Hace 2 años | Por Idomeneo a adslzone.net
Publicado hace 2 años por Idomeneo a adslzone.net

En un estudio llamado "Cryptanalysis of the GPRS Encryption Algorithms GEA-1 and GEA-2", los investigadores afirman haber encontrado evidencias suficientes en el algoritmo de cifrado GEA-1 usado en las redes GPRS para afirmar que estas redes fueron diseñadas con el hackeo en mente. Para ello, habrían detectado la presencia de patrones poco comunes que indican que había vulnerabilidades incluidas por defecto para limitar el nivel de seguridad.

Comentarios

Idomeneo

En este hilo de twitter resumen el artículo de forma bastante potable:

Idomeneo

Enlace al artículo original de los investigadores:

https://eprint.iacr.org/2021/819

Abstract: This paper presents the first publicly available cryptanalytic attacks on the GEA-1 and GEA-2 algorithms. Instead of providing full 64-bit security, we show that the initial state of GEA-1 can be recovered from as little as 65 bits of known keystream (with at least 24 bits coming from one frame) in time 240 GEA-1 evaluations and using 44.5 GiB of memory. The attack on GEA-1 is based on an exceptional interaction of the deployed LFSRs and the key initialization, which is highly unlikely to occur by chance. This unusual pattern indicates that the weakness is intentionally hidden to limit the security level to 40 bit by design.

D

Pero eso ya se sabia. SI el SS7 (SMS, sincronizacion) es un coladero. Preguntad a los de teleco.

Idomeneo

#7 No he querido cambiar el titular para que no me acusen de microblogging, pero la noticia se refiere específicamente al cifrado que se usaba con el GPRS, esa forma elemental de "tener internet" que tenían los primeros teléfonos móviles con internet.

D

#8 >esa forma elemental de "tener internet"

Lo llegue a usar conectando el bicho via USB

Menuda talegada...

E

#8 antes del GPRS ya teníamos el WAP

Idomeneo

#14 Por lo que estoy viendo aquí, el WAP era una especie de HTML simpificado que se usaba por encima del GPRS, no como sustituto. Es decir, estaba en otra "capa".

http://www.differencebetween.net/technology/difference-between-gprs-and-wap/

E

#15 aquí se lanzó antes WAP como método para acceder a portales cautivos (walled garden), WAP puede funcionar sobre GPRS para acceder a internet, sí.

Socavador

Fuaaaaah!!!!
No-me-lo-puedo-creer.

vviccio

En toda empresa de comunicaciones tienen metido con calzador o sin él a un ingeniero que en realidad trabaja para algún gobierno. A veces los saben pero otras veces no y simplemente pasan todos filtros de contratación.

pkreuzt

Cuando salga el 9G a lo mejor llegamos a enterarnos de los problemas del 4G y 5G

D

espiamos nosotros ,los chinos no ... WTF

x

tinfoil tinfoil tinfoil

kampanita

Que les pregunten a los de SiTEL

aupaatu

Variante de.... quien fue antes el policía o el ladrón, el rico o el pobre, el sacerdote o los feligreses....

D

pero la culpa es de china ?...