Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Evropský soud pro lidská práva rozhodl, že estonské soudy nepochybily, když učinily provozovatele webu Delfi odpovědného za obsah komentářů (útočících na místního lodního dopravce), které někdo na web anonymně vložil. Jednalo se v zásadě o obdobu české causy Prolux.
Američtí vědci se rozhodli bojkotovat konferenci NASA v reakci na to, že se jí nesmí účastnit občané Číny (ani ti, kteří pracují pro americké subjekty). Zákaz vstupu Číňanů do NASA byl schválen Kongresem USA letos v březnu.
Rusko plánuje důkladné monitorování veškeré komunikace při Zimních olympijských hrách v Soči. Bude se zřejmě jednat o nejširší a nejhlubší sledování v celé historii olympijských her.
London School of Economics publikovala novou studii, podle které není pravdou, že stahování „zabíjí hudbu“. Drastický propad tvrzený hudební lobby se nekonal, pokles prodeje fyzických nosičů je kompenzován nárůstem tržeb z jiných kanálů šíření děl.
Anonymní tržiště SilkRoad bylo uzavřeno a jeho provozovatel Ross William Ulbricht byl zatčen a obviněn z obchodování s drogami, počítačových útoků a praní špinavých peněz. Tržiště fungovalo na síti Tor a platilo se na něm měnou Bitcoin.
Letos to bude 30. let ode dne, kdy Richard Stallman oznámil svůj projekt GNU – svobodný operační systém unixového typu. Hlavní část oslav probíhá na universitě MIT v Cambridge (Massachusetts, Boston). Při této příležitosti jsme pro vás připravili Setkání příznivců svobodného softwaru v Praze. Těšit se můžete na následující přednášky:
Anna Šabatová (bývalá zástupkyně ombudsmana, bývalá předsedkyně Českého helsinského výboru) navrhuje, aby se problém rasové a etnické nenávisti řešil mj. regulací médií a veřejných diskusí.
Wikileaks pokračují - zveřejnily další dávku SpyFiles. Vybíráme například dokument od firmy FinFisher, o které jsem již psal. Dodává vládám různé nástroje pro „offensive security“ (lámání do počítačů) zabalené v pěkném pozlátku GUI. Umí třeba louskat WEP a WPA nebo vydumpovat vaši paměť přes PCIe nebo FIreWire.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.