Feltörték a mobilhálózatok titkosítását
2009.12.29. 10:36 - Index
Karsten Nohl titkosítási szakértő hétfőn bejelentette, hogy elkészült a 3,5 milliárd ember által használt GSM-technológia törése, és a telefonhívások mostantól könnyebben lehallgathatók. A kutató ezzel az akcióval csak a mobiltechnológia hibájára akarta felhívni a figyemet, és újításra akarja ösztönözni a szolgáltatókat.
Másfél évtizede ismert a GSM mobilhálózat biztonsági hiányossága, és most már mindenki hozzáférhet azokhoz a kódokhoz, amelyek a telefonbeszélgetések lehallgatásához szükségesek. Karsten Nohl informatikai szakértő a berlini Chaos Computer Congress hekkertalálkozón hatszáz ember előtt mutatta be a GSM töréséhez szükséges információkat.
Az úgynevezett A5/1 titkosítási technológiát kifejlesztő GSM Association szerint nincsenek veszélyben a mobilhívások. Más szakértők is úgy látják, hogy a kiadott kódkönyv önmagában nem veszélyes, de a kormányoknak és a vállalatoknak meg kell győződniük arról, hogy az általuk használt telefonhálózatok biztonságosak-e.
Védett vonalak
Nohlnak nem ez az első ilyen akciója. 2008-ban az otthoni vezetéknélküli telefonok titkosítását vizsgálta, és annak frissítésére akarta rávenni a gyártókat. Világszerte körülbelül 800 millióan használnak rádiós telefonokat. Persze a GSM feltörése sokkal nagyobb dobás, mert ez a világ legelterjedtebb mobilkommunikációs technológiája: körülbelül 3,5 milliárd ember használja.
Augusztusban Nohl egy amszterdami hekkertalálkozónbeszélt a tervéről, hogy fel akarja törni a GSM-et. Arra kérte a kollégáit, hogy segítsenek neki, és huszonnégyen beszálltak a projektbe. Nohl mindvégig igyekezett a törvényesség határán belül maradni, azaz pusztán tudományos célból célból törte fel az algoritmust, a kutatás eredményét közzétette, és az információt egyszer sem használta hívás feltörésére.
Nem is javasolja senkinek, hogy megpróbálja kihasználni ezt az új ismeretet, hiszen a lehallgatás törvénysértő. A GSM-algoritmus kódkönyve egyébként felkerült a fájlcserélő hálózazatokra, bár Nohl maga nem tette közzé azt a tárhelyet, ahol az adat elérhető.
Elkészült az ellenszérum
A feltört A5/1 algoritmusról azt érdemes tudni, hogy egy 64 bites bináris kód, és a 3G-hálózatok már 128 bites titkosítást használnak. Az A5/3-as algoritmus 128 bites, és készen áll arra, hogy leváltsa az elavult A5/1-et.
A titkosítási kulcs önmagában nem elegendő a hívás rádiós lehallgatásához, mert a bázisállomáson folymatban lévő több ezer hívás közül ki kell tudni választani a megfelelő digitális jelfolyamot. Ez bonyolult feladat, mert a hívások 60 frekvencián ugrándoznak, hogy a szolgáltatók a lehető legjobban ki tudják használni a rendelkezésükre álló sávszélességet.
A kémkedésre készülő hekkereknek szükségük van rádiós eszközökre és szoftverekre is. Egyes szakéretők szerint a nyilvánosságra hozott kód felkeltheti a bűnözők érdeklődését, és a gazdagabbak kifejleszthetik maguknak a szükséges eszközöket. A hívások feltörésének ideje hetekről órákra csökkenhet, mondta Simon Bransfield-Garth, a titkosításra szakosodott Cellcrypt nevű cég igazgatója.

Kommentek
2009.12.29 12:05:49histar007
A kedves zolgáltató majd biztos pénz költ ilyen dolgokra. Ha meg is teszi, akkor meg tarifát emel.
Amúgy is hallgatják a telefonunkat, viszont így nehezebb lesz kidumálni a milliárdos lehallgatási költségeket...
2009.12.29 12:24:22Bit Rot
Ja, meg például nyugaton évek óta van már chipkártyás bankkártya, ellenben magyarországon gyakorlatilag nincs használatban.
Ennyit erről.
2009.12.29 12:24:59nyomi
Ez nem uj hir, max a bulvarnak. Mar a TVben is tarott bemutatot a csoka, amint egy notebookkal a puszta kozepen ucsorogve lehallgatta a telefonalast. Tvben volt! Biztos igaz!
2009.12.29 12:28:06GPS fun
"Ez bonyolult feladat, mert a hívások 60 frekvencián ugrándoznak"
Persze, ha összevissza száguldunk egy nagyvárosban. Amúgy egy cellában csak egy frekvencia van, viszont a beszélgetés (kódolt) digitális jelfolyama sok másik (szintén kódolt) beszélgetés és adathívás jelfolyama közé van keverve időben elosztva. Az adott hívás időrés-kiosztása állandóan változik és ez ugye két irányban, tehát a telefonról a bázisállomásra és visszafelé. Szóval, ha az egyiket megfejtem, akkor még csak a hívás egyik felét hallom. Persze a telefon sugárzási teljesítménye igen kicsi, szóval jó közel kell lennem. Ha mozgásban van, akkor mindez még bonyolultabb. Tehát az adott kód feltörése szerintem a legkisebb akadály, és nem is feltétlen kell feltörni... De nem is az a kérdés, hogy le lehet hallgatni a GSM hívásokat, hanem az, hogy kinek éri meg ennyi pénzért és energiáért?
2009.12.29 12:28:40Bélus22222
No gyerekek, mi a tanulság? Az, amit az egyetemen az első hónapban már belénk vertek: a kommunikációs csatorna mindig zajos, szűk, késleltetése van és lehalgatják.
Nem ez kéne, hanem az, h a végpontok titkosítsanak. Minden beszélgetés elején a két készülék valami nyilvános kulcsú titkosítással összelőné magát, aztán ennyi. Titkosítás problémája kitolva a végpontokba, a hálózatnak ezzel nem is kéne foglalkozni. Mint az Interneten... Persze ilyen soha nem lesz, mert ezt SENKI sem tudná lehallgatni, még a CIA sem, akárhogy segíti a szolgáltató... :(
2009.12.29 13:02:36Nagyduma
A GSM megfejtése korántsem katasztrófa. A legfőbb "lehallgatók" így is az államok titkosszolgálatai, nem pedig valamiféle szuperhekkerek...
Azok a mintamókusok pedig azt hallgathatnak le amit éppen akarnak. A mobilszolgáltatók törvényileg kötelezve (!) vannak, hogy akármelyik telefonhvást számukra előzetes indoklás, bírói/ügyészi jóváhagyás stb. nélkül a rendelkezésükre bocsássák "nemzetbiztonsági célokból". Ebből a felülvizsgálati hiényból az következik, hogy a civil lakosságot tömegesen le lehet hallgatni, kódtörés nélkül is.
Ha valami, az A 5/1 megfejtése előny, mert a polgái lakosság egyes (deviáns) tagjai is megkapják azokat a(z) (elő)jogokat amikkel az államok már Keleten és Nyugaton is évtizedek óta élnek (és élnek velük vissza).
2009.12.29 13:05:58Eddie Krueger
Bit Rot
Ezt így ebben a formában nem állítanám. Hogy mást ne mondjak, a legnagyobb lakossági bankunk legtöbb kártyaterméke már chipes, és nem ő az egyetlen, aki bevezette. Tény, nem az összes pénzintézet tért át rá, mert a chipes megoldás nem kicsit bonyolultabb a mágnescsíknál.
2009.12.29 13:23:27Riccardoo
Megnyugtatásul közlöm, hogy a GSM titkosítás csak az adótorony és az én csili-vili telefonom között történik. Onnantól, hogy a hang bejutott az adótornyon keresztül a szolgáltató belső DRAÚTOS (ugye Maunika?) hálózatára, a csomagok vígan szaladgálnak titkosítatlanul. Ott meg az nem hallgatja le, aki nem kormányszerv. Kezíccsókolom.
2009.12.29 13:25:08Gega
A chip-es bankkártyáról annyit, hogy K&H-nál és OTP-nél is ilyen bankkártyám van, és használják is a terminálok. Ha egy kártya chip-es, akkor csak avval működik.
Ennyit a lemaradásról. Ja, és több, mint 3 éve van ilyen OTP-s kártyám. :)
2009.12.29 13:25:22Addel
Ha Farkas Péter tudná mi az a Skype, még mindig szabadlábon lenne.
http://itcafe.hu/hir/skype_maffia_titkositas.html
2009.12.29 13:35:09ádám83
segítsetek! www.theroom.blog.hu
2009.12.29 13:37:33Nor-
Gyerekek, ezt a nagy kamu terelést!
Óriási bonyolultságú, csilliárdos eszközök kellenek az adatfolyam dekódolásához.
Aha, szépen hangzik, megnyugodott már mindenki, ugye?
Mondok egy nagyon drága eszközt, ami képes erre: maga a telefon, amivel beszélgetsz, mivel ugye azt a jelet fel is kell használni.
Tehát egy sima GSM vevő modul kell, amit fillérekért meg lehet kapni ...
2009.12.29 13:37:45Polemius
Nekem is chipes kártyám van évek óta, és chipolvasós POS terminálokba szokják dugdosni mikor fizetek.
Bit Rot egy másik időben ragadt?
2009.12.29 13:39:00Polemius
Nor-
Igen, a sajátodat "lehallgathatod" vele. Csak itt nem a saját hívásodról van szó. :)
2009.12.29 13:52:25mindegykivagyok
Ez nem ujdonsàg!A Szilvàsy "mester" màr hasznàltatta a
Zushlàg bulinàl!:D:D:D Kàr,hogy a sajàtjàn nem probàltatta ki!:D
2009.12.29 13:53:05BuzzLightyear
Biztosan sok okos ember dolgozott ezen, de nekem ez tok semleges hir. Mindenki szamara nyilvanvalo hogy akit le akarnak hallgatni az le is hallgatjak. Azert arra kivancsi leszek hogy a hobbistak ezt meg tudjak-e csinalni. Ha igen, akkor az lesz a jo cikk a neten! udv.
2009.12.29 14:02:13KaPé
Big Rot, ezt nem tudom honnan veszed, elég régóta vannak chipes bankkártyák, pl az OTP is olyat ad a sima folyószámla mellé. Még a pontgyűjtő kártyák (supershop, stb) is chipesek.
2009.12.29 14:28:34Gazuzem
Big Rot lehet, hogy a PayPass technológiára gondolt, ahol nem kell belehelyezni a kártyát az olvasóba. Kisebb összegű vásárlás esetén (pl. étterem, könyvesbolt stb.) elég csak hozzáérinteni a kártyát a terminálhoz, és már mehetsz is.
2009.12.29 14:41:11wattafilling
Az egész XX-XXI. században az a legbosszantóbb, hogy kegyetlen összegekeért fejlesztünk olyan izéket, amikről azt hisszük, hogy jó nekünk, aztán éveken, évtizedeken át be vagyunk szarva, meg aggódunk a privát életünkért, nyugalmunkért, mert annyira nagy fost csináltunk magunknak.
Ésegyébkéntmeg: hallgassa a telefonomat, aki akarja, emiatt tényleg nem aggódom. Énekeljek neki szépet?
2009.12.29 14:50:13Clermont
Ha mar ilyen technikai elmaradasoknal vagyunk Magyarorszag primitivsegere szerintem a bkv-s lyukasztos buszjegy a legjobb pelda. A magnescsikos jegyek, berletek, mar 1-2 evtizede is leteztek, de mostanaban mar chipes, erintos megoldasokkal talalkozom a legtobb helyen kulfoldon.
2009.12.29 15:17:28kvp
A gsm halozat lehallgathatosaga eddig is ismert volt, de az uj kodolas sem olyan bonyolult, viszont azt csak a 3g-s telefonok ismerik, azt is csak 3g-s halozaton es 3g-s uzemmodban. Egyebkent meg marad a regi kodolas.
A cikkben szereplo szakerto csak annyit tett, hogy most mar nem kell feltorni sem a titkositast, mert van hozza kulcs tablazat es ez publikus is.
Az allamok eddig sem a radios jeleken keresztul hallgattak le a hivasokat, hanem a kozpontokban kicsatolva. Nallunk is igy van es azert olyan draga, mert minden letezo kapcsolat ki van csatolva es ehhez sok gep, gyors halozat es nagy hattertarolok kellenek.
A hazi lehallgatas sem olyan nagy gond, az hogy a celszemely az adott cellan belul melyik frekvencian van kiderul a vezerlo csatornarol, amin az sms-ek es a hivas kezdemenyezes/kicsorges/megszakitas mellett titkositatlanul mennek a keszulek hozzarendelesi adatok is (lasd: cellainfo-k). Igy ha valaki szoftveresen ugyanahoz a alsavhoz (frekvenciahoz) rendeli a sajat hardveret, amit a celszemely hasznal, tovabba atkapcsol passziv (csak veteli) modba, akkor az o keszuleke is megkapja az osszes adatot. Ezutan megkeresi a most kiadott tablazatbol a dekodolo kulcsot. Ha masra nem, de magannyomozashoz vagy zsarolashoz jo, de egy betoronek is jol jon, ha hallja mikor nem lesz otthon a tulaj.
2009.12.29 15:19:59ekat
Gazuzem: Hát ha Big Rot Pay Pass technológiára gondolt, itt van az ezzel ellátott OTP-s kártya a pénztárcámban...
2009.12.29 15:37:59DokiG
NAGYDUMA:
Ezt ugye te sem gondoltad komolyan komolyan, hogy minden engedély nélkül lehet lehallgatni a békés állampolgárt?
Felhívnám a figyelmedet: a Büntetőeljárásról szóló 1998.évi 19.tv. 200.par. (1) bek. b)pontjára, a telefonlehallgatás bírói engedélykötele tevékenység.
2009.12.29 15:44:56pg2
Mennyi okos ember! Mennyit tuttok tik a lehallgatásról. Mié nem a te nevetek van a cikkben?
2009.12.29 16:20:32rendőr007
na és???
hallgassatok le,és akkor hallani fogjátok hogy mikor megyek le a boltba vásárolni,mikor megyek kocsmába inni.
Tieteké lehet ez a titok!
Nem baj,itt Magyarországon akik lehallgatnak,ugyis mennek a francba pár honap mulva!
sikeres munkát hallgatozok!!
2009.12.29 16:49:56Fulib
GPS fun:
Nem csak időosztásos a GSM technológia, hanem ahogy írták frekvenciaosztásos is.
http://en.wikipedia.org/wiki/Frequency-hopping_spread_spectrum
2009.12.29 16:52:13Aksi
GPS fun
"Amúgy egy cellában csak egy frekvencia van"
ez nem igaz, több is lehet benne
Gega
"Ha egy kártya chip-es, akkor csak avval működik."
Ez sem igaz, nem csak azzal működik.
Nor-
"Mondok egy nagyon drága eszközt, ami képes erre: maga a telefon, amivel beszélgetsz, mivel ugye azt a jelet fel is kell használni."
Nálad a pont! Pont így van, nem kell bonyolult hardware hozzá, jól mondod.
2009.12.29 16:59:11légycsapó
Nem kell ettől a lehallgatós hírtől annyira rinyálni. Ennek a lényege úgy is csak elméleti.
2009.12.29 17:12:10giulio_vecchio
belus22222
A Phil Zimmermann féle PGPphone már 10 éve ezt csinálta, ha jól emlékszem...
2009.12.29 17:12:40Aksi
Amúgy KVP kollega összefoglalta a lényeget, kár ragozni.
Még annyit, hogy most az A5/1-et törték fel -amit amúgy már 1999-ben, csak most elérhetővé is tették illetve mivel a számjtási teljesítmény szignifikánsan gyorsult az elmúlt 10 évben, így mostmár "széleskörben" ez elérhető.
Az A5/2 ami meg nálunk is használatban volt, az meg egy szándékosan legyengített verzió volt (többek közt Kelet Európának), az már akkor semmirevaló volt, amikor kiadták..
2009.12.29 17:15:05Aksi
giulio,
Nem véletlenül ezek a fejlesztések pedig eltünnek, ahogy megjelennek.. nem igazán komázzák a titkosszolgálatok.
De tán fél füllel valamit hallottam, hogy iPhone-ra elérhető ilyen titkosító szoftver manapság is..
2009.12.29 17:32:00Nor-
Polemius: nem jól értelmezted amit írtam.
"A kémkedésre készülő hekkereknek szükségük van rádiós eszközökre és szoftverekre is." amit a gazdagabbak kifejleszthetnek (eszközt)
Nos, erre írtam, hogy az eszköz, ami veszi ezt az ugráló adatfolyamot, nem más, mint egy totál hétköznapi GSM modul, ami minden telefonban megtalálható.
Elvégre ÍGY MŰKÖDIK maga a telefon.
A telefon lekommunikálja a toronnyal, hogy melyik frekin, mikor, hogy kap adatot. Ha a torony ezt nem közölné a vevővel, mégis, hogy épülne fel a kapcsolat ?! (mielött beleköttök, igen, ez mehet kódoltan, de ha tudod a dekódolást, már meg is van törve a folyamat)
Innentől kezdve rá lehet állítani egy pont ugyanolyan modult, hogy vegye, és kész, a kínaiak fillérekért gyártják 1 IC-be szerelve, és rakják minden 10-20 dolláros telefonba ...
Csak hallgatózni kell, mint a wifi esetén, és megvan minden.
Tehát maga a hardver az filléres cucc, ami veszi a jelet, hiába misztifikálják a dolgot, megnyugtatva ezzel a "tudatlanokat", hogy mégiscsak biztonságban vannak. Nincsenek, mert maga a vevő rendelkezésre áll a szabad piacon, legálisan. (a többi meg ugye már csak programozási dolog)
A programot ami a lehallgatást lekezeli, kb. akármelyik progmatos egyetemista megírja ha nagyon akarja, és birtokában van a törési eljárás leírása ...
2009.12.29 18:16:42esmein
Raiffeisen pl nem hasznal chipes kartyat, es konkret kerdesre is elfelejti kozolni, hogy ne vigyel az egyesult kiralysagba ilyet, hiaba 1 honapja kaptal ujat, mert nem fogjak elfogadni. Egy helyen meg a managerrel is beszeltunk, hogy ott a leolvaso a szerkezeten, a kartya visa, oldjak meg a problemat. Amikor szamlat nyitottam itt, rakerdeztem, hogy ez ilyen uj dolog itt, ha a az otthoni bank nem tudott rola, a srac nezett egyet, es mondta hogy ja, circa 3 eve csak ilyen van...
2009.12.29 18:57:26tekniq
Addel: "Ha Farkas Péter tudná mi az a Skype, még mindig szabadlábon lenne."
Te nem olvasol hireket?
http://www.origo.hu/itthon/20091228-csak-a-jogeros-iteletet-kell-letoltenie-farkas-peternek.html
"Ügyvédjével Skype-on tartotta a kapcsolatot szökése alatt is."
2009.12.29 19:01:56arthurg
Nagyon tudtok! GSM chip mi?
Minden GSM "chip" az uplink sávon ad és downlinken vesz, hogyan halgatod le vele az én telefonom up és downlinkjét egyszerre? Ha csak arra vagy kiváncsi amit nekem szólnak azt hallhatod, de a telefonod vevő chipjét át nem állítod az adó frekimre és azt vissza nem fejted az tuti. Kell oda még némi okosság.
2009.12.29 19:04:03A szerelő
tudja valaki, hogy cella azonosítót hogyan lehet kiolvasni egy gsm modulból? a parancsok kellenének, de pl. az s35-nek ez nem publikus.
2009.12.29 19:31:35Nor-
arthurg: mivel a te telefonod nem csak egy irányba ad, hanem körbe mindenhová sugároz, ezért azt is bizony lehet fogni elég könnyedén, ha hatótávon belül van a hekker mind veled, mind a toronnyal.
A legegyszerübb ha a torony közelében van, ott sanszos hogy fogja venni a te jeledet. (ezesetben az se kell hogy tudja, te pontosan hol vagy)
B opció, hogy a TE közeledben van, ahol a te jeleid kristálytiszták, a torony meg ugye azért jobb lefedettséggel bír minden esetben a rálátás miatt ...
Valóban, az up és a downlink között van 45 MHz eltérés.
A moduláció az adott, tehát mind az uplink mind a downlink ugyanazzal a technikával vehető, és ne hidd azt hogy nagy gond átállítani a PLL-t a vevő chipben, hogy ne a downlink hanem az uplink frekit vegye ...
Főleg a kínai chipeknél, ahol nem tiltanak le semmilyen funkciót általában biztonsági okokra hivatkozva ...
Az általad említett okosság pedig a program ami dekódolja az adat kommunikációt.
Üdvözöllek a "jajdejó biztonságban vagyok mégis" emberek táborában amúgy.
2009.12.29 19:48:39atom_
GPS fun!
Köszönjük, ülj Le 1-es :)
Nézz utánna "FH" frequency hopping...
A jelterjedési tulajdonságok javítása miatt van rá szükség, pl. állóhullám jelenség kiküszöbölésére.
2009.12.29 20:04:06arthurg
Nor-
Akkor azt is magyarázd el lécci, hogy mi indokolja a hatalmas méret és teljesítmény különbséget a kézi chiped és a torony között? Miért kellenek a több méteres antennák a toronyra szintén több méteres antenna diversity-vel, ha mindezt egy handy is tudja?
2009.12.29 20:42:05vakablak
kvp: „Az allamok eddig sem a radios jeleken keresztul hallgattak le a hivasokat, hanem a kozpontokban kicsatolva.”
Ezt személyes tapasztalatból tudom cáfolni. Volt alkalmam egyszer egy bűnügy kapcsán segíteni a rendőrségnek, és ezzel kapcsolatban konkrétan ott voltam, amikor egy bűnözőt lekapcsoltak a kommandósok. Előtte ott az orrom előtt hallgatták le a pasas mobilját az ürge lakásától pár száz m-re álló eléggé lepukkant civil autóba telepített rendszerrel. A hátsó ülés alatt volt vmilyen hardware, ahhoz kapcsolódott egy laptop egy általam ismeretlen rendeltetésű PCMCIA-kártyán keresztül szalagkábelen, a hang a laptop audio-kimenetén keresztül volt hallgatható. A lehallgatás előtt mobilon beszéltek valamilyen operátorral, talán a szolgáltatónál, de ebben nem vagyok biztos. Mindezt 2004-ben.
A megfigyeltekből levonható a tapasztalat, hogy a rendőrségnek eddig is volt olyan technológiája, amellyel a futó üzemű GSM-beszélgetéseket ilyen vagy olyan módon le tudta hallgatni még abban a fázisban, amikor a mobil MSC-vel kommunikál.
2009.12.29 21:29:40GPS fun
atom_: Alapvetően azzal volt gondom, hogy aszongya: "60 frekvencián ugrándoznak". Persze, cellán belül is lehet több frekvencia (pl. az általad említett frequency hopping miatt, amit mostanra talán mindhárom hazai szolgáltató alkalmaz) de a cellák közti ugrás is gyakori akár álló helyzetben is, forgalmi vagy egyéb okokból.
2009.12.29 22:36:13sterimar
vakablak: Gondolom ki volt kapcsolva a titkosítás. Az ugyanis opcionális.
2009.12.29 23:15:09Nor-
Szeretem hogy írok egy szak hozzászólást 10 percig, hogy utána ne jelenítse meg a moderátor, holott SEMMI olyat nem írtam ami bármilyen gondot jelenthetett volna ...
2009.12.29 23:17:33Nor-
arthurg: írtam egy hosszú kommentet, de akkor összefoglalom mégegyszer a lényeget.
A telefonod körsugárzó, az adótornyon lévő antennák viszont irányítottak, hogy szektorokra lehessen osztani a torony körüli részt, és biztosabb legyen a kapcsolat a mobilokkal.
A torony teljesítménye sem nagyobb mint a te telefonodé (jelentősen), csak a kisugárzott ERP nagyobb.
Azért, hogy a telefonokban lévő gagyi antennák gyenge teljesítményét kompenzálva stabil kapcsolatot tudjanak létrehozni nagy távról is.
2009.12.29 23:30:19Dale_Cooper
Minden katonai rádión ez a felirat áll:
Vigyázz, az ellenség is hallja!
A GSM rádiótechnika lehallgatásához elég egy jobban felkészül általános iskolás, akinek hobbija a fizika. Bemegy bármely elektrotechnikai szaküzletbe, és kb 25 ezer Ft-ból összedob egy lehallgató készüléket. Nyugaton már 1975-ben lehetett kapni olyan rádiókészüléket, ami képes volt erre, persze nem a GSM miatt :-).
Aztán , ha jól felkészült általános iskolásunk a kriptográfiához is konyít egy cseppet, akkor egy erősebb PC-vel már gyerekjáték a dolog...
Netán, ha a szomszéd mobilinternetet is használ, a zsebpénz is megvan, csak az arányokra kell figyelni: számlaforgalom/csapolás.
Persze mindez törvénybe ütköző!
(És? - kérdezi iskolásunk)
2009.12.29 23:34:30Dale_Cooper
A mobiltelefon lehallgatásának kiküszöböléséhez két tuti módszer van:
1. Kiveszd az akksit. Kiveszed a SIM-kártyát. Ólomkazettába teszed mindezt, majd elásod 2 m mélyre a föld alá.
2. Nincs mobilod.
2009.12.29 23:43:06Dale_Cooper
Ja , és akit le akarnak hallgatni, azt lehallgatják. Vezeték, mobil, wi-fi, dect... eben guba.
Bírósági végzés akkor kell, ha fel is akarják használni törvényes keretek között a titkosszolgálati módszerekkl készült felvételt...
Egyébként nem kerül olyan helyre, szakaszba, emberhez, ahol/akinél/aki kéri a törvényes felhatalmazást...
2009.12.30 00:06:25Nor-
Ha a szokásos paranoiáról beszélünk, akkor az áramtalanítás hibátlan megoldás, nem kell szétszerelni az egész készüléket, akku nélkül nehezen hallgatózna ...
Kényes dolgokat nem kell telefonon megtárgyalni, ez ilyen egyszerű, srácok ...
2009.12.30 01:27:30sterimar
"A GSM rádiótechnika lehallgatásához elég egy jobban felkészül általános iskolás, akinek hobbija a fizika. Bemegy bármely elektrotechnikai szaküzletbe, és kb 25 ezer Ft-ból összedob .egy lehallgató készüléket."
Azért ez így nem igaz.
2009.12.30 04:08:54Veér Farkas
Bit Rot:
Nekem már vagy 3-4 éve csipkártyás.
És magyar banké.
2009.12.30 04:22:08Veér Farkas
Dale_Cooper:
Én voltam katona, egyiken sem volt ilyen felirat.
2009.12.30 07:01:00londonman
1) az internet szolgaltatok, a webszerver adminisztratorok akar keresre akar kedvtelesbol olvassak az emailjeinket, csevegesunket.
2) a mobilszolgaltatoknal sincs ez maskeppen, akar egy kormanyszerv keresere hallgatnak le, akar pedig "meresek"-re hivatkozva
3) Ez csak 1-2 eger kattintas a kozponti oldalrol hogy barkit is lehallgassanak.
4) Ugyan ugy mindketto latja hogy helyileg hol vagyunk, akar az IP cimbol akar a mobilcellak helyebol.
Sot a mobilcellak terkepet mar a szolgaltatok eladjak, pl google-nek ezert tud mukodni a "location based" szolgaltatas,
pl az adott helyedhez kozeli ettermek kilistazasa, ugyanis a telefonunk kikuldi a google fele hogy eppen hol vagyunk.
A1-et feltorni, hat mondhatjak inkabb hogy "ideje volt" hiszen ennel sokkal-sokkal modernabb titkositaskat feltornek, WIFI-k verzioit nem veletlen gyakran cserelik, vagy
Pl a kartyas/elofizeteses muholdas TV titkositasi rendszereket szinte evente kell lecserelni
Jelenleg 1GHz-en jarnak az ujabb PDA telefonok, mindossze ido kerdese hogy mikor lesz ezekre lehallgatas kepes ugynevezett fozott (cooked-ROM) firmware amit akarki ra tud tolteni majd
a keszulekere.
....Ha 3G-n telefonalsz akkor legalabb meg egy ideig radios oldalrol nem hallgatnak le :)
2009.12.30 07:59:24Vinnie0606
Ó Istenem !!! :D
Ez kegyetlen.Hol érdekel engem,h lehallgatnak-e vagy sem.Én nem csinálok semmi olyat ami állam vagy személyellenes lenne.Törvénytisztelő állampolgárt sztem nem nagyon érdekli.Az féljen ettől a marhaságtól akinek van rá oka.
Az jobban tettszett,h az amcsik Reptorainak jelét elkapták :D
Na az a nem semmi.
2009.12.30 09:54:25W123qp
Vazze!
Dzsézön Born már a második részben megmutatta, hogyan kell lehallgatni a mobilokat.
Ezek szatyorban élnek?! Nem járnak moziba?
2009.12.30 10:11:07gt203
histar007:
"Amúgy is hallgatják a telefonunkat, viszont így nehezebb lesz kidumálni a milliárdos lehallgatási költségeket..."
na az ilyen BUTA laikusok tudják legjobban keverni a szart. honnan veszed, hogy amugy is lehallgatnak?? tudod egyáltalán milyen felhajtással jár egy ilyen lehallgatás? (jogi és technikai oldalon) szerintem nem tudod... akkor meg minek irogatsz ilyent butaságokat?
2009.12.30 10:22:31nyomi
Veér Farkas: Ez enyemen volt :D illetve enyemeken, merthogy javitgatni probaltam oket, nem tul sok sikerrel :(
2009.12.30 19:59:27Dale_Cooper
Nor-:
Nyilván nem a paranoid félelem a cél, pusztán jó tisztában lenni az információvédelmi kockázatokkal.
Akkor is, ha nem tesz semmi állam és/vagy személy elleneset az ember.
Azér' erre nem vennék mérgt. Bizonyos készülékek akksi nélkül is kommunihálhatnak a cellaállomással, sok-sok percig, akár 1 óráig is.
2009.12.30 20:01:24Dale_Cooper
sterimar:
Igazad van! Lehet, hogy benne volna 50 ezer Ft-ba is! :-)
2009.12.30 20:05:24raklap
úgy látom sokan vágják a témát...
én most felajánlok 500.000 kp-t és állom a technikai költségeket is annak aki összerak nekem egy szerkezetet amivel le tudok hallgatni mobiltelefon hívásokat.
ellenkező esetben ez a sok komment fabatkát sem ért..
ja természetesen nem mobiltelefonos lehalgatásokra szeretném használni a készüléket...
2009.12.30 20:05:47Dale_Cooper
Veér Farkas:
Nyilván nem láthattam az összes Mo-on használt rádiótípust. Jópárat azonban láttam. Azokon mind rajta volt.
Tehát helyesen a mondatom:
Minden 20-75 km hatósugarú katonai rádión, amit láttam életemben, ez a felirat áll:
Vigyázz, az ellenség is hallja!
2009.12.30 20:11:31Dale_Cooper
raklap:
Attól, hogy olvastam az újságban gyilkosságról, ismerek (na nem túl közelről) olyat, aki ült ilyenért, volt a kezemben kés, még nem fogok gyilkolni egy felajánlott összeg ellenében sem.
2009.12.30 20:19:04raklap
Dale_Cooper
ne legyél gyerekes... attól hogy késeket gyártasz nem vagy gyilkos...
2009.12.30 23:00:13Dale_Cooper
Való igaz, hasonlatom szerint nálad a pont.
Azért ne feledkezzünk el a gyártók felelősségéről!
Egy szimpla késnek nem az elsődleges felhasználási terülte a gyilkolás. Egy GSM dekódolót vajon mire lehet még jellemzően használni? Papírnehezéknek?
Vannak olyan estek is, amikor le sem gyártom a kést, meg sem veszem, ki sem adom a kezemből, mert valószínűsíthetően baleset a vége.
Két ötévesnek adok a kezébe két kést, majd elfordulok, kit vonnak felelősségre baj esetén?
2010.01.01 18:30:33Gega
Aksi:
Abban igazad van, hogy nem csak. Arra gondoltam, hogy ha a terminál tud chip-et olvasni, akkor kezeli a chipet a kártyán, és nem a mágnescsíkot.
Ha nincsen benne chip-olvasó, akkor a mágnescsík marad.
2010.01.02 01:16:04Nor-
raklap: ha komolyak a szándékaid, akkor ennyi pénzért senki nem fog veled szóbaállni.
Ha értesz hozzá, összerakod ennek a tizedéből (+ pár hónap kutatás-fejlesztés), ha nem, akkor pedig ...
2010.01.02 01:18:26Nor-
Dale_Cooper ha nincs energia forrása egy adónak, az semeddig nem kommunikál.
Amit beleépítenek a telefonokba (mármint a jobbakba) lithium elemet, az arra van, hogy ne felejtse el az időt, meg a beállításokat, egy másodpercre megnyomnád az adás gombot, és lemerülne az elem, mert nem erre találták ki ...
A semmiből pedig nem lesz energia, ezt azért gondolom mindneki belátja ...
2010.01.02 12:58:55Dale_Cooper
Minden mai mobilban van olyan saját táp, ami 30 s ideig kerüli el a gyári beállításokra való visszatérést.
Nyilván nem ilyen tápokra céloztam.
Egy készülék beméréséhz nincs szükség hosszú idejű, nagy hatótávolságú kommunikációra.
2010.01.02 21:37:29Nor-
Dale_Cooper: Látszik hogy nem tudod, hogy működik a rádió :)
1) hogy a telefon válaszolni tudjon, ahhoz aktívan hallgatóznia kell. Ehhez kell egy bekapcsolt vevő, ami bizony áramot eszik, nem annyit mint az adó, de jelentőset a semmihez vagy a készenléthez képest.
Akku nélkül a vétel is komoly probléma lenne, mivel az elemet lemerítené hamar, egy kondenzátort pedig még hamarabb.
Előző (elvi) megoldás esetén 1-2 nap "passzív" hallgatózás esetén lemerítené az elemet annyira, hogy utána hiába raknád vissza az akkut, akkor is elfelejtené a beállításait egy akku kivétel után megint.
B megoldás (kondenzátor) pedig csak pár percig, esetleg 1-2 óráig tudna üzemeltetni egy *nagyon* energiatakarékos vevőt, de válaszra már nem lenne benne energia.
A készülék bemérése azon a jelen múlik, amit kisugároz.
Ha nincs akku, nem sugároz. (miből nyerné az energiát?)
Ha "alvó" jeladó, és egy "misztikus" kódra várna, akkor lemerülne elég hamar, mint azt írtam feljebb.
"nagy hatótávolság" - pont akkora hatótáv mint amekkora normál esetben, amikor telefonálsz vele ...
2010.01.03 13:47:38Dale_Cooper
Látszik, h. nem tudom, hogy működik a rádió. :-)
2010.01.04 02:06:05Nor-
Az, hogy használtál a seregben rádiót, nem jelenti azt, hogy tudod is, hogy működik :)
Én konkrétan építettem is adót saját erőből, nemis egyet, tehát tudom, mit művel a derótban a delej.
2010.01.05 02:01:52Aksi
vakablak:
"Előtte ott az orrom előtt hallgatták le a pasas mobilját az ürge lakásától pár száz m-re álló eléggé lepukkant civil autóba telepített rendszerrel."
honnan tudod, hogy nem a központból vették ki a jelet, hanem a rádiós jelet törték?
Na látod.. valszeg a központból kapták meg a már nem kódolt beszélgetést, és azt küldték tovább egy mobilon. Hogy ennek jele belement a laptopba, az azért is lehetett, mert a laptopon a központba be tudják állítani a célszemélyt ill. a hangot is tudhatták rögzíteni.
Sokkal egyszerűbb így, mint RF-en törni.
2010.01.05 02:04:09Aksi
raklap:
A munkabéremet is fizeted mellé?
2010.01.05 15:00:19Reinpold
Sziasztok!
Elolvastam a leveliteket. A lehallgatás kapcsán van egy másik út, mely a titkosítás. Azaz ha a solgáltató titkosítási eljárása elbukott akkor mindenki kereshet magának egy másik biztonságosabb eljárást. Igazából az ár/értékarány a kérdés. Azaz milyen összegért milyen biztonságot kaphatunk.
Én is hallottam ezekről a titkosított mobil kommunikációs lehetőségekről. Az említett gyártók közül próbáltam is őket. Az árukat/értékarányt írta TW aminek utána néztem, még az UD Zrt botrány idején:
- A Cellcrypt termékét egy TiFon Europe Kft (www.tifoneurope.hu)árulja itt Magyarországon, az ára közel 1000Euro/év korlátlan használattal és allandó supporttal.
Kis szakmai adat:
RSA&DH 2048, AES&RC4 256, SHA512, MD5
Működik Wifi, 3.5G, 3G, 2G
- A Gold Lock termék (www.gold-lock.com)
Egy izraeli fejlesztés directben tőlük lehet vásárolni, és softvert küldenek melyet magad installálsz, próba verzió 2 hetes letölthető a netről. Ára közel 1200$/év
Szakmai adatok:
RSA nincs, DH 2048 AES 256 SHA és MD nincs
Működik Wifi, 3G
- A Német fejlseztés SIEMENS burkolatban működik TOPSEC néven, aminek az ára 4000Euro/év. Titkosítási eljárásokról nincs információm.
MIndegyik Internek kommunikáció alapon működik, a Cellcrypt és a Gold Lock, softvert add a meglévő "okos" telefonhoz, a TOPSEC pedig további készüléket add.
Azt gondolom ezen termékek terjedése igen gyors ütemben el fog indulni, hisz a cikk, és más sajtó anyagok is arról adnak hírt milyen szinten ki vagyunk szolgáltatva saját belső, információink tekintetében. Ma a válság tekintetében igen meg kell gondolni, hogy a kiélezett versenyhelyzet milyen eszközök használatát teszi szükségessé.
A környezetemben már több százan így beszélnek...