Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Neobvyklá forma cenzury se objevila v Izraeli. Tamní parlament schválil zákon, který v reklamách zakazuje příliš hubené modelky. „V Izraeli se na reklamách nebudou smět objevit modelky s BMI pod 18,5 bodu nebo osoby, které vypadají, že takovou hodnotu BMI mají.“ Píší na Shekel.cz
Kanadská policie navrhla (ve třech variantách) zavedení nové „internetové daně“, z níž by se financovalo získávání provozních a lokalizačních údajů a instalace odposlechů (doposud placené z běžných provozních prostředků policie). Vláda zatím návrhy odmítla, vlastní řešení nenabídla.
Britská vláda plánuje využít bezpečnostní kamery (s rozpoznáváním registračních značek – ANPR) k zajištění, aby do aut bez povinného ručení nebo bez placení silniční daně nemohlo být natankováno palivo. Pumpaři, kteří to již nyní „schytávají“ kvůli vysokým cenám paliv, jsou ostře proti, protože se tím dále zvýší riziko konfliktních situací.
Dánská policie udržuje seznam domén s dětskou pornografií a ISP je mohou (dobrovolně) blokovat. Omylem se jim podařilo zablokovat na 8000 stránek, včetně Googlu a Facebooku.
Velká Británie chce ve významné míře přenést funkci represivní moci na soukromé bezpečnostní agentury. Mělo by se jednat i o takové činnosti, jako je vyšetřování trestných činů nebo zadržování podezřelých.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.