Гигабайты власти - [50]

Шрифт
Интервал

Вот что говорил в конце 1999 г. Джеймс Моран, директор подразделения, отвечающего в консорциуме GSM за безопасность и защиту системы от мошенничества: «Никто в мире не продемонстрировал возможность перехвата звонков в сети GSM. Это факт… Насколько нам известно, не существует никакой аппаратуры, способной осуществлять такой перехват» [DM99].

А вот реакция Питера Гутмана, весьма известного хакера-криптографа из Оклендского университета (Новая Зеландия): «Имея ситуацию, когда целый ряд компаний продает оборудование для перехвата GSM (причем делается это уже в течение определенного времени и с весьма открытой рекламой в Сети), этот директор по безопасности „либо лжет, либо некомпетентен, либо и то, и другое разом“ (цитируя строку из книги Deep Crack). Интересно то, что сейчас все рекламирующие данное оборудование фирмы устроили ограниченный доступ на свои сайты, по-видимому, для поддержания мифа о том, что „не существует аппаратуры, способной осуществлять такой перехват“» [PG99].

Всю вторую половину 1990-х годов в Интернете и СМИ не раз вспыхивали дискуссии как вокруг самой защиты системы мобильной связи GSM, так и вокруг многочисленных случаев ее компрометации. К концу десятилетия почти всем уже, по сути дела, стало ясно, что GSM – это классический пример провала стратегии, именуемой на англоязычном Западе SbO, что в зависимости от чувства юмора расшифровывают либо как Security by Obscurity (безопасность через неясность), либо как Security by Ostrich (безопасность по-страусиному). На протяжении примерно десяти лет постепенно обнажались типичные пороки и неудобства стратегии, согласно которой степень защиты системы в значительной степени увязывается с сохранением в тайне как особенностей конструкции, так и случаев ее компрометации. То, что система GSM от рождения несет в себе перечисленные порочные черты, является вполне естественным. Просто потому, что рождалась GSM в соответствующих исторических условиях и от вполне определенных родителей.


Что такое защита GSM и как она создавалась

В принципе, по своему замыслу, цифровая система GSM вполне могла бы быть чрезвычайно защищенной. В основе ее лежит свод документов под названием «Меморандум о понимании стандарта GSM» или MoU Groupe Special Mobile standard. Этот Меморандум был подготовлен на излете Холодной войны по инициативе ведущих телекоммуникационных компаний Западной Европы. Разрабатывал техническую документацию GSM Европейский институт стандартов по телекоммуникациям (ETSI), а в создании схемы безопасности, в целом призванной защитить новую систему от перехвата, прослушивания и мошенничества, активное участие приняли спецслужбы стран НАТО [КВ93].

Основу системы безопасности GSM составляют три секретных алгоритма (вплоть до конца 2003 г. официально так и не раскрытые, сообщаемые лишь тем, кому это требуется по необходимости – поставщикам оборудования, операторам связи и т. д.):

• A3 – алгоритм аутентификации, защищающий телефон от клонирования;

• А8 – алгоритм генерации криптоключа, по сути дела, однонаправленная функция, которая берет фрагмент выхода от A3 и превращает его в сеансовый ключ для А5;

• А5 – собственно алгоритм шифрования оцифрованной речи для обеспечения конфиденциальности переговоров. В GSM используются две основные разновидности алгоритма: А5/1 – «сильная» версия шифра для избранных стран и А5/2 – ослабленная для всех остальных. (В 2000-е годы для следующего поколения мобильной связи, G3, создан совершенно новый криптоалгоритм, получивший название А5/3. Еще имеется вариант А5/0 – это когда режим шифрования вроде как включен, но в действительности его нет, поскольку вместо битов ключа используются одни нули.)

Мобильные станции (телефоны) снабжены смарт-картой (SIM), содержащей A3 и А8, а в самом телефоне имеется чип с алгоритмом А5. Базовые станции также снабжены чипом с А5 и «центром аутентификации», использующим алгоритмы АЗ-А8 для идентификации мобильного абонента и генерации сеансового ключа шифрования.

Вся эта архитектура при надлежащем исполнении и качественных алгоритмах призвана гарантировать надежную аутентификацию пользователя, обеспечивая защиту мобильных станций от клонирования и прочих методов мошенничества, а также качественное шифрование конфиденциальных переговоров. Собственно говоря, именно это и декларируется компаниями, успешно занимающимися разворачиванием GSM по всему миру и уже охватившими услугами удобной связи многие сотни миллионов человек на планете.

Но реальность такова, что спецслужбы, занятые защитой правительственной связи, одновременно вовлечены и в деятельность противоположного рода: перехват и дешифрование коммуникаций в разведывательных целях. По этой причине, как свидетельствуют очевидцы, вокруг степени защиты GSM бушевали немалые страсти, поскольку спецслужбы стран НАТО имели довольно разные точки зрения на этот счет. Германия настаивала на сильных алгоритмах, поскольку имела самую длинную границу с коммунистическим блоком, другие же страны склонялись к ослабленному варианту. В конце концов в качестве основы криптосхемы для А5 была избрана французская военная разработка [RA94].


Еще от автора Берд Киви
Модель OSINT

Словосочетание Open Source ("открытые исходные коды программ"), столь близкое компьютерному люду, в мире разведки имеет существенно иной смысл - "открытые источники разведданных", или OSINT.


Книга о странном (с иллюстрациями)

С помощью метода `сохранения` исследуются загадочные и необъяснимые явления древней и современной истории. На основе доступных источников автор излагает свой взгляд на загадочные китайские пирамиды, Филадельфийский эксперимент, обстоятельства убийства Кеннеди, зарождение секретных служб, истории жизни известных ученых и другие явления.Для интересующихся историей, современной наукой, паранормальными явлениями.


Книга о странном

С помощью метода «сохранения» исследуются загадочные и необъяснимые явления древней и современной истории. На основе доступных источников автор излагает свой взгляд на загадочные китайские пирамиды, Филадельфийский эксперимент, обстоятельства убийства Кеннеди, зарождение секретных служб, истории жизни известных ученых и другие явления.Для интересующихся историей, современной наукой, паранормальными явлениями.


Рекомендуем почитать
55 светлых идей по улучшению себя и своей жизни

Чтобы найти дорогу к счастливой жизни, нужна карта или совет местного жителя, не так ли? Путеводитель по саморазвитию от интернет-издания «Лайфхакер» – это как раз такая дорожная карта. Она включает в себя шесть областей жизни и 55 чекпоинтов – самых полезных техник, которые зададут направление и помогут вам привести свою жизнь в порядок.


#Girlboss. Как я создала миллионный бизнес, не имея денег, офиса и высшего образования

#GIRLBOSS — настоящая инструкция по исполнению мечты. Мечты о своем бизнесе, о грандиозных проектах, о финансовой свободе, об обретении призвания. Создательнице гиганта модной индустрии Nasty Gal, звезде Инстаграм и автору этой книги Софии Аморузо удалось построить свой бизнес без начального капитала, кредитов и высшего образования. За девять лет София прошла путь от бунтарки и воровки до одной из самых богатых женщин по версии Forbes. Перед вами коллекция лайфхаков, сдобренных неординарным личным опытом.


PRO_Общение Как быть собой и нравиться другим

У вас в руках простое и пошаговое руководство для достижения понимания между людьми. Вне зависимости от масштабов переговоров (кухонные беседы с друзьями или переговоры о поставках товара для корпораций) в них всегда есть Цель – достижение понимания. Именно о законах и компонентах понимания и убеждения вы узнаете со страниц книги.Материалы и упражнения помогут вам развить обаяние и харизму, при этом не теряя себя. Люди будут желать вашего общества, радоваться вашему появлению и полагаться на ваше мнение.Человек настолько жив, насколько он способен общаться.


Как быть богатым

Книга Ии Пирской «Как быть богатым» представляет уникальную методику улучшения качества жизни. Это синтез практик, проверенных самой жизнью, – история успешного применения методики насчитывает более двадцати лет! Для тех, кто откроет для себя эту книгу, она станет источником удивительных и приятных перемен, принесет благосостояние во все сферы и выведет читателя на новый, желаемый уровень жизни. В данной книге доступным и простым для понимания языком объясняется, как именно происходит формирование всех событий в жизни каждого из нас, а также презентуются модели мышления успеха и процветания, которые являются основой желаемого состояния.


От Сунь-цзы до Стива Джобса: искусство стратегии

Стратегия – ключевой фактор, влияющий на принятие важных решений. Понятие стратегии, первоначально появившееся как военный термин, в дальнейшем распространилось на другие сферы жизни, включая политику, экономику и бизнес. Брюно Жароссон, признанный авторитет в вопросах стратегического планирования, один из директоров консалтинговой фирмы DMJ Consultants, среди клиентов которой Auchan, Leroy Merlin, L’Occitane, L’Oréal, Haribo, представляет на страницах этой книги самые захватывающие эпизоды истории стратегии за 2500 лет – от Сунь-цзы, Макиавелли, Талейрана и Клаузевица до Лиддела Гарта, генерала де Голля, Генри Киссинджера и Стива Джобса. Все эти гениальные стратеги добивались своих целей, побеждая противника в сражении и дипломатической игре или оставляя далеко позади конкурентов на мировом рынке.


Богатей! Ты – сможешь! 5 шагов на пути к богатству

Как стать богатым и счастливым, занимаясь любимым делом? Как найти бизнес-идею? Что делать дальше, когда есть идея? Как посчитать свой проект? Как легко составить бизнес-план? Где брать деньги на бизнес? В чем заключается искусство презентации? Как строить свой бизнес? Ответы на эти вопросы в простой и доступной форме раскрыты в книге-тренинге «Богатей! Ты – сможешь! 5 шагов на пути к богатству».Книга адресована в первую очередь тем, кто думает о том, как стать богатым, кто только собирается стать собственником бизнеса, предпринимателем и успешным человеком.Книга пригодится и тем, кто уже пробовал самостоятельно заработать денег, но по каким-то причинам это не получилось сделать.Книга поможет школьникам, студентам, людям с активной жизненной позицией, а также рекламным агентам, менеджерам по продажам и независимым дистрибьюторам.Если вам нужен «волшебный пинок» или «чудо-открытие» на пути к личному богатству, прочтите эту книгу, и будет вам счастье!Текст представлен в авторской редакции.


Как зовут вашего бога? Великие аферы XX века

«Великие аферы XX века» — увлекательная книга о самых изобретательных мировых финансовых махинациях, уникальное по форме и содержанию исследование самого феномена «аферизма». Автор выступает в роли азартного и дотошного исследователя, результаты его расследований подчас не совпадают с общепринятой точкой зрения. В высокий литературный слог с исключительным вкусом вплетены элементы уличного жаргона, скорострельные неологизмы, словечки и поговорки из иностранных языков. От автора документаДанный документ составлен непосредственно из статей, опубликованных Сергеем Голубицким в еженедельнике «Бизнес-журнал».