Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Provozovatel e-shopu threeka.cz dostal pokutu (mirror rozhodnutí), protože podle Úřadu na dohled nad hospodařením politických stran se jednalo o volební kampaň a ta musí být registrována. Definice volební kampaně je tak gumová, že na ni lze napasovat úplně cokoli.
Na českém seznamu nepovolených internetových her se tentokrát už doopravdy objevil první záznam! Je jím 1xbet.com. Čeští ISP do 15 dnů musí zamezit v přístupu k této „internetové stránce“, jinak dostanou pokutu až milion korun. Seznam stránek není přístupný přes HTTPS a je v tabulce v PDF odkazovaném z nestrukturované HTML stránky, takže kontrolu není možné nijak automatizovat.
Na Slovensku také mají zákon o blokování hazardu - a s úplně stejnými problémy jako u nás (např. není specifikováno, jak se to má technicky udělat; seznam zakázaných stránek není ve strojově čitelném formátu…). Na rozdíl od českého blacklistu se v tom jejich ale už objevilo 10 skutečných adres. Mimochodem slovenská finanční správa na rozdíl od té české alespoň umí HTTPS.
Daniel Stenberg, který je zaměstnancem Mozilly a autorem programu curl, nesměl minulý týden nastoupit do letadla a dostat se na setkání all-hands meeting v San Franciscu. O zamítnutí vstupu do USA se dozvěděl na letišti před nástupem do letadla, ačkoli měl předem schválenou elektronickou cestovní registraci ESTA. Zdroj: Mozilla, Daniel Stenberg
Na Slovensku se inspirovali našimi zákony a plánují pořídit si státní složky pro provádění kybernetických útoků a možnost odpojení Slovenska od zahraniční konektivity.
Projednává se novelazákona o vypínání internetu. Například provozovatelé vyhledávačů, e-shopů a cloud serverů mimo EU budou v EU muset určit svého zástupce, jinak dostanou milionovou pokutu (jak vynutí český úřad pokutu po někom v cizí zemi je jistě zajímavou otázkou).
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě DIY, CNC, SDR nebo morseovka? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 18. května od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě IoT a radiokomunikace? Přijď na sraz spolku OpenAlt, který se bude konat ve středu 19. dubna od 18:30 v Šenkovně (Sokolská 60, Praha 2).
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 19. ledna od 18:30 v pražském hackerspacu Brmlab. Tentokrát je tématem srazu ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. K vidění bude mechanická klávesnice dasKeyboard, trackball Logitech nebo grafický tablet (a velký touchpad) Wacom. Přineste i vy ukázat svoje zajímavé klávesnice a další HW. V 18:20 je sraz před budovou, v 18:30 jdeme společně dovnitř, je tedy dobré přijít včas. Podle zájmu se později přesuneme do nějaké restaurace v okolí.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.