Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Firma Google uvolnila 5 milionů USD na eradikaci fotek s dětským pornem a založila fond na podporu vývoje nástrojů proti této pornografii. Cílem je mj. vytvoření sdílené databáze fingerprintů, která by se využívala k automatické detekci obrázků (a umožnila je blokovat i v dalších vyhledávacích a webhostingových službách).
Podle průzkumu Pew Research Center a The Washington Post 56 % dotazovaných Američanů podporuje program NSA na šmírování komunikace mezi lidmi. 62 % respondentů považuje za důležitější odhalování teroristických hrozeb i za cenu narušení soukromí. Ochranu soukromí upřednostňuje 34 %. Nejvíce zastánců šmírování je mezi příznivci Demokratů (v roce 2006 to byli naopak příznivci Republikánů).
Škola na Floridě skenuje duhovky žáků (bez vědomí rodičů); pak žáky bude sledovat. Má to prý pomoci bezpečnosti. Oční skeny nahrazují dříve používané karty.
Americký soudce ve Wisconsinu rozhodl, že člověk podezřelý z přechovávání dětského porna není povinen dešifrovat svá data. Podle soudce je nucené dešifrování v rozporu s Pátým dodatkem Ústavy USA, který zaručuje právo nevypovídat proti sobě samému.
V reakci na operaci zaměřenou proti Liberty Reserve zpřísňuje burza Mt. Gox (která obchoduje s virtuální měnou BitCoin) své podmínky. Operaci s reálnými měnami bude smět provést jen uživatel, který prokáže svou totožnost. Burza je již nyní vyšetřována kvůli podezření z nelicencovaných peněžních operací.
Americký federální soud odmítl obhajobu firmy Google a nařídil jí, aby poskytovala FBI údaje o uživatelích i bez soudních příkazů. FBI pro tyto účely používá tzv. národní bezpečnostní dopisy (National Security Letters).
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.