<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Crackers mostram que grampear celular GSM é mais fácil do que se pensa</title>
	<atom:link href="http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Sun, 27 May 2012 18:08:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: 0fx66</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-2/#comment-72769</link>
		<dc:creator>0fx66</dc:creator>
		<pubDate>Mon, 04 Jan 2010 23:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72769</guid>
		<description>&lt;strong&gt;Crackers mostram que grampear celular GSM é mais fácil do que se pensa...&lt;/strong&gt;

Os celulares que utilizam o modelo de comunicação GSM, usados pela maioria das pessoas no mundo, podem ser grampeados com apenas alguns milhares dólares de hardware e algumas ferramentas gratuitas e com código aberto, segundo pesquisadores de segurança...</description>
		<content:encoded><![CDATA[<p><strong>Crackers mostram que grampear celular GSM é mais fácil do que se pensa&#8230;</strong></p>
<p>Os celulares que utilizam o modelo de comunicação GSM, usados pela maioria das pessoas no mundo, podem ser grampeados com apenas alguns milhares dólares de hardware e algumas ferramentas gratuitas e com código aberto, segundo pesquisadores de segurança&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: André Luis Pereira</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72724</link>
		<dc:creator>André Luis Pereira</dc:creator>
		<pubDate>Mon, 04 Jan 2010 15:51:27 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72724</guid>
		<description>@smalltalk_liar

O A5/1 é terrível mesmo.

Poderiam cogitar em um futuro próximo a adoção do AES, que não possui vulnerabilidades conhecidas. Dai bastaria usar pelo menos chaves de 128 bits.

Mas para sair do A5/1 para o AES 128bits... É melhor esperar sentado.

Mudar hardware, celulares, PDAs, ERBs, etc no mundo todo...

Isso vai ser quase no dia de &quot;São Nunca&quot;.</description>
		<content:encoded><![CDATA[<p>@smalltalk_liar</p>
<p>O A5/1 é terrível mesmo.</p>
<p>Poderiam cogitar em um futuro próximo a adoção do AES, que não possui vulnerabilidades conhecidas. Dai bastaria usar pelo menos chaves de 128 bits.</p>
<p>Mas para sair do A5/1 para o AES 128bits&#8230; É melhor esperar sentado.</p>
<p>Mudar hardware, celulares, PDAs, ERBs, etc no mundo todo&#8230;</p>
<p>Isso vai ser quase no dia de &#8220;São Nunca&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Augusto Campos</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72702</link>
		<dc:creator>Augusto Campos</dc:creator>
		<pubDate>Mon, 04 Jan 2010 11:38:03 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72702</guid>
		<description>José, a vítima não precisa acessar 2TB de dados. É o atacante que precisa ter em mãos, previamente, esta base de 2TB - e ele não precisa obtê-la via 3G.</description>
		<content:encoded><![CDATA[<p>José, a vítima não precisa acessar 2TB de dados. É o atacante que precisa ter em mãos, previamente, esta base de 2TB &#8211; e ele não precisa obtê-la via 3G.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: José</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72701</link>
		<dc:creator>José</dc:creator>
		<pubDate>Mon, 04 Jan 2010 11:28:03 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72701</guid>
		<description>Mas quem vai baixar 2 terabytes de dados para descobrir a chave de codificação ?? Com essa rede 3G no Brasil funcionando numa velocidade bem lenta, obter esses 2 terabytes, será uma tarefa quase impossível, só se o indivíduo monitorar o uso do celular por um período acima de um ano, ou só se ele pegar um infeliz que transmite grandes quantidades de dados a uns 200 kbps em média, o que levaria 16.000.000.000.000/ 200.000 = 80 milhões de segundos - aproximadamente 2,5 anos de monitoramento initerrupto. Mas se nesse período de 2,5 anos a chave de codificação da operadora for alterada uma ou mais vezes, nesse caso, a tarefa de descobrir a chave se torna totalmente inviável!</description>
		<content:encoded><![CDATA[<p>Mas quem vai baixar 2 terabytes de dados para descobrir a chave de codificação ?? Com essa rede 3G no Brasil funcionando numa velocidade bem lenta, obter esses 2 terabytes, será uma tarefa quase impossível, só se o indivíduo monitorar o uso do celular por um período acima de um ano, ou só se ele pegar um infeliz que transmite grandes quantidades de dados a uns 200 kbps em média, o que levaria 16.000.000.000.000/ 200.000 = 80 milhões de segundos &#8211; aproximadamente 2,5 anos de monitoramento initerrupto. Mas se nesse período de 2,5 anos a chave de codificação da operadora for alterada uma ou mais vezes, nesse caso, a tarefa de descobrir a chave se torna totalmente inviável!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Magno</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72621</link>
		<dc:creator>Magno</dc:creator>
		<pubDate>Fri, 01 Jan 2010 16:11:26 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72621</guid>
		<description>O Br-Linux já está nos favoritos do meu Android Galaxy, Augusto. Parabéns pela iniciativa.</description>
		<content:encoded><![CDATA[<p>O Br-Linux já está nos favoritos do meu Android Galaxy, Augusto. Parabéns pela iniciativa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: smalltalk_liar</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72536</link>
		<dc:creator>smalltalk_liar</dc:creator>
		<pubDate>Wed, 30 Dec 2009 21:40:25 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72536</guid>
		<description>@Rodrigo, Sim mas tem muitos algoritmos bons, eficientes, sem ataque sub-exponencial conhecido, sem cobertura de patentes, e simples de implementar, como os do portfolio eSTREAM que eu citei. É só questão de eles tomarem vergonha na cara e usarem.</description>
		<content:encoded><![CDATA[<p>@Rodrigo, Sim mas tem muitos algoritmos bons, eficientes, sem ataque sub-exponencial conhecido, sem cobertura de patentes, e simples de implementar, como os do portfolio eSTREAM que eu citei. É só questão de eles tomarem vergonha na cara e usarem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72527</link>
		<dc:creator>Rodrigo</dc:creator>
		<pubDate>Wed, 30 Dec 2009 19:33:12 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72527</guid>
		<description>@smalltak_liar isso, claro, Ignorando o fato existirem ataques sub-exponenciais. Como os muitos existentes para DES.

Se o algorítmo possui esse tipo de falha, que é o caso do A5/1, não adianta quase nada aumentar o tamanho da chave.</description>
		<content:encoded><![CDATA[<p>@smalltak_liar isso, claro, Ignorando o fato existirem ataques sub-exponenciais. Como os muitos existentes para DES.</p>
<p>Se o algorítmo possui esse tipo de falha, que é o caso do A5/1, não adianta quase nada aumentar o tamanho da chave.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: smalltalk_liar</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72503</link>
		<dc:creator>smalltalk_liar</dc:creator>
		<pubDate>Wed, 30 Dec 2009 17:19:19 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72503</guid>
		<description>&lt;blockquote&gt;Também não podemos esquecer que não é possível adotar o ‘melhor’ algoritmo de criptografia existente. É importante que o mesmo funcione em aparelhos de baixo custo (processadores lentos e pouca memória) em tempo real&lt;/blockquote&gt;

&lt;blockquote&gt;Eu acho que é jogo de gato e rato, pra funcionar em qualquer celular barato o algoritmo não pode necessitar de um calculo muito complexo senão se torna impossível de user nesses aparelhos, e então fica facil de quebrar com computadores mais potentes!!!&lt;/blockquote&gt;

Não necessariamente. O algoritmo pode ser bem rápido, com cálculos simples, e mesmo assim ser mais seguro que o A5/1. O segredo está no tamanho da chave.

Vamos exercitar um pouco de matemática de Ensino Médio. O A5/1 usa uma chave de 64 bits, correto? Então temos 2^64 possibilidades de chave. Suponha um algoritmo com chave de 80 bits, tipo os algoritmos do profile HW do portfolio eSTREAM. Teríamos 2^80 possibilidades de chave. Assim, mesmo se o algoritmo gastar o mesmo tempo de processamento que o A5/1, vai ser 2^80/2^64 = 2^16 ~ 66mil vezes mais lento de quebrar. Implementando esses algoritmos em hardware, ficam com pelo menos a mesma velocidade de um A5/1 também implementado em hardware. Isso utilizando o mesmo processo/tecnologia de fabricação!

Agora pegue um algoritmo de 256 bits de chave, assim como praticamente todos os algoritmos modernos de criptografia via software. Se ele gastar o mesmo tempo de processamento que o A5/1, vai ser 2^256/2^64 = 2^192 ~ 6 x 10^57 vezes mais lento de quebrar. Utilizando tecnologias mais modernas que as de 20 anos atrás, dá sim para usar esses algoritmos de 256 bits a baixo custo.

Conclusão: Não é tão complicado assim.</description>
		<content:encoded><![CDATA[<blockquote><p>Também não podemos esquecer que não é possível adotar o ‘melhor’ algoritmo de criptografia existente. É importante que o mesmo funcione em aparelhos de baixo custo (processadores lentos e pouca memória) em tempo real</p></blockquote>
<blockquote><p>Eu acho que é jogo de gato e rato, pra funcionar em qualquer celular barato o algoritmo não pode necessitar de um calculo muito complexo senão se torna impossível de user nesses aparelhos, e então fica facil de quebrar com computadores mais potentes!!!</p></blockquote>
<p>Não necessariamente. O algoritmo pode ser bem rápido, com cálculos simples, e mesmo assim ser mais seguro que o A5/1. O segredo está no tamanho da chave.</p>
<p>Vamos exercitar um pouco de matemática de Ensino Médio. O A5/1 usa uma chave de 64 bits, correto? Então temos 2^64 possibilidades de chave. Suponha um algoritmo com chave de 80 bits, tipo os algoritmos do profile HW do portfolio eSTREAM. Teríamos 2^80 possibilidades de chave. Assim, mesmo se o algoritmo gastar o mesmo tempo de processamento que o A5/1, vai ser 2^80/2^64 = 2^16 ~ 66mil vezes mais lento de quebrar. Implementando esses algoritmos em hardware, ficam com pelo menos a mesma velocidade de um A5/1 também implementado em hardware. Isso utilizando o mesmo processo/tecnologia de fabricação!</p>
<p>Agora pegue um algoritmo de 256 bits de chave, assim como praticamente todos os algoritmos modernos de criptografia via software. Se ele gastar o mesmo tempo de processamento que o A5/1, vai ser 2^256/2^64 = 2^192 ~ 6 x 10^57 vezes mais lento de quebrar. Utilizando tecnologias mais modernas que as de 20 anos atrás, dá sim para usar esses algoritmos de 256 bits a baixo custo.</p>
<p>Conclusão: Não é tão complicado assim.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lewis</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72494</link>
		<dc:creator>Lewis</dc:creator>
		<pubDate>Wed, 30 Dec 2009 16:39:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72494</guid>
		<description>Engraçado esse povo sem memória falando mal do PT, vai estudar!!!</description>
		<content:encoded><![CDATA[<p>Engraçado esse povo sem memória falando mal do PT, vai estudar!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lewis</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72493</link>
		<dc:creator>Lewis</dc:creator>
		<pubDate>Wed, 30 Dec 2009 16:38:57 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72493</guid>
		<description>Aé, o PT que começou a usar a PF como braço político!!! O PSDB nunca fez isso, e o PFL/DEM desde a Ditadura ... vou te falar viu!


Eu acho que é jogo de gato e rato, pra funcionar em qualquer celular barato o algoritmo não pode necessitar de um calculo muito complexo senão se torna impossível de user nesses aparelhos, e então fica facil de quebrar com computadores mais potentes!!!</description>
		<content:encoded><![CDATA[<p>Aé, o PT que começou a usar a PF como braço político!!! O PSDB nunca fez isso, e o PFL/DEM desde a Ditadura &#8230; vou te falar viu!</p>
<p>Eu acho que é jogo de gato e rato, pra funcionar em qualquer celular barato o algoritmo não pode necessitar de um calculo muito complexo senão se torna impossível de user nesses aparelhos, e então fica facil de quebrar com computadores mais potentes!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ricardo Carvalho</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72473</link>
		<dc:creator>Ricardo Carvalho</dc:creator>
		<pubDate>Wed, 30 Dec 2009 15:20:57 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72473</guid>
		<description>Detalhes: http://reflextor.com/trac/a51 e http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf e pra mostrar como essas empresas (do GSMA) fedem: http://events.ccc.de/congress/2009/wiki/The_demonstration_is_canceled
E só uma coisa, eu acho que o título do post é ruim, eu não chamaria Kaster Nohl de cracker, para mim sinônimo deblack hat, coisa que ele não é, ele é um pesquisador na área de criptografia, o título para mim serve apenas como reportagens tipo seção de informática da folha de são paulo... ...</description>
		<content:encoded><![CDATA[<p>Detalhes: <a href="http://reflextor.com/trac/a51" rel="nofollow">http://reflextor.com/trac/a51</a> e <a href="http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf" rel="nofollow">http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf</a> e pra mostrar como essas empresas (do GSMA) fedem: <a href="http://events.ccc.de/congress/2009/wiki/The_demonstration_is_canceled" rel="nofollow">http://events.ccc.de/congress/2009/wiki/The_demonstration_is_canceled</a><br />
E só uma coisa, eu acho que o título do post é ruim, eu não chamaria Kaster Nohl de cracker, para mim sinônimo deblack hat, coisa que ele não é, ele é um pesquisador na área de criptografia, o título para mim serve apenas como reportagens tipo seção de informática da folha de são paulo&#8230; &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: O</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72472</link>
		<dc:creator>O</dc:creator>
		<pubDate>Wed, 30 Dec 2009 15:11:23 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72472</guid>
		<description>Segundo o site da &lt;a href=&quot;http://www.bbc.co.uk/portuguese/noticias/2009/12/091229_celulares_codigosecreto_mv.shtml&quot; title=&quot;BBCBrasil &quot; rel=&quot;nofollow&quot;&gt; BBCBrasil &lt;/a&gt;:

&lt;q&gt;
Já era possível decodificar sinais GSM para ouvir conversas, mas o equipamento custa muito caro.

Segundo Ian Meakin, da empresa de codificação para celulares Cellcrypt, apenas agências governamentais e criminosos &quot;com bom financiamento&quot; tinham acesso à tecnologia necessária.
&lt;/q&gt;

Acho que esses caras são hackers invés de crackers.</description>
		<content:encoded><![CDATA[<p>Segundo o site da <a href="http://www.bbc.co.uk/portuguese/noticias/2009/12/091229_celulares_codigosecreto_mv.shtml" title="BBCBrasil " rel="nofollow"> BBCBrasil </a>:</p>
<p><q><br />
Já era possível decodificar sinais GSM para ouvir conversas, mas o equipamento custa muito caro.</p>
<p>Segundo Ian Meakin, da empresa de codificação para celulares Cellcrypt, apenas agências governamentais e criminosos &#8220;com bom financiamento&#8221; tinham acesso à tecnologia necessária.<br />
</q></p>
<p>Acho que esses caras são hackers invés de crackers.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ale</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72471</link>
		<dc:creator>ale</dc:creator>
		<pubDate>Wed, 30 Dec 2009 15:09:36 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72471</guid>
		<description>Fui testar o br-linux no emulador do Android rsrs
Parece uma aplicação nativa, legal :)</description>
		<content:encoded><![CDATA[<p>Fui testar o br-linux no emulador do Android rsrs<br />
Parece uma aplicação nativa, legal :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tauscheck</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72466</link>
		<dc:creator>Tauscheck</dc:creator>
		<pubDate>Wed, 30 Dec 2009 14:10:49 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72466</guid>
		<description>Um ponto que é importante ressaltar é que o algoritmo A5/1 é padrão do GSM, e não das operadoras. Como o GSM é padronizado, todos os fabricantes (celulares ou equipamentos) utilizam este algoritmo.

A solução para uma situação como esta seria uma nova versão do padrão GSM incluindo o suporte à um novo algoritmo. Assim, os aparelhos e os equipamentos fabricados no futuro teriam este suporte. O legado...

Também não podemos esquecer que não é possível adotar o &#039;melhor&#039; algoritmo de criptografia existente. É importante que o mesmo funcione em aparelhos de baixo custo (processadores lentos e pouca memória) em tempo real, e que não tenham custo (os algoritmos usados no GSM devem ser compartilhados entre todos os fabricantes, sem custo). Além disto precisam caber na banda disponível, neste caso 8 ou 16kpbs para tudo (dados úteis, criptografia, sinalização, ...).

Um ponto que é importante lembrar é que o GSM é um padrão com 20 anos, e ao A5/1 existe desde os primórdios. Comparar as técnicas de segurança da década de 80 com as desenvolvidas no final da década de 90 (no caso do WCDMA/UMTS) seria no mínimo ingênuo.</description>
		<content:encoded><![CDATA[<p>Um ponto que é importante ressaltar é que o algoritmo A5/1 é padrão do GSM, e não das operadoras. Como o GSM é padronizado, todos os fabricantes (celulares ou equipamentos) utilizam este algoritmo.</p>
<p>A solução para uma situação como esta seria uma nova versão do padrão GSM incluindo o suporte à um novo algoritmo. Assim, os aparelhos e os equipamentos fabricados no futuro teriam este suporte. O legado&#8230;</p>
<p>Também não podemos esquecer que não é possível adotar o &#8216;melhor&#8217; algoritmo de criptografia existente. É importante que o mesmo funcione em aparelhos de baixo custo (processadores lentos e pouca memória) em tempo real, e que não tenham custo (os algoritmos usados no GSM devem ser compartilhados entre todos os fabricantes, sem custo). Além disto precisam caber na banda disponível, neste caso 8 ou 16kpbs para tudo (dados úteis, criptografia, sinalização, &#8230;).</p>
<p>Um ponto que é importante lembrar é que o GSM é um padrão com 20 anos, e ao A5/1 existe desde os primórdios. Comparar as técnicas de segurança da década de 80 com as desenvolvidas no final da década de 90 (no caso do WCDMA/UMTS) seria no mínimo ingênuo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Insegurança &#171; Fredegulhos</title>
		<link>http://br-linux.org/2009/crackers-mostram-que-grampear-celular-gsm-e-mais-facil-do-que-se-pensa/comment-page-1/#comment-72459</link>
		<dc:creator>Insegurança &#171; Fredegulhos</dc:creator>
		<pubDate>Wed, 30 Dec 2009 13:23:39 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=17004#comment-72459</guid>
		<description>[...] Crackers mostram que grampear celular GSM é mais fácil do que se pensa [...]</description>
		<content:encoded><![CDATA[<p>[...] Crackers mostram que grampear celular GSM é mais fácil do que se pensa [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

