Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Podle aktuálních zjištění ACLU jen malá část bezpečnostních složek žádá o souhlas soudu se sledováním mobilních telefonů. Drtivá většina sleduje mobily bez tohoto souhlasu. Na druhou stranu existuje nemálo agentur (více než těch, které mají soudní souhlas), které mobily nesledují vůbec.
The New York Times publikoval Tréninkový manuál pro sledování mobilů, který získala ACLU. Může samozřejmě posloužit i pro porozumění tomu, co všechno lze skrze mobilní telefon o jeho uživateli zjistit.
Americký soud rozhodl, že lze žalovat USA za neoprávněné prohledávání na hranicích. Rozhodl na základě žaloby podané ACLU jménem Davida Maurice House, vědce z MIT, který byl kvůli svým vazbám na Bradley Manning Support Network zadržen na hranicích a byly mu zabaveny a prohledány elektronické přístroje.
Město Boston bylo odsouzeno k zaplacení odškodného ve výši 170 tisíc USD muži, který byl zatčen a uvězněn za to, že natáčel policejní zásah. Podle soudu bylo takové natáčení v souladu s Prvním dodatkem ústavy USA.
Britský student napsal na Twitter poté, co na hřišti zkolaboval jeden fotbalista: „LOL. Fu*k Muamba. He's dead!!!“. Teď půjde do vězení za podněcování rasové nenávisti.
Zhruba 20 000 žáků ve městě Vitória da Conquista bude nosit zvláštní trička vybavené mikročipy, které umožní sledování dětí. Čipy vydrží praní i žehlení. Údajně má jít o ochranu před záškoláctvím. Místní vláda investovala do sledovacího systému 700 000 USD. Více na: BBC News a Deník.cz.
Nová japonská technologie pro bezpečnostní kamery dokáže rozpoznávat obličeje v reálném čase, a to rychlostí až 36 milionů obličejů za sekundu. Kdokoli, kdo před takovou kamerou kdy projde, je (za předpokladu splnění technických podmínek) zaindexován pro pozdější vyhledávání.
V rámci vrcholící kampaně před prezidentskými volbami a v reakci na události posledních dnů, navrhl francouzský prezident Sarkozy, aby se za prohlížení webů s „teroristickým obsahem“ zavíralo do vězení. „Neříkejte mi, že to nejde. Co jde u těch (webů) pro pedofily, mělo by jít i u těch pro ty, kdo se cvičí na terorismus a pro jejich podporovatele“, dodal Sarkozy.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.