Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
V americkém státě Missouri schválili zákon, který mj. zakazuje soukromou komunikaci mezi učiteli a žáky (i bývalými) na sociálních sítích i přes jiné weby.
Pákistánská vláda se zřejmě pokouší zcela zakázat šifrování při přenosu informací. V prováděcí vyhlášce k telekomunikačnímu zákonu se poskytovatelům služeb ukládá široká škála povinností, kromě jiného i „zajistit nezašifrovanost“.
Breivik v Norsku vyrobil výbušninu v garáži a proto EU musí zakázat prodej dusičnanových hnojiv a peroxidu vodíku - teroristé z nich totiž dokáží vyrobit výbušniny!
Odvolací soud osvobodil Waltera Bagdasariana, který na webovém chatu vyzýval k likvidaci (tehdy) prezidentského kandidáta Baracka Obamy, a to i slovy „zastřelte toho negra“. Podle soudu sice Bagdasarian vyzýval k násilí, ale nemohlo to být bráno jako skutečné ohrožení.
Ve švédské školce „Egalia“ se rozhodli přestat používat zájmena „on“ a „ona“ a dětem říkají jednotně „to“. Jsou zde zakázané klasické pohádky o Sněhurce nebo Popelce, místo toho tu dětem vyprávějí příběhy např. o dvou žirafích samcích, kteří chtěli mít potomky ale nedařilo se jim to, a nakonec se ujali opuštěného krokodýlího vejce.
No Novém Zélandu vstoupí 1.9.2011 v platnost nový zákon o autorském právu. Vlastník autorských práv sbírá adresy sdílečů a soud pak na základě tohoto seznamu může uložit vlastníkovi přípojky pokutu až 15 000 NZD (220 000 Kč, 9 000 Eur).
Itálie cenzuruje Internet, například Pirate Bay a BTJunkie. Teď zcenzurovali i jednu open-proxy. Důvod? Umožňovala přístup k zakázaným stránkám. Do důsledku vzato jsou tak v Itálii nelegální tisíce služeb od VPN po virtuální servery a měly by být také zcenzurovány.
V USA ruší zákaz žárovek. Od začátku roku 2012 měl platit zákaz 100W žárovek, kongres jej ale zrušil. V EU budou od září zakázány žárovky nad 45 W a v roce 2012 všechny s paticí E27.
Po jednoduchém rootnutí Vodafone UMTS Femto cell, BTS pro 3G síť, kterou si každý může snadno koupit (4500 Kč) pro dokrytí míst se slabým signálem (podzemní a železobetonové budovy, samoty v lese), se dají dělat úžasné věci. Například odposlouchávat hovory a volat na cizí účet v síti 3G/UMTS, která dosud nebyla na rozdíl od GSM jako taková prolomena.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.