3G網絡加密被攻破 通訊安全存在隱患
據國外媒體報道,去年年底,在柏林召開的《通信安全峰會》上,安全專家卡斯滕·諾爾表示,他已經成功編譯出可以用來作為破解GSM安全密鑰的工具,并初步演示了攻擊行為。事情還遠沒有結束。近日,有研究證實,基于KASUMI系統的3G網絡在遭受多名入侵者攻擊的情況下,僅維持了數小時就被攻破。KASUMI系統使用128位的密鑰保護64位進程塊的安全。
對于3G用戶來說,這意味著,幸運的是漏洞已經被安全研究人員發現而且沒有被泄露到網絡上。研究人員表示,普通的單臺PC在未經優化的條件下,只需幾分鐘就可以破譯96位密碼,完成128位密鑰的破譯工作需要2小時左右。
專家對此發表評論,3G用戶不必過于驚慌,上述破譯行為只是說明現存的3G網絡加密算法已經被眾多黑客所熟知。
GSM聯盟的發言人表示,鑒于目前的安全狀況,GSM系統正醞釀下一代加密標準A5/3,A5/3(MISTY)將被用作新的3G網絡安全標準。
不過,CDMA系統還有另一套更加復雜的MISTY加密技術作為KASUMI的替補,理論上MISTY的破譯工作耗時巨大,在相當長的時間中,用戶的數據都是安全的。
【編輯推薦】