近日,德國波鴻魯爾大學霍斯特-戈爾茲信息安全研究所(HGI)的研究人員成功破解了歐洲電信標準協(xié)會(ETSI)的衛(wèi)星電話加密算法,證明使用衛(wèi)星電話也存在被竊聽的危險。
全球有很多地區(qū)無法保證移動電話的使用,因此,在非常偏遠的地區(qū)、戰(zhàn)亂地區(qū)、第三世界國家和海上,衛(wèi)星電話成為及時溝通的好工具。衛(wèi)星電話通過電磁波直接與衛(wèi)星連接,電話信號通過衛(wèi)星傳輸?shù)降孛娴?strong>信號站,然后再傳送進入公共電話網(wǎng)。到目前為止,歐洲電信標準協(xié)會的衛(wèi)星電話加密算法A5-GMR-1和A5-GMR-2都被認為是安全的。
但德國研究人員發(fā)表公告稱,通過數(shù)學分析,他們發(fā)現(xiàn)了加密算法的嚴重弱點,并證明其存在安全缺陷。研究人員利用商用的簡單設備、開源軟件和前人的研究成果,在30分鐘內(nèi)破解了一段基于A5-GMR-1加密的衛(wèi)星通話。
該研究小組由波鴻魯爾大學霍斯特-戈爾茲信息安全研究所嵌入式安全和系統(tǒng)安全兩個領域的研究人員組成。他們表示,由于GMR-1標準的加密與手機上的GSM標準有相似之處,而GSM標準已經(jīng)被破解,所以他們可以適當修改這一方法,并用于攻擊。
研究人員卡斯滕·維勒姆斯表示:“尤其使我們感到驚訝的是,缺少最簡單的、可以顯然使我們的攻擊變得更加困難的保護措施。”