Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Klíč se nesjednává nový pro každou transakci, ale jen jednou za pár hodin nebo při handoveru (a to možná ještě jenom když je to handover na jiné BSC, podrobnosti o tom nevím). Pokud tedy chceš poslouchat hovor, stačí cracknout nějakou SMS a klíč z ní použít k odposlechu hovoru. Takže i na „pomalém“ počítači, kde ti crackování trvá třeba dvě minuty, můžeš následovat channel hopping už od začátku - stačí, když někdo (klidně ty) pošle předem oběti SMS (klidně skrytou).
Padding v burstech není náhodný, ale fixní → máme spoustu known plaintextu. A known plaintext attack je řádově rychlejší.
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Slovenská národní strana prosadila vlastenecký zákon. Ve školách a veřejnoprávních sdělovacích prostředcích se bude pravidelně hrát hymna, všude budou viset znaky Angsocu a všichni budou happy :-). Jestli jsou v plánu také Dvě minuty nenávisti zatím nebylo oznámeno.
Novým francouzským zákonem Loppsi 2 se zabývá článek na CFP. Zákon obsahuje spoustu novinek pro „zlepšení každodenní bezpečnosti francouzských občanů“, například ztrojnásobení počtu CCTV kamer nebo povinnou cenzuru [nejen] pedofilních stránek dle seznamu ministerstva vnitra poskytovateli.
Německý ústavní soud označil celounijní opatření (implementované v národních zákonech), které ukládá poskytovatelům telekomunikačních služeb uchovávat provozní a lokalizační data o komunikaci, za protiústavní. Nenapadl však samotný princip uchovávání takových dat, jen jeho konkrétní legislativní implementaci.
A Afghánistánu prý teroristé používají k odpalování bomb herní konzole Sony PlayStation, a proto byste je radši neměli, pokud nechcete mít problémy, vyvážet z USA do zapovězených zemí.
V Indii vytvořili návrh zákona, podle kterého je trestné kritizování geneticky modifikovaných potravin, pokud nemá kritizující svůj názor podložený vědeckým výzkumem. Hrozí za něj 6-12 měsíců vězení.
Město Jirkov chce peníze určené pro sociálně vyloučené lokality použít na nákup kamer, které by pokryly celé město. Celkem by se měl do velína přenášet obraz z 32 kamer.
U italského soudu byli tři manažeři pobočky Googlu potrestáni půlroční podmínkou za to, že nezabránili zveřejnění videa zobrazujícího týrání dítěte. Rozhodnutí může mít zásadní dopady na provoz většiny služeb, kde publikovaný obsah tvoří návštěvníci serverů.
To by znamenalo výměnu čtyř
To by znamenalo výměnu čtyř miliard handsetů.
Ale prostor pro zlepšování tam je. Útoky proveditelné s vybavením, které si může koupit (průměrný) jednotlivec, využívají slabin, proti kterým existuje snadná obrana. Například:
Po opravě bodu 1 by se nároky na odposlouchávání zvedly o 2TB SSD pole nebo rádio s šířkou pásma 200 MHz, tedy o nějakých 70 000 Kč.
Po opravě bodu 2 by už byl na útok potřeba cluster.
Proč to nikdo nefixne? Operátoři na to kašlou.