomBB ขึ้นมาในทีม และเชื่อมต่อเข้ากับ Wireshark (ภาพอยู่ท้ายข่าว)

ที่มา - Wired

No Description

Get latest news from Blognone

Comments

By: eol
Android
on 30 December 2010 - 00:45 #246186
eol's picture

โดยเมื่อปลาปีที่แล้ว << ปลาย

By: hisoft
ContributorWindows PhoneWindows
on 30 December 2010 - 00:45 #246187
hisoft's picture
  • โดยเมื่อปลาปีที่แล้ว

ปลายปีที่แล้วครับ

  • Rainbow attrack

ไม่ใช่ Rainbow attack เหรอครับ?

แต่ตารางของทั้งหมดทุกรูปแบบแล้วยังแค่ 2TB เองเหรอครับเนี่ย เล็กกว่าที่คิดพอสมควรเลย

By: pd2002 on 30 December 2010 - 01:43 #246197

แล้วทีนี้การไม่มี 3G จะเป็น "อุปสรรคการในการพัฒนาประเทศ" ได้หรือยังเนี่ย?

By: Songfondue
iPhone
on 30 December 2010 - 01:48 #246199 Reply to:246197

+1

By: Jai_Magical
iPhoneWindows
on 30 December 2010 - 03:45 #246207 Reply to:246197
Jai_Magical's picture

ยังครับ คนไทยเราคงต้องโดนดักฟังกันอย่างแพร่หลายก่อน ถึงตอนนั้นก็คงจะสนุกมากเลยทีเดียว

By: jane
AndroidUbuntu
on 30 December 2010 - 04:43 #246214 Reply to:246197
jane's picture

ดีแล้วนี่ครับ เราจะได้มี clip เสียงคนไทยลง Wikileaks กันเยอะๆ ไง

By: myharddisk
AndroidBlackberrySymbian
on 30 December 2010 - 09:45 #246251 Reply to:246197

+1

By: tk719
iPhoneBlackberrySymbianIn Love
on 30 December 2010 - 09:58 #246259 Reply to:246197

เคยสนทนากับนักการเมืองบางท่านเค้าบอกต้องใช้ CDMA กันดักฟังไว้อยู่แล้ว . . .

By: kswisit
ContributoriPhoneAndroidIn Love
on 30 December 2010 - 06:30 #246219

รัสมี -> รัศมี


^
^
that's just my two cents.

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 30 December 2010 - 07:59 #246226
PaPaSEK's picture

เป็นข่าวที่น่าสนใจมากครับ

น่าสนใจ Motorola C123 อ่ะนะ ... ยังไปควานหามาได้
เป็นการดูถูกอย่างแท้จริง

ใช้โทรศัพท์ที่ทั้งเก่าทั้งถูก

จริงๆ น่าจะเอา Nokia 3310 มานำเสนอมากกว่านะ

By: collection
iPhoneWindows PhoneWindows
on 30 December 2010 - 08:23 #246228 Reply to:246226

ผมคงหา 3210 เลยดีกว่า