L’algo du GSM est cracké…
Par Korben | Nb visites : 312
Je vous l’avais dit que ça serait bientôt possible ! Et voilà , l’algo de chiffrement du GSM baptisé le A5/1 (64 bits) utilisé pour protéger les conversations émisent par 80 % des téléphones du monde entier vient d’être cracké ! W00T ! Et bien sûr cela a été rendu public par le CCC lors de leur petite conférence annuelle.
Alex Biryukov, Adi Shamir et David Wagner ont démontré qu’il leur fallait moins de deux minutes a un petit PC équipé de 128 MB de RAM et de 2 disques durs de 73 GB contenant une série de codes, pour analyser et déchiffrer l’algo A5/1 durant les premières minutes d’une conversation. Ces dictionnaires de déchiffrement sont en libre téléchargement sur les réseaux Bittorrent et la liste du hardware ainsi que les logiciels necessaires à un tel déchiffrement seront bientôt diffusé en open source sur le net.
Alors évidemment, les compagnies de téléphone sont rassurantes car elles annoncent un passage imminent (lol) au A5/3 (128 bits). Ce qui nous fait une belle jambe quand on sait que Elad Barkhan, Eli Biham et Nathan Keller, des chercheurs de Technion, l’institut technologique d’Israel ont déjà mis au point de nouvelles attaques contre le A5/3…
Evidemment, un tel algo utilisé depuis 1988 ne pouvait pas rester solide aussi longtemps… (Ils rêvent les mecs quand même…)
Je vous recommande aussi la lecture des sujets suivants
- Contournement hardware du RSA 1024 bits SSL
- Cracker une clé WPA est maintenant possible !
- La portière du futur
- Quand Microsoft a des fuites…
- Installez et trouvez automatiquement les bonnes librairies pour vos softs 32 bits ou 64 bits
- KeyCzar, la boite à outil de Google pour aider les développeurs à intégrer du cryptage dans leurs applications
- Amateur de 8 bits, joie dans ton coeur !
- Silk, le codec de Skype disponible gratuitement
- La VoIP mise à mal
- 99% des fichiers sur bittorrent sont piratés







Bobiwan
Quand on sait que le gouvernement peut nous espionner via le micro de notre téléphone même éteint, sa m’étonne pas que l’algo soit craqué…
De toute façon, notre vie privée risque de ne plus l’etre trés lomptemps..
Posté le 28 décembre 2009 à 23:28:13
lionheart94
Techniquement sa veut dire qu’on peut dumper les ondes GSM et écouter les conversations de tout le quartier ????
Posté le 28 décembre 2009 à 23:32:05
w
woot ! Flippant…
Posté le 28 décembre 2009 à 23:35:51
zmf
Est ce que ça veut aussi dire qu’on peut passer des coup de fil « gratuit » ?
Posté le 28 décembre 2009 à 23:39:31
Henry cow
Les boules!
Posté le 28 décembre 2009 à 23:45:35
Amaury
Outch, attention, on ne sais pas trop maintenant si on à le droit de publier ou non des failles…
Enfin, moi je m’en fout, je téléphone environ 3 minutes par mois :p
Posté le 28 décembre 2009 à 23:46:44
veragounet
c’est d’ailleurs étonnant qu’il ait duré si longtemps
Posté le 28 décembre 2009 à 23:48:49
ez
Ah ces Allemands du CCC ne cesseront de m’étonner
france became blackhat :d
Sinon, dans la plupart des pays il n’est pas interdit de publier des failles, au contraire le full disclosure prédomine mais là c’est limite une affaire d’état (comme d’hab avec le CCC)… Il n’y a que la france pour miser sur le no disclosure
Posté le 28 décembre 2009 à 23:58:05
Steven
On voit très bien que les compagnies de téléphones (ou autres) attendent qu’une faille soit découverte pour la colmater .. ou pour upgrader leur système !
Sans le full disclosure, on va avoir une tonne de failles non colmatées .. Ca leur fera du boulot en moins !
Posté le 29 décembre 2009 à 00:16:07
Maxlatenaille
Hey Korben,
Je cherche une plate forme vidéo (genre Youtube) ou le copyright est inexistant… ça existe sur le web ? En gros je voudrais uploader un contenu copyrighté par une chaine privée française sur un genre de Rutube.com.
J’ai que Rutube en tête mais peut etre certains d’entres vous ont d’autres idées…
Posté le 29 décembre 2009 à 00:31:10
Misakira
« le hardware nécessaire à un tel déchiffrement sera bientôt diffusé en open source sur le net. »
Du hardware en Open Source ? Cool !
Posté le 29 décembre 2009 à 01:01:49
Mani
Pour le Hardware OpenSource, j’espère qu’ils sont bien financés, parce que ca risque de leur coûter bonbon… Ou c’est une erreur de formulation de la part de Korben
Posté le 29 décembre 2009 à 01:47:16
0racle
@Mani…il veut surement parler des plans, schémas, etc. ‘fin c’est ce à quoi j’ai pensé ^^
Posté le 29 décembre 2009 à 02:28:01
minibar
@lionheart94: +1
on voit mal de quoi il s’agit.
ça veut dire quoi cracker un algo ?
Posté le 29 décembre 2009 à 07:01:26
Korben
Erreur de formulation oui. j ai corrigé. merci
Posté le 29 décembre 2009 à 07:11:43
Kerlutin
Y’a toutes les explications techniques dans ce podcast (en anglais) qui date du 10 septembre 2009:
MP3: http://media.grc.com/sn/sn-213.mp3
Texte: http://www.grc.com/sn/sn-213.htm
On rappellera à toutes fins utiles qu’il est interdit de déchiffrer les conversations des autres…
Posté le 29 décembre 2009 à 07:36:57
Laurent
@lionheart94: oui
@zmf: non
Posté le 29 décembre 2009 à 07:48:29
Thibow
A suivre quand même … ^^
Et j’en rejoint certain : Incroyable qu’il est duré si longtemps !
oups… j’ai pu le droit de dire ça … pff
VIVA FULL DISCLOSURE
Posté le 29 décembre 2009 à 08:28:35
Avish
Hum, mouais mais bon le cout du crackage à la seconde c’est un peux du pipeau.
Ils on pris 3 mois pour génèrer des rainbows tables et autres … c’est après que c’est rapide avec les rainbows tables avant faut bien la puissance de calcul pour les crées.
Après, c’est normal qu’avec l’évolution de la puissance de calcul, que des algorithmes sois cassé.. c’est la logique des choses. Aucun algorithmes ne sera « jamais » incrackable, il est juste assez sur pour une période donnée car peut de monde, ou personne n’a les moyens techniques de le faire, après dès que cela se généralise, ils mettent à jour l’ago, ou en choisissent un autre…
Posté le 29 décembre 2009 à 09:41:52
Targhan
Wow quel séisme en perspective !
Quoi que… à peine 5% de la population va comprendre le risque pour notre vie privée.
Posté le 29 décembre 2009 à 09:54:39
Nopitch
Gageons que nos amis de la CIA n’ont pas attendu 2009 pour cracké ce petit algo.
Posté le 29 décembre 2009 à 10:07:47
z1t0un3
question , bête tout les conversation son chiffré ? je me rappel que avec la « radio portable » (cibi) de nom père on attenter déjà a l’époque les conversation téléphonique portable porche sens aucun équipement spécial
Posté le 29 décembre 2009 à 10:10:24
L'algo de la protection des communications GSM cracké | WebActus
[...] Source: Korben [...]
Posté le 29 décembre 2009 à 10:14:02
mikedafunk
@z1t0un3 : oui avec les téléphones fixes sans fil, du coup on entendant qu’un correspondant, il parlait dans le vide.
Y avait même moyen d’émettre et de se faire entendre par la dite personne…
Posté le 29 décembre 2009 à 10:23:13
Sn4kY
@z1t0un3: Très peu probable, la CB (pour Citizen-Band) travaille dans les alentours de 27MHz, alors que le GMS commence à partir de 900MHz…
Ce que tu entendais, c’était 2 routiers qui papotaient également dans leur CB !
Posté le 29 décembre 2009 à 10:26:28
OlolGiveMePoney
@Avish: « Hum, mouais mais bon le cout du crackage à la seconde c’est un peux du pipeau.
Ils on pris 3 mois pour génèrer des rainbows tables et autres … c’est après que c’est rapide avec les rainbows tables avant faut bien la puissance de calcul pour les crées. »
Ce qui ne change pas le fait qu’ils le crack en 1 seconde (Selon leurs dires).
« Après, c’est normal qu’avec l’évolution de la puissance de calcul, que des algorithmes sois cassé.. c’est la logique des choses. Aucun algorithmes ne sera « jamais » incrackable, il est juste assez sur pour une période donnée car peut de monde, ou personne n’a les moyens techniques de le faire, après dès que cela se généralise, ils mettent à jour l’ago, ou en choisissent un autre… »
Heureusement que t’as lu l’article,…
Apparemment ils vont remplacer le A5/1 (64 bits) (Cracké) par le A5/3 (128 bits) (Crackable).
Donc oui, il faut mettre à jour les algorithmes utilisés, mais le mieux est de remplacer par un algorithme encore vierge de craquelure, non ? (Haha ! la tournure de phrase pourrie !)
Posté le 29 décembre 2009 à 10:29:10
Dd
Ils arrivent vraiment pas à faire un truc sécurisé… faudrait leur apprendre SSH
.
Posté le 29 décembre 2009 à 10:41:31
zul595
bah, 99% de la population raconte n’importe quoi au tél., alors espionner ce fatras de bêtise n’a aucun intérêt.
Posté le 29 décembre 2009 à 10:55:24
Avish
@OlolGiveMePoney:
Ils ont l’information de cela comme toi et moi, donc je ne pense pas qu’ils changeront pour celui la. Je suis d’accord avec toi dans le principe sauf que comme d’habitude, le gars qui décide peut très bien avoir un cerveau de moineau et penser que de change un chiffre à l’ago sa le rend plus sécuriser.
Pis bon pour moi dire : « je l’ai fais en une secondes, alors que c’est un travail en amont de 3 mois sa reste un peux fort… » Enfin je tenais à le signaler parce c’est pas clair dans l’article à Korben à se niveau ( il parle pas des 3 mois) c’est pas une critique de l’article hein
PS: Bientôt grâce au rainbow table les autres algorithmes y passeront au fur et à mesure, et je doute que l’on sois tous informer
Posté le 29 décembre 2009 à 10:58:40
Rhan
ce que je me demande
c’est comment il vont mettre a jours l’algo pour les anciens téléphone…
hormis flasher la téléphone je vois pas comment. ce qui veux dire qu’on va avoir pendant un bon moment des milliers de téléphones « pas sécurisé »
ça va faire le bonheur des détectives privés (espionnage du conjoins), et de l’espionnage industriel.
Posté le 29 décembre 2009 à 11:07:36
Anonym
dans le genre phrase incompréhensible qui veut rien dire
« démontré qu’il leur fallait moins d’une seconde a un petit PC équipé de 128 MB de RAM et de 2 disques durs de 73 GB contenant une série de codes, pour analyser et déchiffrer l’algo A5/1 durant les 2 premières minutes d’une conversation. »
c’est très fort.
faut moins d’une seconde pendant 2 minutes, avec 2 disques de 73GB (qui prennent surement plus d’une seconde pour être lus.)
Posté le 29 décembre 2009 à 11:10:36
Jedicien
De toute façon si ce n’avais pas été des pirates ça aurais été le gouvernement donc bon… voilà c’est fait.
Mais ce n’étais pas devenue interdit le Full Disclosure ? Apparemment il a encore un bel avenir devant lui.
Posté le 29 décembre 2009 à 11:14:28
Xeo
Depuis tout ce temps? C’est quand même impressionnant je trouve que cet algo à tenu plus de 20 ans non?
Et donc, conséquences? Quand tu dis 80% des téléphones du monde entier, c’est les portables et les fixe sans fil?
Posté le 29 décembre 2009 à 12:06:41
TrOu
@Xeo
M’étonnerais que le-dit algo ai attendu 20ans avant de tomber.
CIA et autre institutions similaires n’ont surement pas attendues aussi longtemps
Posté le 29 décembre 2009 à 12:17:04
Yann
et du coup les sms et mms aussi?
Posté le 29 décembre 2009 à 12:27:21
Maître Gonzo
@Nopitch: A priori, les agences gouvernementales n’ont jamais eu besoin de craquer des chiffrements pour écouter les conversations. De la petite DGSE à l’impressionnante NSA, les gouvernementaux ont des accords avec les opérateurs et constructeurs qui leur donnent les clés de chiffrement (je ne crois pas dire de conneries, il en va de même pour les satellites, etc…).
[about] Full disclosure : on a tout à fait le droit de relayer des infos déjà communiquées par quelqu’un. A l’étranger en plus.
Bon sinon, ce qui est effectivement flippant avec cette nouvelle ne concerne pas les CIAs et autres pouvoirs. C’est plutôt à propos des barbouzes, des privés en tous genres et des espions industriels, bref tous les gens qui n’ont pas la capacité de bénéficier des accords GOUV/opérateurs/constructeurs.
A moindre frais, ces gens là vont pouvoir écouter tout ce qui passe dans l’air. ça pue du cul.
Je me pose encore une question, (si quelqu’un m’entend !!).
L’algo en question « protège » le GSM, d’accord.
Il en existe une meilleure version, toujours pour le GSM pûr. D’accord.
Quelles protections existent pour les générations supérieures (GPRS/EDGE/UMTS/HSDPA) ?
Il me semble que les téléphones 3G et dérivés fontionnent sur une sorte de mode hybride GSM + UMTS machin chose.
Dans ce cas, est-on encore protégé quelques temps ?
Grosse news en tous cas.
PS : Mr Shamir il ne se repose jamais ! Je ne connais pas les deux autres auteurs de la publication par contre.
Posté le 29 décembre 2009 à 12:34:42
Ledopsi
En même temps tout les algos de chiffrement sont non-sûrs dans la durée, à partir du moment où quelqu’un mets en place une protection il y aura toujours quelqu’un pour la faire sauter (surtout s’il y a des enjeux financiers/renseignement/etc… importants, c’est motivant).
BTW on note que Shamir l’un des trois larons est l’un des auteurs du célèbre RSA
Posté le 29 décembre 2009 à 12:37:59
Peck
@Xeo : Tout dépend de ce qu’on entend par « casser » l’algorithme. L’attaque dont parle Korben a été publiée en 2000. Ici, c’est la faisabilité pratique qui est nouvelle.
Mais il y a toujours eu des tentatives d’attaques sur tous les algorithmes de sécurité. C’est ça la recherche scientifique.
Posté le 29 décembre 2009 à 12:42:49
Maître Gonzo
@Ledopsi: Ouais bien vu. Je viens de matter le CV des deux autres loulous, c’est du lourd aussi.
http://en.wikipedia.org/wiki/David_A._Wagner
http://en.wikipedia.org/wiki/Alex_Biryukov
Posté le 29 décembre 2009 à 12:44:51
z1t0un3
mikedafunk: a nom avis ces sa
Posté le 29 décembre 2009 à 13:03:16
babelkot
Honnêtement qu’est qu’on s’en fout.Ca va changer votre vie..non? La mienne non plus..
Posté le 29 décembre 2009 à 13:21:51
Calu
@babelkot:
Tu dois te foutre de pas mal de trucs si il faut qu’une info change ta vie…..
Ridicule :/
Posté le 29 décembre 2009 à 13:41:51
Droide
Très intéressante comme info !
@Bobiwan: J’aimerais bien voir ça … Ah ah.
Posté le 29 décembre 2009 à 14:10:27
Axis
@Droide: on n’est pas à une légende conspirationniste près
Il me semble qu’à la base il y a une preuve de concept mais il avait fallu modifier le hardware du téléphone (à partir de là tout est possible forcément…), mais certains lisent en diagonale et ont fait naître la légende urbaine.
Posté le 29 décembre 2009 à 14:59:38
Dd
@L’homme-caca2 : t’es énorme (sans mauvais jeux de mots) !!!
Posté le 29 décembre 2009 à 15:05:29
Jérôme T
Mouais, moi, ça fait longtemps que j’arrive à savoir ce qui se dit via GSM. Il suffit de se caler dans le métro à côté de quelqu’un et d’écouter « BON ALORS POUR CE SOIR, JE PRENDS DES PATATES ? ». Quelle bande de ploucs tous ceux qui parlent fort, qui étalent leur vie et qui n’en on rien à foutre de la caissière.
ET TOUS CEUX QUI TELEPHONENT AU VOLANT SONT DES CONS.
Et je pèse mes mots. Parce que j’oublie en passant ceux qui mettent pas leurs clignotants. Et tous ceux qui boivent / se droguent au volant !
J.
Posté le 29 décembre 2009 à 15:21:22
Droide
@Axis: C’est clair que si entre-temps le téléphone est modifié, ça deviens plus plausible.
Merci de l’explication.
@Jérôme T: Alors là , jsuis totalement d’accord avec toi et même pour ceux que tu oublies
.
Posté le 29 décembre 2009 à 15:33:31
blsq
alors là , ça craint, ma super recette de « pâté aux patates » risque d’être découverte !
faut que je fasse gaffe maintenant quand je parle cuisine avec mes potes !!
Posté le 29 décembre 2009 à 16:28:36
Jérôme T
@blsq : le pâté au patates de tata Yollande ? Toi, tu étais dans la ligne 12 entre Châtelet et Nation le 28 novembre entre 16h45 et 16h46. Au fait, ta braguette était ouverte.
Posté le 29 décembre 2009 à 16:48:01
Karsten Nohl : GSM, parlez, vous êtes écouté!
[...] bloggeur Korben, repris par le Nouvel Observteur, résume la situation en expliquant “qu’une espèce de [...]
Posté le 29 décembre 2009 à 17:04:32
mhd
Ca fait un peu peur !
Une seule solution pour se protéger : limiter ses conversations à moins d’une minute « Alex Biryukov, Adi Shamir et David Wagner ont démontré qu’il leur fallait moins de deux minutes (…) pour analyser et déchiffrer l’algo A5/1″ !
Posté le 29 décembre 2009 à 17:19:48
Fenrir
@Droide : http://cozop.com/bakchich/on_peut_ecouter_votre_telephone_portable_meme_quand_il_est_eteint
http://www.korben.info/comment-eviter-les-ecoutes-telephoniques-sauvages.html
Posté le 29 décembre 2009 à 17:57:27
david vortex
@lionheart94:
En gros oui.
Un peu comme avant, lorsque les telephones « sans fil » de maison diffusaient en FM, entre 26Mhz et 27Mhz.
La connexion a la base (l’apperage) était cryptée, mais la conversation etait en FM.
Alors écouter tes voisins c’est marrant, mais écouter l’agence Hertz qui reçoit des réservations pour location, et qui demande les numéros de cartes bleues, c’est plus genant
))
Moi j’ai jamais rien fait de tel ! hein! il m’aurait fallut un attirail de dingue… (genre une CB, modifiée pour avoir les 2 fois Inf
)))) ..
Posté le 29 décembre 2009 à 20:31:19
lionheart94
@laurent @david vortex :
Merci
Posté le 29 décembre 2009 à 22:05:11
Quentin
on sait depuis longtemps que la téléphonie mobile est pas fiable, comme avec les ms par exemples
Posté le 30 décembre 2009 à 00:37:46
TDM
Moi j’ai une question. Si j’ai bien compris, Korben aime le hacking, mais déteste quand on s’en prend aux libertés individuelles. N’est-ce pas parfois contradictoire, et notamment dans le cas présent ?
Posté le 30 décembre 2009 à 00:39:25
Wazouuu
Il y a une ÉNORME différence entre le hacking et la sécurité informatique
Posté le 30 décembre 2009 à 02:19:20
Securite
l’algorithme est apparemment cassé. En revanche cela fait belle lurette que les officines privées pouvaient écouter les conversations téléphoniques. En effet si l’algorithme de chiffrement était resté intact. La conception même du réseua gsm souffre d’une énorme faille. Rien ne protège dans la version actuelle d’une attaque man in the middle.
Alors certes, il faut s’approcher de sa victime. Installer une antenne portable afin que le téléphone portable de la victime ne se connecte pas au répartiteur qui est le plus proche, mais à l’antenne du pirate. À ce moment-là pour l’attaquant il suffit juste de retransmettre les trames en temps réel à un relais officiel.
Cela nécessite du matériel, mais pour une officine privée c’est tout à fait dans son budget.
Posté le 30 décembre 2009 à 04:48:10
OUTCH
Ca fait un moment que c’est fait, elle a dix ans de retard cette news.
Posté le 30 décembre 2009 à 09:48:21
Korben
@TDM: C’est surtout pour te montrer que déjà ton téléphone pouvait être mis sur écoute par n’importe quelle groupe gouvernemental… Et que maintenant, avec un peu de matos et en appliquant cette technique, n’importe qui (particulier, société) pourra écouter tes conversations… Et c’est là que ça rejoint l’aspect libertés individuelles. Donc je me trouve très cohérent avec moi-même
Posté le 30 décembre 2009 à 10:53:57
TDM
Très bien, merci pour l’éclaircissement
Posté le 30 décembre 2009 à 11:13:02
L’algorithme du GSM craqué | Actualiser.org
[...] Source [...]
Posté le 30 décembre 2009 à 13:03:19
le cryptage des appels GSM cassé « vue(s) de la citadelle
[...] blogueur Korben renvoie vers l’expérience réussie par 3 experts qui n’ont mis que deux minutes à [...]
Posté le 30 décembre 2009 à 13:18:44
Fabrio
Pour avoir des GSM completement blindés contre ce genre d’attaques il faudrait investir énormément et je ne pense pas que Korben soit content de payer son forfait 380€ par mois.
Il y a un prix à payer, malheureusement peu de monde le paye. Du coup on se retrouve avec des encryptions bons marchés. Boycottés la téléphonie mobile si vous n’etes pas content.
Posté le 31 décembre 2009 à 01:40:12
Datawolf
@Sn4kY (« la CB (pour Citizen-Band) travaille dans les alentours de 27MHz, alors que le GMS commence à partir de 900MHz ») : un OpenBTS en 25MHz se fait passer pour un relais; c’est expliqué ici : http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf
Posté le 31 décembre 2009 à 13:28:39
Eric D
Je pense que l’algo A1/3 (128 bits) est disponibles dans nos téléphones depuis longtemps, il suffit donc de l’utiliser. Tant que l’algo 64 bits était sûr, il n’y avait aucune raison de gaspiller de la puissance de calcul pour faire du 128. J’imagine que maintenant, ils vont envisager de s’y mettre… dans les prochaines années.
A ceux qui ne voient pas le problème qu’on espionne leurs appels sans intérêt: imaginez combien de sociétés vont aller se garer près de chez leur concurrent pour écouter qui sont leurs clients, à quel prix ils remettent offres etc…
Quant à ceux qui confondent téléphone sans fil de maison et GSM, ça n’a carrément rien à voir. Le GSM est une communication numérique cryptée. Sur chaque fréquence/canal, il y a jusqu’à 64 communications en cours (si j’ai bonne mémoire), pas vraiment le genre de truc à capter avec une CB. Les téléphones de maison jusqu’il y a peu étaient de « bêtes » talkie-walkies analogiques. Maintenant, c’est du numérique (DECT) et donc pas écoutable avec une CB mais toujours pas vraiment crypté.
Et pour terminer, ceux qui pensent pouvoir appeler gratuitement, franchement vous faites pitié, bande de profiteurs minables.
Posté le 3 janvier 2010 à 12:49:08