|   15:07:40
  עינת מירון  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מתי יש להזמין הובלה עם מנוף?
קבוצת ירדן
כך עזר עוד ניר ליסטר להוריד פרופיל מקרבי בשביל מיונים טכנולוגיים

חוקרים ישראליים הציגו שיטה לפיענוח שיחות מוצפנות ברשת ה-GSM

- הודעה מטעם קומסק אבטחת מידע -
04/09/2003  |   עינת מירון   |   הודעות כלליות   |   תגובות

ישי ורטהימר - ראש תחום טלקום - קומסק אבטחת מידע:
על פענוח קוד הצפנת ה- GSM "להאקרים שאינם מוסדות המשופעים במשאבים, עדיין יהיה קשה ליירט שיחות אלו מן האויר, ולפענחם בזמן אמת"

חוקרים ישראליים הציגו שיטה לפיענוח שיחות מוצפנות ברשת ה-GSM. רשת זו משמשת מאות מיליוני מנויי טלפון סלולרי ברחבי העולם.

אלגוריתם ההצפנה של רשת ה-GSM הוא פרוטוקול A5. אלגוריתם זה פותח על-ידי ארגון ETSI (European Telecommunications Standards Institute). האלגוריתם משמש להצפנה של השיחה בין הטלפון הנייד, ובין הרשת הסלולרית (מכאן והלאה, זו אחריותו של המפעיל הסלולרי לשמור על פרטיות השיחה). כאשר החלה קבוצת התקינה האירופית בהפצת רשת ה-GSM, היו מחלוקות לגבי מגבלות הייצוא של טכנולוגיות הצפנה - ישנן מדינות אשר אינן מתירות לייצא טכנולוגיות הצפנה באופן חופשי, הואיל ואלה נחשבות לטכנולוגיות ביטחוניות. בשנת 93 הושגה פשרה שאפשרה לייצא טכנולוגיית הצפנת GSM למספר מדינות, ובמסגרת פשרה זו סוכם על הפצת גרסת A5/2, שהיא חלשה יותר מהצפנת A5/1 המקורית, עבור מדינות אלו.

בשנת 1994 דלף חלק מאלגוריתם ההצפנה לרשת האינטרנט, ובשנת 1999 בוצע שחזור (reverse-engineering) של האלגוריתם מתוך ציוד GSM אמיתי.
A5 הוא אלגוריתם הצפנה לזרם של נתונים, בניגוד להצפנת "חבילות" נתונים, או קבצים סטטיים.

מקובל לחשוב כי חוזק ההצפנה של האלגוריתם "שווה" להצפנה בעלת מפתח של 40 ביט (בהשוואה להצפנות סימטריות אחרות).
בשנים האחרונות היה מקובל לחשוב כי ניתן אמנם "לפצח" את הצפנת ה-GSM, אולם לא ניתן לעשות זאת בזמן אמת, ויש להפעיל מחשב אשר יכול לפצח את ההצפנה במשך זמן מסוים (ימים או דקות, בהתאם לחוזק המחשב).

בשנת 1999 פורסם מאמר ע"י פרופ' עדי שמיר ואלכס ביריוקוב מהטכניון המתאר דרכים לפיצוח הצפנת האלגוריתם A5 תוך שניות ספורות ועל ידי מחשב סטנדרטי. השיטה שהציגו תוקפת את אלגוריתם ההצפנה. באותה שנה הציג צוות אמריקני התקפה פשוטה ומהירה נגד האלגוריתם החלש יותר A5/2.

בכנס קריפטו האחרון, הציגו פרופסור אלי ביהם, הדוקטורנט אלעד ברקן ונתן קלר, שיטה לפיענוח תקשורת GSM העושה שימוש בחולשות פרוטוקולי ה-GSM עצמם, ומאפשרת לפענח את השיחה המוצפנת עוד בטרם החלה. החוקרים אמרו כי יאפשרו לרשויות החוק לעשות שימוש בשיטה שפיתחו.

מעבר להתקפה על אלגוריתם ההצפנה עצמו, גילו המומחים חולשה במימוש של הצפנת התשדורת, באופן שמאפשר לגלות מידע על אופי ההצפנה מראש, וכך לפענחה ביתר קלות.

יחד עם הגילוי האחרון, צריך לזכור שגם טכנולוגיות הצפנה מיושנות אלו, חזקות יותר מהתקשורת האנלוגית בה משתמשים כולנו, אשר אינה מוצפנת כלל, ולעתים משודרת באלחוט. בנוסף, יש לזכור כי ההצפנה של התשדורת הסלולרית מצפינה את המידע עד למפעיל הסלולרי, ולרשויות החוק דרכים רבות נוספות ליירט את המידע המועבר, גם ללא קליטתו מהאוויר. להאקרים שאינם מוסדות המשופעים במשאבים, עדיין יהיה קשה ליירט שיחות אלו מהאוויר, ולפענחם בזמן אמת.

  • מפתחות סודיים ואלגוריתמים סודיים

אלגוריתם ההצפנה של רשת ה-GSM, ה-A5, במקור אלגוריתם הצפנה סודי. בעת פיתוחו נשמר האלגוריתם בסוד, והחברות העושות בו שימוש, בייצור מכשירים סלולריים, צריכות לחתום על הסכמי סודיות, הנוגעים לאי-הפצה של הידע בנושא.

אמנם עושה רושם, ששימוש באלגוריתם סודי להצפנה מהווה קושי נוסף בפיצוח ההצפנה, אך הפרקטיקה המקובלת היום טוענת כי עדיף לחשוף את אלגוריתם ההצפנה בפני הקהילה המדעית, וכך לבחון את חוזקו, מאשר לשמור עליו בסוד. כאשר הוחלט להחליף את שיטת ההצפנה הסטנדרטית שהיתה מקובלת בארה"ב (DES- Digital Encryption Standard) בשיטה חדשה, בוצע מעין "מכרז", בו הציגו מומחים רבים את שיטות ההצפנה אותן הם מציעים, ושיטות אלו נבחנו בציבור.

אם כן, מה סודי בהצפנה זו, כאשר שיטת ההצפנה ידועה לכל? ובכן, הצפנה עושה שימוש באלגוריתם (שיטה) ובמפתח הצפנה. מפתח ההצפנה הוא זה האמור להיות סודי, וללא ידיעתו לא ניתן לפענח את המסר המוצפן. כמובן שניתן לנסות ולפצח את המסר המוצפן, אולם זה תלוי במשאבים המושקעים בפיצוח, ואם אלו יקרים מעלות המידע - הרי שלא כדאי לפצח את הצופן.

קומסק אבטחת מידע הינה החברה המובילה לאבטחת מידע בישראל המספקת שירותי ייעוץ אבטחת מידע מתקדמים לחברות מובילות בארץ ובעולם. קומסק נוסדה ב - 1986 ונסחרת בבורסת תל-אביב ממרץ 2000 תחת הסמל CMSC. קומסק מספקת פתרונות אבטחת מידע מקיפים לחברות מהמגזרים העסקיים השונים, תוך עמידה בסטנדרטים בינלאומיים ועל ידי גיבוש ויישום תוכניות אבטחת מידע מקיפות למגוון רחב של לקוחות. בין השירותים שהחברה מספקת: ביצוע סקרי סיכונים מקיפים, אבטחת אפליקציות ומאגרי מידע, ניהול סיכונים תפעוליים, בניית תוכניות אבטחת מידע מקיפות ומימושן, תכנון ויישום פתרונות אבטחה בסביבת e-commerce, ביצוע בדיקות חוסן למערכות הארגון (Penetration Tests), יעוץ בנושא מערכות ביטחון ובטיחות וכן שירותי הדרכה, הטמעה וליווי של מומחי אבטחה בכל רמות הארגון.
קומסק אבטחת מידע מספקת שירותים אלו בעולם באמצעות 4 חברות בנות ביפן, צרפת, הולנד ופולין.

תאריך:  04/09/2003   |   עודכן:  04/09/2003
עינת מירון, יחסי-ציבור
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
לקראת תחילת משחקי אליפות אירופה בכדורסל, חב' "עמינח" חתמה הסכם חסות מרכזית לנבחרת ישראל בכדורסל.
טושיבה היצרנית המובילה בארץ ובעולם למסכי ענק מורידה את מחיריהם מתחת לעשרת אלפים שקלים.
חברת אל על חתמה הסכם להטסת בני נוער לסיור לימודי בפולין.
אגרסקו ומארסק-סילנד ישתפו פעולה בהובלת מכולות לנמלי מערב הים התיכון.
עמדה ניהול קרנות נאמנות מחדשת שנה נוספת לאור ההצלחה:
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
"תפסת מחסה מאחורי הסלע מאש האויב, האש עזה, עיני הלוחמים נעוצות בעורפך, אתה קם ומסתער בראשם על עמדת האויב או נשאר לשכב בתקווה שמישהו אחר ייקח את המשימה על עצמו?
יוסי אחימאיר
יוסי אחימאיר
אומץ ליבה, דבקותה באדמתה, גאוותה הלאומית, אפילו שלוותה של אורה חתן, אכן מעוררים השתאות, קרן אור בצפון המופגז    "מרוב שאני עסוקה בעניינים שלי, לא תמיד אני שומעת את הבומים. אין לי זמ...
יואב יצחק
יואב יצחק
החקירות נגדו הוקפאו בעקבות הסדר שהושג עם רשויות המס    הסדר המס שהוא מבקש לעצמו עכשיו נועד להבטיח שלא ישלם מיסים בגין עסקים שהקים בחו"ל בתקופה שנעדר מישראל    כך יוצא חוטא נשכר
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il