Исследователи реализовали взлом шифрования спутниковой связи в реальном времени

S

shooter

Несколько лет назад, в 2012-1013 годах, криптографы Бенедикт Дриссен (Benedikt Driessen) и Ральф Хунд (Ralf Hund) из Рурского университета в Германии сумели взломать алгоритмы шифрования, которые используются для защиты данных в двух конкурирующих стандартах спутниковой телефонии GMR-1 и GMR-2. Стандарт GMR-1 используется компанией Thuraya и многими другими операторами связи, а GMR-2 используется компанией Inmarsat.

Хотя тогда специалисты привлекли к своему исследованию немало внимания, их методика все же была крайне сложной, требовала много времени и ее не испытывали на основе открытых текстов и в применении к реальным сессиям GMR-2. По сути, команда Рурского университета скорее описывала теорию, но не реальную атаку, которая может «пойти в массы».

Теперь работу Дриссена и Хунда продолжили и дополнили специалисты из Оборонного научно-технического университета Народно-освободительной армии Китая. В опубликованном ими докладе (PDF) описывается новый способ атак на GMR-2 шифрование, который может занимать доли секунды, после чего атакующий получает в свое распоряжение ключ шифрования и возможность «слушать» переговоры в режиме реального времени.

Китайские исследователи сообщают, что их метод отличается от методики, предложенной коллегами из Рурского университета. Так, последние строили свою методику на основе plaintext атак, что позволяло определить, в каких блоках потока находится ключ. После предполагалось использовать методы read-collision и брутфорс. То есть анализ потока позволял сделать достоверное предположение о содержании блоков, а потом с помощью брутфорса подобрать недостающую часть ключа.

Китайские специалисты, в свою очередь, отреверсили в целом весь процесс шифрования и выбора ключа. В результате им удалось создать систему, которая способна определить ключ шифрования почти мгновенно, просто проанализировав образец зашифрованных данных, уже переданных спутниковым телефоном.

Работа китайских специалистов представляет не только академический интерес, но потенциально может спровоцировать хаос в реальности. Хотя спутниковая связь и является нишевым рынком, на нее часто полагаются в критических ситуациях, и ее широко используют армия, полиция, МЧС и так далее.

Хотя в докладе исследователи настаивают на том, что операторам связи пора срочно обновлять криптографические модули их систем, представители Inmarsat уверяют, что волноваться не о чем. В компании заявили, что проблема была полностью устранена еще в 2012 году и в настоящее время с защитой спутниковой связи все в полном порядке.

Известный криптограф и профессор университета Джонса Хопкинса Мэтью Грин (Matthew Green) отмечает, что пока неясно, насколько полезной может оказаться методика китайских специалистов в реальной жизни, но на всякий случай не советует всецело доверять шифрованию спутниковой связи. «Впрочем, в 2012 году я сказал бы то же самое», — добавляет Грин.

https://xakep.ru/2017/07/10/gmr2-hack/
 
Похожие темы
Admin Интересно Исследователи обнаружили вредоносную кампанию, использующую ISO-файлы для распространения троянов и майнеров. Новости в сети 0
Admin Интересно Китайские исследователи предложили новый метод изучения Венеры. Новости в сети 0
Admin Интересно Исследователи обнаружили сотни открытых API-ключей, предоставляющих доступ к AWS, GitHub, Stripe и OpenAI. Новости в сети 0
Admin Интересно Китайские исследователи успешно испытали твердотопливный ракетный двигатель на глубине 200 метров. Новости в сети 0
Admin Интересно Китайские исследователи разработали систему для обнаружения кораблей в сложных погодных условиях. Новости в сети 0
Admin Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega. Новости в сети 0
Admin Интересно Китайские исследователи провели эксперимент с обработкой команд для роботов на орбите. Новости в сети 0
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Admin Интересно Китайские исследователи научили робота играть в теннис на профессиональном уровне. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Исследователи обнаружили сотни вредоносных рекламных кампаний на платформах Meta. Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Исследователи взломали чат-бот для найма сотрудников и раскрыли секреты KFC и Subway Новости в сети 0
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Tesla отключила функцию автопилота у 100 тысяч владельцев за взлом системы. Новости в сети 0
Admin Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Проект Balancer переживает кризис: взлом, долги и уход основателя. Новости в сети 0
Admin Интересно Взлом библиотеки LiteLLM привёл к созданию крупного преступного альянса. Новости в сети 0
Admin Интересно Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года. Новости в сети 0
Admin Статья Взлом wi-fi на легке Уязвимости и взлом 0
Admin Статья Брутфорс и взлом RDP в 2025 году Уязвимости и взлом 0
Admin Статья Взлом ADSL-модемов Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Интересно Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных. Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 $43 миллиона за утро — взлом биржи GMX парализовал торги Новости в сети 0
Support81 Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша? Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд Новости в сети 1
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Беспрецедентный взлом заставил США признать полное поражение спецслужб Новости в сети 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям Новости в сети 0
wrangler65 Интересно Взлом MSSQL Полезные статьи 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 Взлом Schneider Electric: Hunt3r Kill3rs берут в заложники энергосистемы Германии Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Токены Discord нарасхват: взлом Top.gg обернулся кошмаром для разработчиков Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0

Название темы