Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Du FPGA pour cracker les GSM

par - source: Korben

Au téléphone Pour ceux qui l’ignoraient, les conversations GSM sont chiffrées et donc impossibles (en théorie) à écouter, même si on intercepte le flux. Mais des hackers pensent aux espions en herbe et proposent une technique qui devrait permettre de déchiffrer une conversation en 30 minutes.

Une table avec toutes les possibilités

La norme GSM utilise un chiffrement basé sur la technologie A5/1, qui utilise une clé sur 54 bits. Contrairement aux attaques par force brute, qui calculent toutes les possibilités et les essayent une à une, la technique utilisée ne nécessite que la comparaison. En fait, les différentes possibilités sont calculées avant et disponibles sous la forme d’un fichier (de 2 To). Pour le calcul initial de toutes les possibilités, les hackers utilisent des cartes équipées de puces FPGA spécialement programmées pour cet usage (mais utiliser du GPGPU pourrait aussi être efficace). Ils espèrent réaliser l’ensemble de la table en 1 à 3 mois. Une fois la table disponible, une puce FPGA devrait être capable de déchiffrer une conversation en quelques minutes (environ 30).

Cette nouvelle montre que les auteurs des algorithmes de chiffrement ont du souci à se faire : les puces capables de traiter des flux de données énormes en parallèle sont de plus en plus courantes, et les techniques comme celle-ci, qui semblaient inaccessibles il y a quelques années (à cause de la puissance de calcul nécessaire) seront bientôt utilisables à la maison.

Partager:
15
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
magellan 22/02/2008 11:01
Masquer
-0+

Cet article résume bien l'effet pervers de la course à la puissance: plus on va vite moins les solutions "anciennes" sont fiables. Dans ces conditions on risque de voir s'accélérer le rythme des modifications sur les protocoles de sécurité, ne serait-ce que pour ralentir les pirates de tous poils.

La durée annoncée n'a rien d'une fanfaronnade vu la puissance des calculateurs disponibles sur le marché. Qui plus est, en exploitant des OS minimalistes et très peu gourmands en cycles processeurs, le calcul brut sera alors encore un peu plus optimisé. En revanche, là où je reste circonspect c'est sur la capacité à écouter la conversation par elle-même: autant le traitement sera faisable, autant attraper au vol une conversation complète dans le flux des communications semble hors de portée d'un hacker classique.

grocius 22/02/2008 11:44
Masquer
-0+

Rien de plus facile d'écouter des conversations GSM, cette news est surréaliste.....

magellan 22/02/2008 11:48
Masquer
-0+

grocius :
Rien de plus facile d'écouter des conversations GSM, cette news est surréaliste.....

:heink: avec quoi comme équipement?

grayoyo 22/02/2008 11:59
Masquer
-0+

écouter du GSM? mais bien sur... LOL
a moins de choper la conversation sur la partie fixe du réseau, le décodage ne servira à rien.

fg03 22/02/2008 12:37
Masquer
-0+

Autant pour le WiFi on peut choper facilement le flux et cracker une clé WEP en 10 minutes, autant pour du GSM, comment ils font pour choper le flux ? J'y connais rien en radiotelecommunications mais je doute qu'un recepteur sur la plage des 900-1800 MHz suffise

koa 22/02/2008 13:31
Masquer
-0+

grocius :
Rien de plus facile d'écouter des conversations GSM, cette news est surréaliste.....


ben tiens, la crême des hackers est dans la place :D
à moins que ... oh, mais oui, je l'ai reconnu, c'est un troll bien velu ! [:koa:3]

grayoyo 22/02/2008 13:44
Masquer
-0+

fg03 :
Autant pour le WiFi on peut choper facilement le flux et cracker une clé WEP en 10 minutes, autant pour du GSM, comment ils font pour choper le flux ? J'y connais rien en radiotelecommunications mais je doute qu'un recepteur sur la plage des 900-1800 MHz suffise


Salut,
pour choper une comm, il faut choper le Timeslot sur lequel le pékin parle.2/suivre ce Timeslot qui change à chaque trame.3/suivre ce timeslot sur les différente fréquences de la celule. 4/espérer que le pékin ne bougera pas de bande de fréquence (s'il commence sur le 1800, qu'il reste sur cette bande) 5/espérer qu'il ne changera pas de cellule...
en gros, si on ne duplique pas la comm dès le début (ca, c'est possible, mais seulement si on a un double de la carte SIM), on ne pourra pas suivre une comm.
d'où l'écoute qui se fait sur la partie fixe, bien plus facile à craquer.
donc, rassurez-vous, vos GSM sont à l'abri... à moins de comploter contre la cia ou autre ;)

tristo 22/02/2008 14:08
Masquer
-0+

hé les gars, devinez quel jour on est ? :D

magellan 22/02/2008 16:40
Masquer
-0+

grayoyo :
Salut,pour choper une comm, il faut choper le Timeslot sur lequel le pékin parle.2/suivre ce Timeslot qui change à chaque trame.3/suivre ce timeslot sur les différente fréquences de la celule. 4/espérer que le pékin ne bougera pas de bande de fréquence (s'il commence sur le 1800, qu'il reste sur cette bande) 5/espérer qu'il ne changera pas de cellule...en gros, si on ne duplique pas la comm dès le début (ca, c'est possible, mais seulement si on a un double de la carte SIM), on ne pourra pas suivre une comm.d'où l'écoute qui se fait sur la partie fixe, bien plus facile à craquer.donc, rassurez-vous, vos GSM sont à l'abri... à moins de comploter contre la cia ou autre

Et puis je pense que les gouvernements ne s'emmerdent pas à choper la trame mais plutôt se saisissent des flux directement sur les réseaux, ce qui facilite énormément la tâche:D

batchy 22/02/2008 18:08
Masquer
-0+

ça fait depuis longtemps que l'on peut récupérer des trames GSM avec du matos qui coûte un million ...

lesnikov 22/02/2008 23:51
Masquer
-0+

quand je pense que cuda de nvidia + quadro sont dispo dans toutes les workstations.... et les algo pour quelque milliers d'€

shooby 23/02/2008 10:29
Masquer
-0+

Ahhhhhhhhh ... avec du matods qui coûte un million ! OK, là tu nous rassure

baldododo 23/02/2008 18:12
Masquer
-0+

extrait du site de Schneier (à tort ou à raison, un gourou de la sécurité informatique):

"What's new about this attack is: 1) it's completely passive, 2) its total hardware cost is around $1,000, and 3) the total time to break the key is about 30 minutes. That's impressive."

... donc autant pour votre matériel à un million.

batchy 01/03/2008 10:37
Masquer
-0+

y a pas besoin d'être un dieu en électronique pour savoir que ce qui coûte un millions ''il y a longtemps'' va finir tôt ou tard par coûter deux euros cinquante ...

f6dl 29/12/2009 11:46
Masquer
-0+

Je comprends pas : on nous parle d'un fichier de 2To pour décrypter. En toute logique, il faudrait aussi 2To pour encrypter, non ? Dans mon téléphone, je suis sûr qu'il n'y a pas la place pour ça. Mais pourtant il décode le signal en temps réel, donc les pirates ont encore du boulot !

Publicité

Les offres du moment

Newsletters


OK