Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jak je to s bezpečností sítě GSM

Článek o zabezpečení SIM karet v GSM sítích a monosti jejich klonování.
"Černý den operátorů sítí GSM, konec soukromí" - tak nějak začínaly články v několika časopisech, popisující rozluštění šifry COMP128 autentizující uživatelská data na SIM kartě. Mnoho čtenářů nám psalo, zda je situace opravdu tak tragická a zda jsou vážné důvody k znepokojení, někteří nám i vytýkali, proč jsme zprávu nezveřejnili i my.

Především, zpráva o rozluštění algoritmu COMP128 je staršího data - pochází ze začátku dubna a my jsme ji zveřejnili v plném znění i se zdrojovými kódy algoritmu 17. dubna tohoto roku, tedy jen pár dní po ohlášení zprávy a hlavně po jejím ověření z naší strany. Využili jsme tedy výhody našeho on-line zpracování, což papírová média samozřejmě učinit nemohou.

Kolem celé zprávy se vyrojila spousta humbuku, uživatelé nám píší, zda lze díky tomu opravdu volat na jejich účet atd. V tomto smyslu byl poněkud zavádějící článek v časopisu Chip - zatímco odborná část byla zvládnuta výborně, komentář byl hodně nadsazený, což si asi mnoho čtenářů neuvědomilo (článek psali dva autoři, bylo to vidět).

Především: rozluštění algoritmu COMP128 znamená, že lze udělat kopii SIM karty při splnění několika podmínek:

  • především ji musíte dát z rukou
  • dále musí přijít do rukou člověku znalému problematiky a vybavenému ne až tak náročnou technikou
  • a v neposlední řadě nesmíte mít kartu zablokovanou přes PIN

    Až teprve, pokud jsou všechny tyto tři podmínky najednou splněny, můžeme hovořit o nebezpečí naklonování vaší SIM karty. To, že ji naklonovat lze, je bez debat - sámi jsme to úspěšně vyzkoušeli, krámská cena zařízení je cca. 2500 Kč, z toho 1000 Kč počítám na první pokus (naše první SIM se uškvařila v chybném zapojení). Co tím ale takový kloner získá? Kromě toho, že má SIM kartu, která se tváří, že je vaše, nezíská nic. Může sice telefonovat na váš účet, ale jen po jistou dobu - záleží na nastavení sítě, ale většina sítí si všimne, že v nich jsou najednou aktivní dvě SIM karty se stejnou identifikací. Je jen otázkou, zda síť upozorní obsluhu a jak se obsluha zachová.

    Celý problém lze v případě podezření z naklonování SIM karty řešit její výměnou - kloner by se musel dostat i k vaší nové SIM kartě a navíc byste na ní opět nesměli mít aktivní PIN kód.

    Představa, že by se kloner dostal k vašemu bankovnímu účtu nebo jakékoliv další nadstandardní službě v síti GSM je směšná - jedinou výjimkou je snad smart messaging a SMS služby, což mi nepřijde jako přílišná ztráta. Aplikace pro GSM Banking totiž nejenom, že vyžadují dodatečnou autorizaci (například u Expadnia Banky v síti Paegas musíte znát EB PIN a na převody mít elektronický klíč), ale především specifikace SIM Application Toolkit má vlastní zabezpečení dvanáctimístným kódem a má vlastní kódování - ne nadarmo jsou to chytré SIM karty.

    Je tedy zbytečné se děsit a být děsen. Rozlomení kódu COMP128 neznamená pro síť GSM žádnou pohromu a neznamená ji ani pro její uživatele. Znamená memento morri: nepůjčujte svoje privátní věci nikomu neznámému. Jenže tak by to mělo být nejenom s telefonem, ale i s počítačem nebo třeba kreditní kartou. A myšlenka, že byste půjčil svoji SIM kartu pofidérnímu individuu v průchodu metra Můstek je poněkud absurdní...

    Takže se neděsme. Pád COMP128 nemá praktický efekt - a bohužel se ani SIM karta nedá uzpůsobit tak, aby na jedné SIM kartě byly dvě čísla, neřku-li dvě sítě.

    PS: Další informace ani nákresy neposkytujeme, nepište nám o ně. Veškeré materiály, které jsme k problematice chtěli zveřejnit, jsme zveřejnili - vše nad to by byla hloupá nezodpovědnost.

    Relevantní odkazy:

  • Algoritmus A3/A8 - comp128 v popisu
  • Algoritmus A5 v popisu
  • 17.4. - SDA hlásí prolomení šifrování sítě GSM
  • 2.6. - V síti EuroTelu a Paegasu lze přes zvláštní čísla telefonovat zdarma
  • Jak je v síti GSM realizováno zabezpečení SIM karet - bazální článek o problematice!
  • Principy funkce sítě GSM - jak to vlastně všechno funguje
  • Autor:
    • Nejčtenější

    Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

    4. května 2024  7:02

    Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové...

    O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

    30. dubna 2024  14:13

    Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

    4. května 2024

    Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

    Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

    2. května 2024  7:02

    Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

    1. května 2024  7:02

    Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

    Parádní velký tablet, kterému chybí snaha výrobce. Test Honoru Pad 9

    5. května 2024

    Čínský Honor se po svém stále ještě relativně nedávném návratu na globální trhy snaží dobýt...

    Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

    4. května 2024  7:02

    Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové...

    Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

    4. května 2024

    Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

    Soutěž o nejlepší fotku se sportovní tematikou má vítěze

    3. května 2024

    Soutěž o nejlepší fotku se sportovní tematikou je u konce a my vám s radostí představujeme trojici...

    Akční letáky
    Akční letáky

    Všechny akční letáky na jednom místě!

    Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

    Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

    Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

    Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

    Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

    Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

    Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

    Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

    Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

    Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....