ä¸è¦å²ç¬æåçæ§
Karsten Nohl氏は、ベルリンのChaos Communication Conferenceで、2テラバイト相当のデータクラッキングテーブルをまとめて、GSM(Global System)を保護するために使用される暗号化キーを決定するための逆電話帳として使用できると語ったNohl氏は、GSMクラッキング装置のリリースには至りませんでしたが、これは米国を含む多くの国では違法となります。彼は、学界や製作それは "実用的です"。
[詳細を読む:すべての予算のための最高のAndroidの携帯電話。]
米国を含む多くの国では、携帯電話の傍受は違法ですが、法律執行機関にはすでにGSMクラッキングツールが提供されています。 Knollは、犯罪者もおそらくそれらを使用していると考えています。 「商用製品ですでに購入できるものを基本的にコピーしたばかりだ」と同氏は述べる。この欠陥は、ほとんどの通信事業者が使用する20歳の暗号化アルゴリズムにある。 Nohlによれば、それはA5 / 1と呼ばれる64ビット暗号で、弱すぎるということです。彼のテーブル、アンテナ、専用ソフトウェア、3万ドル相当のコンピュータハードウェアを使って暗号を破ると、誰かがGSM暗号をリアルタイムでクラックさせて電話に耳を傾けることができるという。攻撃者が電話を録音して解読するのに数分間待つとすれば、総コストはほんの数千ドルになるだろう、と彼は言った。
世界中で約35億台のGSM電話があり、米国では盗聴ツールについて議論することも違法になる可能性があるため、研究者はこの種の作業をはっきりと進めてきた。しかし、弁護士と電子フロンティア財団との協議の後、ノールと彼の協力者は、GSMシステムの欠陥を明らかに開示する方法を決めた。彼らは法律を破ると信じていない。昨年8月、オープンソースプロジェクトでクラッキングテーブルを作成する - コンピューティングに約10年ものゲームコンピュータが必要なもの - そして、どのオープンソースツールを使ってメッセージを傍受することができるのかを示してきたが、メッセージ。しかし、これは、技術的に洗練されたハッカーが把握できるものだとノール氏は述べている。 "私たちがしたことは違法だとは思わない。しかし、「何らかの事情で制作したものを使用することは違法だ」と彼は付け加えた.299年のハッカーデビッド・ハルトンとスティーブ・ミラーは非常に似たプロジェクトに着手したが、
BlackBerry自身のBlackBerryを使用しているKnoll氏は、研究のポイントは、暗号化されたGSM通話を聞くことができることを明確にすることだと語る。 GSM回線の広報担当者は、同グループが今後数日間に研究者の主張を検討するとしていると述べ、「私は電話機を使用するのとは違って、暗号化回線に機密電話をかけようとしている。多くの国でどのようなタイプの携帯電話の盗聴が違法となるだろうと強調した。彼女は電子メールのインタビューで述べている。「このグループは、A5 / 3と呼ばれる次世代の標準を開発しました。これははるかに安全だと考えられています。これは3Gネットワークでインターネットトラフィックを伝送するために使用される標準です。
ハッカーは、連邦当局は彼を罰金以上の逮捕かもしれないという懸念にもかかわらず、デモ
でGSM携帯電話にスヌープ、ハッカークリス・パジェットはのライブデモを先に行っ連邦当局は彼を罰金以上の逮捕かもしれないという懸念にもかかわらず...
ハッカーは、大量のフィッシング攻撃に使用する共有Webホスティングサーバをますますターゲットにしている。
サイバー犯罪者は共有WebホスティングサーバAnti-Phishing Working Group(APWG)の報告によると、大規模なフィッシングキャンペーンでホストされているドメインを使用するために、サイバー犯罪者が共有Webホスティングサーバーをハックするケースが増えています。 (APWG)の報告書によると、2012年後半に全世界で記録されたフィッシング攻撃のうち、47%がこのような大規模な侵入に関与しているとAPWGは最新版この種の攻撃では、フィッシング詐欺師が共有Webホスティングサーバーに侵入すると、フィッシングページが特定のsuから表示されるように設定が更新されますAPWGはサーバー上でホストされているすべてのWebサイトのbdirectoryにアクセスしています。同社は、1つの共有ホスティング・サーバーが一度に数十、数百、または数千のWebサイトをホストできると同社は述べている。