在拉斯维加斯举行的DefCon安全会议上,来自黑莓的研究人员演示了如何拦截G *** 呼叫,并破解了传输内容,这个漏洞已经存在了几十年。
G *** 通讯被黑客攻击(图片来源:Kaspersky)
常规的G *** 呼叫并非完全端到端加密,但它们在其路径上的许多步骤都是加密的。研究人员发现,他们可以破解用于保护呼叫的加密算法,并基本上监听用户手机上的任何呼叫行为。
“G *** 是一个记录良好且经过分析的标准,但它是一个老化的标准,它有一个非常典型的 *** 安全架构,”BlackBerry Cybersecurity全球负责人Campbell Murray说。
问题在于加密密钥交换,每次您发起呼叫时,都会在 *** 和附近的手机信号塔之间建立安全连接。此交换为您的设备和塔提供了解锁即将加密的数据的密钥。在分析这种交互时,研究人员意识到编写G *** 文档的方式,错误控制机制中存在控制密钥编码方式的缺陷。这使得密钥容易受到破解攻击。
黑客可以设置设备拦截给定区域内的呼叫连接,捕获 *** 和蜂窝基站之间的密钥交换,以难以理解的加密形式数字记录呼叫,破解密钥并解密 *** 。
研究人员强调,由于G *** 是一个古老而彻底分析的标准,因此已经有其他已知的攻击 *** 在实践中更容易实施,例如使用恶意基站拦截呼叫或跟踪手机的位置。多年来对A5系列密码的进一步研究也发现了其他缺陷。并且有一些 *** 可以配置密钥交换加密,使攻击者更难以破解密钥。
毕竟G *** 仍然是世界上绝大多数人使用的蜂窝协议。只要它存在,真正的呼叫隐私问题也会存在。
培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话。 刘悦大学毕业后,放弃电力公司的工作,来到“女生当男生使”的特训班。半年下来,刘悦可以连做俯...
【编者按】今天,一些读者读到3分钟后的区块链反应,称QQ上出现了一种新的盗号方式。就是在QQ群里发一组邮件通知大家上课。 怎么盗取别人的q q(一键盗密码) 这是夏令营小组学生反馈的截图 我们可以看...
问题是,有些情况下,在这个末日挣扎的黑暗地铁中,留给匪徒们一条生路,真的是合理的选择吗?还是说,这里的好结局,只是制作组的一点一厢情愿的浪漫主义呢? 有意思的是,第一部《地铁2033》(原著小说改编)...
这三个标志出现在手机上。黑客可能会追捕你。网友:我们该怎么办?众所周知,在互联网时代,人们确实需要更加重视网络安全。如果个人信息和隐私泄露会导致财产安全问题,那么后果不堪设想。黑客教你查询某人的信息。...
个人开的房记录可以保存几年(个人开的房记录能保存多久),今日,我们正处于一个信息时代,所以走漏我们的私人信息的风险越来越大。传闻,黑客惟有有势必的技能,便黑进旅馆记录数据库。在平居情况下,一单方面可以...
【编者按】随着互联网世界的变化,QQ和微信越来越受到公众的欢迎,特别是微信已经进入了大多数人的社交和支付生活,但总有一些人出于各种不正当的原因,为了F法利益,想看到他人的隐私,笔者总结了一些防范对策其...