26C3: Electric Quatum Crypto GSM Dragon

Der Vortragende von Here be Eletric Dragons nahm viele spannende Punkte in Angriff, konnte aber leider stimmlich und inhaltlich nicht überzeugen. Bereits nach etwa 30 Minuten waren die Arugmente gesagt. Und behalten habe ich lediglich die Frage, was wohl passiert, wenn die Maschinen alle Arbeit erledigen und der Mensch eigentlich "idlen" kann und ob wir das überhaupt wollen. Was meint ihr?

Aus bekannten Gründen bin ich leider nicht mehr in den Saal von Eavesdropping on a quantum cryptosystem gekommen, sodass ich den Vortrag nur im Stream verfolgen konnte. Es wurde live vorgeführt, wie eine durch Quantenkryptografie geschützte Übertragung abgehört werden kann, ohne dass Sender oder Empfänger etwas davon mitbekommen. Wenn ich den Angriff richtig verstanden habe, basiert er übrigens auf "Lücken" in der Hardware und nicht in der Theorie dahinter. Und ohne wirklich Ahnung von der Materie zu haben, scheinen damit aber erst einmal alle Hoffnungen in diese Technik hinfällig zu sein.

Mindestens genauso spannend war der GSM-Hack, worin sowohl die "Authentifizierung" von Handy an Basisstation als auch das Kryptosystem A5/1 hinter GSM reverse engineered und geknackt wurde. Und besonders traurig daran: das Konzept war eigentlich von Anfang an bewusst (?) unsicher. Laut Wikipedia verwenden ja nur rund drei Milliarden Menschen diese Technik quasi täglich und verlassen sich auf die Sicherheit. Von SMS-Banking würde ich also dringenst abraten!!
A5/1 Cracking Project, GSM on en.wikipedia.org und IMSI on en.wikipedia.org.

Kommentare

Kommentar hinzufügen

Der Inhalt dieses Feldes wird nicht öffentlich zugänglich angezeigt.
  • Internet- und E-Mail-Adressen werden automatisch umgewandelt.
  • Zulässige HTML-Tags: <a> <b> <u> <i> <ul> <ol> <li>
  • Zeilen und Absätze werden automatisch erzeugt.

Weitere Informationen über Formatierungsoptionen

Image CAPTCHA
Enter the characters shown in the image.
Inhalt abgleichen