Thứ Tư, 9 tháng 5, 2012

Mã hóa vệ tinh bị "bẻ gãy"

Các nhà nghiên cứu đã thành công trong việc phá vỡ giải thuật bảo mật thông tin liên lạc của vệ tinh dân sự.
Các nhà nghiên cứu tại đại học Bochum, Đức, tuyên bố đã “bẻ” thành công giải thuật mã hóa của Viện Tiêu chuẩn Viễn thông châu Âu (European Telecommunications Standards Institute - ETSI), được dùng bảo mật thông tin liên lạc cho vệ tinh dân sự.
Đại diện các nhà nghiên cứu cho biết giải thuật mã hóa bị “bẻ gãy” có tên gọi A5-GMR-1 và A5-GMR-2 được dùng bảo mật thông tin liên lạc giữa điện thoại di động và vệ tinh dựa trên tiêu chuẩn điện thoại vệ tinh GMR-1 và GMR-2. Các điện thoại vệ tinh thường được dùng trên biển, các khu vực có chiến sự và các nơi chưa có hệ thống điện thoại.
Theo các nhà nghiên cứu, quá trình phá vỡ giải thuật mã hóa này không quá phức tạp. Nhóm nghiên cứu sử dụng điện thoại vệ tinh thông thường, phần mềm mã nguồn mở, anten đặc biệt, và máy tính, sau đó nhóm tiến hành phân tích phần mềm dùng trên điện thoại vệ tinh - Thuraya SO-2510 và inmarsat IsatPhone PRO - thu thập dữ liệu và cuối cùng là tìm ra khóa mật mã.
Đại diện nhóm nghiên cứu nói rằng mặc dù họ phá vỡ thành công mật mã bảo mật giao tiếp theo tiêu chuẩn GMR-1, nhưng vẫn chưa thể thu nhận toàn bộ cuộc trò chuyện vì một số “rào cản” kỹ thuật mà họ chưa thể vượt qua.
Ralf Hund, Chủ tịch bảo mật hệ thống trường đại học Bochum, nói rằng kết quả cuộc nghiên cứu cho thấy việc sử dụng điện thoại vệ tinh chưa thật sự an toàn và các giải thuật mã hóa hiện tại chưa đủ mức độ bảo mật.

Không có nhận xét nào:

Đăng nhận xét