Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Olympionik Stanislav Ježek si v rozhovoru pro iDnes stěžuje na podmínky v Londýně: „Celkově mi olympiáda přišla hodně svázaná. Asi je to problém celé Evropy, která je protkaná zákazy.“
Senát Kongresu USA neschválil kontroverzní zákon nazvaný Cybersecurity Act of 2012. Hlasovalo pro něj jen 52 senátorů z potřebných 60. Návrh byl již dříve kritizován pro nadměrné zásahy do soukromí lidí.
Úřad FCC rozhodl, že telekomunikační operátor Verizon nesmí účtovat poplatky navíc za to, že si zákazníci na svých zařízeních zapínají tzv. tethering, tedy možnost využívat internetové připojení i v jiných zařízeních. Rozhodnutí se týká pouze 4G LTE.
Z odškodného od The Pirate Bay ve výši 550 000 EUR, které mají čtyři představitelé serveru podle rozsudku švédského soudu zaplatit, autoři a výkonní umělci nedostanou nic. Peníze si rozdělí švédská a britská pobočka IFPI na další „protipirátské aktivity“.
Nemít účet na Facebooku, je podle německého magazínu Der Tagesspiegel znakem teroristy či masového vraha. Anders Breivik a James Holmes měli účty na jiných sociálních sítích, ale na FB nikoli.
Americká vláda tvrdí, že může peníze serveru Megaupload ponechat neomezeně dlouho zmrazené i v případě, že bude extradiční žaloba proti Kimu Dotcomovi zamítnuta. Peníze prý pocházejí z trestné činnosti a trestní řízení bude pokračovat. Nic na tom prý nemění ani fakt, že jde o peníze firmy, nikoli jejího obviněného zakladatele a šéfa.
O tom, kdo má vlastně zodpovědnost za elektroměr a jak snadné je dostat někoho do problému stržením veřejně přístupné plomby, se diskutuje (diskutovalo) na fóru Elektro bastlírna.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.