• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2010 › KW 2 › Auch UMTS-Verschlüsselung angeknackst

News-Meldung vom 13.01.2010 14:40

« Vorige | Nächste »


Auch UMTS-Verschlüsselung angeknackst

Ein Team aus israelischen Kryptologen hat einen Angriff gegen die hauptsächlich in UMTS-Netzen eingesetzte Handyverschlüsselung der zweiten Generation entwickelt. Mit der "Sandwich-Angriff" genannten Methode von Orr Dunkelman, Nathan Keller und Adi Shamir ist es möglich, den Algorithmus A5/3, der auch unter dem Namen Kazumi bekannt ist, unter gewissen Umständen in praktikabler Zeit zu knacken.

Laut den Wissenschaftlern lässt sich ein 128-Bit-Kasumi-Sitzungschlüssel aus einer Datenmenge der Größenordnung 226 mit Speicher der Größenordnung 230 in einer Zeit der Größenordnung 232 berechnen. Dank der kleinen Werte habe schon die Simulation des Angriffs auf einem regulären PC lediglich zwei Stunden gedauert. Allerdings benötigen die Forscher für einen erfolgreichen Angriff mit vier "zusammenhängenden" Schlüsseln (related keys) verschlüsselte Daten. Zusammenhängende Schlüssel dürfen sich nur in einigen bestimmten Bits unterscheiden.

Laut dem Krypto-Experten Christian Rechberger ist der Sandwich-Angriff deshalb jedoch nur schwierig in der Praxis umzusetzen. Eine ordentliche A5/3-Verwendung erlaube es einem Angreifer nicht einmal an zwei derartige Schlüssel zu gelangen. In älteren GSM-Systemen sei dies zwar möglich gewesen, so Rechberger, doch inzwischen habe sich dies bereits als Sicherheitsproblem herumgesprochen. Andererseits seien die Komplexitätsanforderungen der Attacke zwar für eine PC-Simulation erfüllbar, für einen praktikablen Angriff auf ein Handygespräch seien sie jedoch zu hoch.

Siehe dazu auch:

  • A Practical-Time Attack on the A5/3 Cryptosystem Used in Third Generation GSM Telephony, Paper von Dunkelman, Keller, Shamir
  • 26C3: CCC fordert stärkere Verschlüsselung des GSM-Mobilfunks, Meldung auf heise online
    (cr)

    [Version zum Drucken]   [Per E-Mail versenden]

    « Vorige | Nächste »


    Kommentare lesen (88 Beiträge)

    Kein Themen-Forum


    English version: UMTS encryption also dented

    Auch auf heise online:

    • Erfolgreicher Hardwareangriff auf RSA-Implementierung
    • Freier Mobilfunk-Stack
    • Berechenbare Mobiltelefon-Kunden
    • Sicherheitssoftware-Anbieter Steganos beantragt Insolvenzverfahren
    • MWC: Mobile Datennutzung wird explosionsartig wachsen
    • Bharti Airtel an Zains Afrika-Geschäft interessiert
    • Hacker liest Kryptoschlüssel aus TPM-Chip aus
    • Digitale Dividende soll im April unter den Hammer kommen
    • Vodafone will Sparkurs fortsetzen
    • Mobilfunkfrequenz-Auktion: Pokertisch mit 6 Händen
    Die Konferenz: Sicherheit in einer verteilten Welt

    Artikel

    • Malware auf der Spur
    • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
    • Spionage auf Blackberry-Geräten
    • Kaputt gekürzt
    • SSL für lau

    Tools

    • OSSEC
    • Ncat
    • FileInsight
    • c't Helper 1.25
    • Keykeriki

    Lesenswertes

    • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
    • Spionage auf Blackberry-Geräten
    • (Un-)Sicherheit des JBoss Application Server
    • Programmieren von Exploits
    • TLS-Renegotiation-Schwachstelle erklärt
    heise Security

    Suche

     

    News

    • 7-Tage-Alerts
    • 7-Tage-News
    • News-Archiv
    • Newsletter
    • English News
    • News mobil
    • RSS-Feed

    Hintergrund

    • Know-how
    • Kommentar
    • Praxis
    • Produkte
    • Hintergrund-Archiv

    Foren

    • Desktopsicherheit
    • Firewall, VPN & IDS
    • heise Security
    • Penetration Tests
    • Politik und Gesellschaft
    • Schwachstellen
    • Serversicherheit
    • Verschlüsselung
    • Viren & Würmer

    Dienste

    • Anti-Virus
    • Browsercheck
    • Emailcheck
    • Krypto-Kampagne
    • Netzwerkcheck
    • Tools
    • Update-Check
    • Datenschutzhinweis
    • Impressum, Kontakt
    • FAQ
    • Mediadaten
    • Contentmanagement by InterRed
    • Copyright © 2010 Heise Zeitschriften Verlag
    • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska