Исследователи взломали шифрование DECT-телефонов

Исследователи взломали шифрование DECT-телефонов

...

Группа криптоаналитиков показала уязвимость беспроводной телефонии
стандарта DECT. Стандартный шифр, который используется в
DECT-телефонах, был создан около 20 лет назад. Исследователи
утверждают, что взломать DECT-канал можно примерно за 4 часа, используя
только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Группу исследователей возглавлял Карстен Нол, известный
своими открытиями в криптоанализе. Атака на базовый алгоритм шифрования
DECT началась с микроскопа и реверс-инжиниринга. С помощью азотной
кислоты и электронного микроскопа исследователям удалось открыть и
разглядеть характерные детали схемы, отвечающей за шифрование, сняв
слои эпоксидной смолы и пластика. Сопоставив эти детали с описанием
патентов на технологии DECT, исследователи поняли, что алгоритму
шифрования DECT не хватает "предварительного шифрования", как если бы
вы не тасовали карты перед сдачей. Поскольку алгоритм отбрасывает
только первые 40 или 80 бит перед кодированием, ключ можно
восстановить, собрав достаточно записанных защищенных разговоров.

С практической точки зрения первый этап атаки заключается в записи
зашифрованного потока данных с заранее известным содержимым. В качестве
самого удобного объекта атаки может служить канал управления, где
передаются данные о длительности сигналов и отклики на нажатия клавиш.
В некоторых местах, где через DECT передаются сведения о платежных
картах – в ресторанах и барах – взломать ключ можно еще быстрее за счет
однотипных данных в беспроводных каналах. При использовании разного
рода вычислительных ускорителей, например, на базе современных
видеокарт, можно довести время взлома всего до 10 минут.

Таким образом из-за инженерных просчетов под угрозой
беспрепятственной прослушки оказались более 800 миллионов телефонов и
других беспроводных устройств, в том числе платежных терминалов на базе стандарта DECT.

источник

5G в России могут запустить на старом оборудовании уже в 2026 году

5G в России снова подаёт признаки жизни — и на этот раз без громких обещаний и «революций завтра». Как рассказал гендиректор «Вымпелкома» Сергей Анохин, операторы могут начать запуск 5G на тех частотах и на том оборудовании, которое у них уже есть. Проще говоря — из подручных средств.

В интервью «Коммерсанту» Анохин отмечает, что решение временное и вынужденное: серийного отечественного оборудования для полноценного 5G пока нет.

Но если регуляторы дадут добро, то уже в следующем году пользователи начнут замечать заветный значок 5G на экранах смартфонов. Да, без повсеместных гигабит в кармане, но с ощущением, что технология наконец-то перестала быть мифом. Как выразился Анохин, 5G «станет реальностью», пусть и не сразу в максимальной комплектации.

Проект, по его словам, уже предварительно согласован, а финальное решение профильные ведомства могут принять до конца года. Если всё пойдёт по плану, это будет аккуратный компромисс между ожиданиями рынка и суровой технологической реальностью.

При этом на «настоящий» 5G с российским оборудованием операторы рассчитывают ближе к 2028–2029 годам. Как только появятся серийные отечественные решения, внедрение пойдёт уже исключительно на них — без временных костылей и оговорок.

Напомним, в ноябре Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу.

RSS: Новости на портале Anti-Malware.ru