初期の携帯電話で使用されていたGPRS暗号化アルゴリズムが意図的に弱められていたことが明らかになった。

初期の携帯電話で使用されていたGPRS暗号化アルゴリズムが意図的に弱められていたことが明らかになった。

[[406364]]

ヨーロッパの複数の大学の研究者チームが論文の中で、初期の携帯電話で使用されていたGPRS暗号化アルゴリズムの脆弱性は偶然ではないと指摘した。その後の事実により、彼らの推測が正しかったことが証明された。 Vice が強調しているように、GEA-1 は主に 1990 年代から 2000 年代にかけて携帯電話のデータ暗号化に使用されていました。このアルゴリズムは当初、完全な 64 ビットの暗号セキュリティを提供すると考えられていましたが、暗号解析中に研究チームは、そのセキュリティが実際には設計上 40 ビットに制限されていることを発見しました。

研究図 1: GEA-1 暗号ストリームの構造 (出典: Springer リンク | PDF)

研究チームは、この発見をさらに検証するために、匿名の情報源から GEA-A および GEA-2 アルゴリズムに関する詳細情報も入手し、包括的な分析を行って弱点を特定しました。その結果、「ありそうもない」偶然の一致が確認されました。

TechSpot は、携帯電話のデータ通信を傍受する能力を持つ攻撃者がこの脆弱性を悪用して会話内のすべてのメッセージを解読できる可能性があると指摘した。

研究図2: GEA-1のランダムサンプルの線形初期化

Vice は、GEA-1 暗号化アルゴリズムを設計した欧州電気通信標準化機構 (ETSI) にも連絡を取り、同組織の広報担当者は電子メールの声明で、このアルゴリズムには確かに弱点があることを認めた。

しかし、これが導入された理由は、ETSI が GEA-1 の強度を制限する輸出管理規制に準拠する必要があったため、これが存在する必要があったためです。

研究図3: GEA-1およびGEA-2のキー生成の概要

当時の国際情勢を考えると、こうした輸出管理規制は実に一般的なものであった。さらに、The Register によると、フランスでも 40 ビットを超える暗号化を禁止する同様の規則が制定されている。

新たな調査に参加したハバード・ラドゥム氏は、「こうした制限的な政策に対応するために、何百万人ものユーザーが長い間、本来受けるべき安全なオンライン保護を受けられなかった」と不満を述べた。

調査チャート-4: GEA-Xの携帯電話/ベースバンドサポートの概要

しかし、この調査で明らかになった最大の問題は、GEA-1 規格が策定され導入された際に、輸出規制について明示的に言及されていなかったことです。

さらに、研究チームは、技術的な操作の難易度が増したにもかかわらず、GEA-2 アルゴリズムは依然として攻撃に対して脆弱であることを発見しました。

ありがたいことに、どちらの標準も広く採用されておらず、ベンダーはより新しく、より安全な暗号化アルゴリズムを好んでいます。ただし、一部の市場のネットワークでは、依然としてそれらをフォールバックとして使用しています。

<<:  ResNetは3Dモデルにも使える。清華大学の「Jitu」チームが新たな研究を開始

>>:  Google Research: ゲーデル賞とクヌース賞受賞者が「脳内のテキスト表現」を分析

ブログ    

推薦する

人工知能を理解するのに役立つ記事(画像付き)

近年、人工知能(AI)が普及するにつれ、その原理を理解できずにAIを迷信し崇拝する人が増えています。...

人工知能産業の急速な発展により、2021年以降、人工知能セキュリティの市場スペースは巨大になるでしょう。

[[439966]]人工知能は、人間の意識と思考の情報処理をシミュレートできるコンピュータ サイエ...

...

SAP、データスフィアプラットフォームを強化する新たな生成AI機能を発表

SAP は、生成 AI 向けの多数の新機能を発表しており、まもなく SAP Datasphere プ...

Nacos ランダムウェイト負荷分散アルゴリズム

導入Nacos は、クライアントがノードを選択するときに重みベースのランダム アルゴリズムを提供しま...

Python でシンプルなニューラル ネットワークを作成する方法 (コード付き)

[[251984]]ニューラル ネットワークの仕組みを理解する最良の方法は、自分でニューラル ネッ...

世界の主要なテクノロジー企業は新型コロナウイルスとどう戦っているのか?

[[319653]]新型コロナウイルスは、ウイルス自体の急速な拡散という点だけでなく、ますます多く...

TCP輻輳制御アルゴリズムについての簡単な説明

最近、TCP/IP プロトコルの学習に時間を費やしました。主な理由は、TCP/IP に関する私の理解...

AIは単なるコードかもしれないが、それは私たちのコードだ

AI に対する期待は高すぎるのでしょうか? また、企業とその経営陣は AI が提供する成果にどの程度...

Adobe が超強力な人工知能ブラックテクノロジーをリリース、アーティストたちは職を失うかもしれない!

Adobe Make itのシェアを聞いて、Adobeの人工知能ブラックテクノロジーに衝撃を受けま...

...

炭素クレジット監査における人工知能の応用

カーボン クレジットとは、保有者に 1 トンの二酸化炭素またはその他の温室効果ガスに相当する排出権を...

第3回世界情報会議は5月16日に開催されます。主な特徴は次の5つです。

北京、天津、河北の協調的発展を積極的に推進し、世界の知能分野における科学技術交流と協力を強化し、新興...

人工知能がもたらすサイバー脅威はどれほど大きいのでしょうか?

チャットボットから ChatGPT のような大規模言語モデルまで、AI はあらゆるところに存在します...