• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 2 > Auch UMTS-Verschlüsselung angeknackst

News-Meldung vom 13.01.2010 14:40

« Vorige | Nächste »

Auch UMTS-Verschlüsselung angeknackst

Ein Team aus israelischen Kryptologen hat einen Angriff gegen die hauptsächlich in UMTS-Netzen eingesetzte Handyverschlüsselung der zweiten Generation entwickelt. Mit der "Sandwich-Angriff" genannten Methode von Orr Dunkelman, Nathan Keller und Adi Shamir ist es möglich, den Algorithmus A5/3, der auch unter dem Namen Kazumi bekannt ist, unter gewissen Umständen in praktikabler Zeit zu knacken.

Laut den Wissenschaftlern lässt sich ein 128-Bit-Kasumi-Sitzungschlüssel aus einer Datenmenge der Größenordnung 226 mit Speicher der Größenordnung 230 in einer Zeit der Größenordnung 232 berechnen. Dank der kleinen Werte habe schon die Simulation des Angriffs auf einem regulären PC lediglich zwei Stunden gedauert. Allerdings benötigen die Forscher für einen erfolgreichen Angriff mit vier "zusammenhängenden" Schlüsseln (related keys) verschlüsselte Daten. Zusammenhängende Schlüssel dürfen sich nur in einigen bestimmten Bits unterscheiden.

Laut dem Krypto-Experten Christian Rechberger ist der Sandwich-Angriff deshalb jedoch nur schwierig in der Praxis umzusetzen. Eine ordentliche A5/3-Verwendung erlaube es einem Angreifer nicht einmal an zwei derartige Schlüssel zu gelangen. In älteren GSM-Systemen sei dies zwar möglich gewesen, so Rechberger, doch inzwischen habe sich dies bereits als Sicherheitsproblem herumgesprochen. Andererseits seien die Komplexitätsanforderungen der Attacke zwar für eine PC-Simulation erfüllbar, für einen praktikablen Angriff auf ein Handygespräch seien sie jedoch zu hoch.

Siehe dazu auch:

  • A Practical-Time Attack on the A5/3 Cryptosystem Used in Third Generation GSM Telephony, Paper von Dunkelman, Keller, Shamir
  • 26C3: CCC fordert stärkere Verschlüsselung des GSM-Mobilfunks, Meldung auf heise online
    (cr)

    English version: UMTS encryption also dented

    « Vorige | Nächste »

    Version zum Drucken | Per E-Mail versenden

    Kommentare lesen (88 Beiträge)

    Kein Themen-Forum

    Auch auf heise online:

    • Einschläge bei AES-256 kommen näher
    • Luxemburger Angriff auf AES-Verschlüsselung
    • Österreichische Kryptologen attackieren Hash-Funktionen
    • Der kleine Lauschangriff auf Verschlüsselung
    • Späte Ehre für RSA-Erfinder Rivest, Shamir und Adleman
    • Neues Loch in WLAN-Verschlüsselung

    Mehr zum Thema Mobilfunk Verschlüsselung

    Der Update-Check

    Artikel

    • Tatort Internet: Matrjoschka in Flash
    • Anti-Clickjacking in der Praxis
    • Tatort Internet: Angriff der Killervideos
    • Tatort Internet: PDF mit Zeitbombe
    • Tatort Internet: Zeig mir das Bild vom Tod

    Tools

    • Clickjacking Tool
    • Virustotal.rb
    • Malzilla
    • Skipfish
    • OSSEC

    Lesenswertes

    • Anti-Clickjacking in der Praxis
    • Tutorial für Mac-Exploits
    • Buffer Overflow in C&C-Server
    • Kryptanalyse der DECT-Verschlüsselung
    • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows

    Alerts

    • Quicktime
    • Shockwave Player
    • Exploits für DLL-Lücke
    • Security Update für Mac OS X
    • Microsoft-Advisory zur DLL-Lücke
    heise Security

    Suche

     

    News

    • 7-Tage-Alerts
    • 7-Tage-News
    • News-Archiv
    • Newsletter
    • English News
    • News mobil
    • RSS-Feed

    Hintergrund

    • Know-how
    • Kommentar
    • Praxis
    • Produkte
    • Hintergrund-Archiv

    Foren

    • Desktopsicherheit
    • Firewall, VPN & IDS
    • heise Security
    • Penetration Tests
    • Politik und Gesellschaft
    • Schwachstellen
    • Serversicherheit
    • Verschlüsselung
    • Viren & Würmer

    Dienste

    • Anti-Virus
    • Browsercheck
    • Emailcheck
    • Krypto-Kampagne
    • Netzwerkcheck
    • Tools
    • Update-Check
    • Datenschutzhinweis
    • Impressum, Kontakt
    • FAQ
    • Mediadaten
    • 466689
    • Contentmanagement by InterRed
    • Copyright © 2010 Heise Zeitschriften Verlag
    • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska