ハッカーがGSMアルゴリズムを破り、携帯電話ユーザーが盗聴の危険にさらされる

ハッカーがGSMアルゴリズムを破り、携帯電話ユーザーが盗聴の危険にさらされる

以下の記事では、主にハッカーがGSMアルゴリズムをクラックし、携帯電話ユーザーが盗聴の危険にさらされる仕組みについて説明しています。以下は、ハッカーがGSMアルゴリズムをクラックし、携帯電話ユーザーが盗聴の危険にさらされる仕組みの具体的な内容の説明です。今後の研究に役立つことを願っています。

28歳のコンピューター専門家はイベント中に、暗号解読の専門家数名とチームを組み、21年前に導入されたグローバル移動通信システム(GSM)の暗号化アルゴリズムを解読し、解読されたコードはダウンロード用にファイル共有ウェブサイトにアップロードされたと発表した。

フィナンシャル・タイムズ紙は、このハッキング行為は世界中の携帯電話通信の80%にセキュリティ上のリスクをもたらし、35億人の携帯電話ユーザーが音声通話を盗聴される危険にさらされる可能性があると報じた。

盗聴に必要なのはコンピュータとソフトウェアだけ

2009年12月27日から30日にかけて、ドイツの「コンピュータトラブルメーカーズクラブ」が主催した毎年恒例の「トラブルメーカーズ交換会議」で、ドイツのコンピュータ専門家カーステン・ノールは、自分と同僚数名が、ほとんどの携帯電話ユーザーの音声通話を盗聴から保護するためにGSMで使用されている暗号化アルゴリズムを解読し、その解読コードを公開したことを発表した。

ノール氏は29日、AP通信とのインタビューで、暗号を解読すれば、高性能パソコンや無線受信装置、あるいは何らかのコンピュータソフトで携帯電話利用者の音声通話情報を傍受できると語った。

28 歳のノエルはバージニア大学でコンピューター工学の博士号を取得しています。フィナンシャル・タイムズ紙は、当初は30日の年次総会で暗号解読の具体的な使い方を実演する予定だったが、この手法の合法性に疑問が生じたため延期せざるを得なかったと報じた。

世界中で35億台の携帯電話が危険にさらされている

GSM協会は、ノール氏の行為は英国と米国の両方で違法であり、暗号化アルゴリズムの解読によって携帯電話ユーザーにもたらされるセキュリティ上の脅威を誇張していると述べた。

GSMの広報担当者は、理論上はハッカーがGSMの暗号化アルゴリズムを解読することは可能だが、実際にはその可能性は低いと述べた。ハッカーには無線受信システムと本物の信号処理ソフトウェアが必要だからです。この信号処理ソフトウェアは、著作権の制限によりハッカーが入手することが困難です。しかしノール氏は、GSMコードブックはBit Torrent経由でダウンロード可能であり、デジタル監視に必要なソフトウェアはオープンソースで無料で入手できると述べた。

現在、世界には 43 億台の無線アクセス デバイスがあり、そのうち 35 億台が GSM を使用しています。暗号化方式が解読されたことで、世界中の携帯電話ユーザーの80%の個人情報のセキュリティが盗聴の危険にさらされることになった。セキュリティ専門家は、政府や機関はGSM暗号化アルゴリズムのクラッキングの危機を深刻に受け止める必要があると述べた。携帯電話の通信が保護されなければ、世界中の携帯電話ユーザーの個人情報が今後6か月以内に漏洩する危険にさらされるだろう。

目的はオペレーターに思い出させることです

ノール氏らがリストアップしたクラッキングコードは、ファイル共有ウェブサイトでダウンロードできるように公開されている。しかしノール氏は、GSMのセキュリティ対策の弱点をこのように明らかにし、携帯電話事業者にシステムの抜け穴を修正して通信ネットワークのセキュリティを向上させるよう促したかっただけだと述べた。 「携帯電話事業者が自らのシステムのセキュリティ向上に積極的に取り組むという望みは捨てたが、今回の措置で消費者側からの注目が高まり、事業者がセキュリティ向上に取り組むよう促されることを期待している」とノール氏はフィナンシャル・タイムズ紙に語った。

ノエル氏がクラッキング手法を使ってオペレーターに「セキュリティ圧力」をかけたのは今回が初めてではない。これに先立ち、同氏の同様の行動がきっかけとなり、デジタル通信無線標準化団体であるデジタル拡張コードレス電気通信(DECT)フォーラムは、8億世帯のコードレス電話ユーザーをカバーする標準の暗号化アルゴリズムをアップグレードした。

最も恐れられているのは犯罪グループに利用されることだ

GSM 暗号化アルゴリズムのクラッキングは、新世代の移動通信技術 (3G) にセキュリティ上のリスクをもたらすものではありませんが、一部の情報セキュリティ専門家は、GSM 暗号化アルゴリズムのクラッキングによって携帯電話の音声通話を盗聴する「閾値」が大幅に下がり、犯罪者に悪用される機会を与えることになるのではないかと懸念しています。

タルサ大学のコンピューターサイエンス教授、スジット・シェノイ氏の見解では、ノール氏らによるハッキング行為は、携帯電話ユーザーの通話の安全性に関する論争を引き起こしただけでなく、組織犯罪グループがGSMのセキュリティの抜け穴を利用して消費者と商店の間の取引情報記録を盗み、違法なビジネス活動に従事する可能性を示唆している。上記の内容は、ハッカーがどのようにして GSM アルゴリズムをクラックし、携帯電話ユーザーを盗聴の危険にさらすのかを紹介しています。この内容から何かを得ていただければ幸いです。

<<:  新世代のJVMガベージコレクションアルゴリズムがリリースされました

>>:  CSS ボックスモデルのアルゴリズムとアプリケーションの詳細な説明

ブログ    
ブログ    

推薦する

AIが銀行業界にもたらす変化とそれがもたらす課題

銀行は長年にわたり、フロントオフィスとバックオフィスの両方で企業を支援するテクノロジーの活用において...

ハリウッドのAIに対する攻撃は、AIの脚本の最新エピソードに書かれていた

今日まで、『ゲーム・オブ・スローンズ』の最終シーズンに失望していたかもしれません。しかし、AI にま...

人工知能が再び警告を発する!研究者は懸念している:将来、研究者が全てを支配することになる

人間と超人工知能の関係の発展は、長年にわたり話題となっている。少し前に、「人工知能研究ジャーナル」で...

人工知能とビッグデータがもたらす「新たな雇用形態」

現在の社会経済情勢において、「新しい雇用形態」は強力なツールとなっている。新しい雇用モデルとは、新た...

...

エッジAI: 人工知能の進化の次のステップ

[[422303]]人工知能(AI)は、かなり長い間、世界中のビジネスにおいて安定した存在となってい...

AIユニコーンがIPOに群がり、資本市場を刺激。シナリオアプリケーションは複数の場所で爆発的に増加する可能性がある

美景記者:李紹廷 美景編集者:温多2020年を振り返ると、新型コロナウイルス感染症の突然の流行は間違...

OpenAI CEO が自ら実演します!カスタムコマンドを使用して独自のカスタマイズされた AI アシスタントをトレーニングするためのガイド

おそらく、新しく導入されたカスタム指示機能はあまり議論を呼んでいないと感じたため、アルトマン氏は個人...

本番環境のMLを再現できない場合は、ワークフローに問題がある可能性があります。

機械学習コミュニティでは研究の再現性に関する議論が活発化していますが、こうした議論は主に学術的な環境...

コード生成のための文法ベースの構造化CNNデコーダー

まとめコード生成は、プログラム記述を実行可能なプログラミング言語のソース コードにマッピングします。...

ディープマインド主任科学者:私は機械知能よりも人間の知能が引き起こす災害を心配している

ディープマインドの主任研究科学者であり、ロンドン大学ユニバーシティ・カレッジのコンピューターサイエン...

Apple、Googleなど大企業のAI面接の質問を入手しました。あなたは挑戦してみますか?

何?大手テクノロジー企業の面接の質問が漏洩した?そんなわけないですよね~。海外の有名なブログプラット...

AIが監督者になる。それでも仕事をサボれるのか?

「仕事でサボるのは楽しいが、いつもサボっているのも楽しい」ということわざがあります。 [[3583...

...