據(jù)兩名研究人員于上周五在歐洲召開的“黑帽”(Black Hat)會議上發(fā)言時表示,全球移動通信系統(tǒng)(GSM)的安全系統(tǒng)存在著致命的漏洞。
研究人員大衛(wèi)和史蒂夫于上個月在美國舉行的“黑帽”會議上進行了演示,他們利用市場上銷售的價格比較低廉的設(shè)備和軟件工具,在大約30分鐘的時間內(nèi)攻破了GSM的加密技術(shù),這意味著他們可以在32公里甚至更遠的地方竊聽手機通話。目前,大衛(wèi)和史蒂夫仍然在對攻擊技術(shù)進行優(yōu)化。在大約一個月之后,他們將能夠在30分鐘的時間內(nèi)攻破GSM網(wǎng)絡(luò)上約95%的流量,假如再有更先進的硬件,那么,這一速度將會更快。大衛(wèi)和史蒂夫開發(fā)這一攻擊技術(shù)的部分原因是,雖然多年前就有人警告稱GSM安全性存在漏洞,但廠商卻仍然不去部署更安全的加密技術(shù)。
據(jù)史蒂夫表示,我們希望手機運營商能夠采取措施,提高網(wǎng)絡(luò)的安全性能。自從1991年以來,GSM就被不斷地發(fā)現(xiàn)了存在有安全漏洞。在1998年,A5/1和A5/2流密碼就被攻破了。商業(yè)性竊聽設(shè)備的價格極其昂貴,一般都在100萬美元左右。而大衛(wèi)和史蒂夫使用的設(shè)備要廉價得多,他們以大約700美元的價格購買了一套軟件無線電通用外設(shè)(Universal Software Radio Peripheral),修改了其中的軟件,使其能夠接受基站的GSM信號。據(jù)史蒂夫表示,更快的GSM攻擊技術(shù)很可能會出現(xiàn),從某種程度上來看,這將大大地提高手機產(chǎn)業(yè)解決這一問題的緊迫性。