Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Federální odvolací soud v USA rozhodl, že obžalovaný nesmí být nucen k rozšifrování dat na disku, jelikož to odporuje pátému dodatku Ústavy (konkrétně právu nevypovídat). Zdroj: Electronic Frontier Foundation a AbcLinuxu.cz. Na druhou stranu, ale v jiném podobném případě bylo odvolání zamítnuto a dotyčné bylo nařízeno disk dešifrovat.
Polsko definitivně odmítlo ratifikovat smlouvu ACTA. A některé další země alespoň pozastavily ratifikaci: Česko, Slovensko, Polsko, Lotyško, Litva, Bulharsko, Německo a Nizozemí. Polský premiér Donald Tusk prohlásil:
Podpis dohody byl chybou. Nikdo není rád, když musí změnit názor. Ale hříchem je zůstat v omylu a nezměnit názor, když k tomu existují jasné důvody.
Díky polskému odmítnutí nebude smlouva platit na území EU. Ostatní země ji mohou přijmout, ale bude platit jen u nich.
V Kanadě se bude hlasovat o schválení zákona, podle kterého by ISP měli povinnost logovat historii navštívených webových stránek. Píše AbcLinuxu. Záminkou k utahování šroubů je – jako obvykle – boj s dětskou pornografií. Policie by měla přístup k historii prohlížení webu libovolného občana a nepotřebovala by k tomu ani schválení soudem.
V Íránu zablokovali šifrovaný provoz. Tím odřízli i uživatele Toru. Vývojáři se snaží omezení obejít pomocí tunelu, který vede přes zdánlivě nešifrované HTTP.
Knihovnice v knihovně v americkém Seattlu odmítla vykázat muže, který si na jednom z počítačů knihovny prohlížel porno. Podle mluvčí knihovny nelze cenzurovat přístup k informacím (přestože Nejvyšší soud USA již dříve takový postup nařídil) - porušovalo by to První dodatek Ústavy USA.
Skupině zakladatelů The Pirate Bay bylo zamítnuto odvolání proti rozsudku, který je odsuzuje k trestu odnětí svobody. Soud dle slov odsouzených neměl zájem rozebírat technické detaily fungování své doby největšího BitTorrent trackeru na světě. Píše AbcLinuxu.cz a TorrentFreak.
Nejen ve Velké Británii se můžete dostat do vězení za to, že odmítnete dešifrovat svůj disk (nebo třeba zapomenete heslo). Tentokrát americký soudce Robert Blackburn požaduje po obžalované, aby vydala šifrovací klíč ke svému disku, jinak to bude považovat za pohrdání soudem.
Ramona Fricosu je obviněna z hypotečního podvodu a FBI u ní našla notebook při razii v jejím domě, který žena sdílí se svou matkou a dětmi.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.