OVH Cloud OVH Cloud

Des news concernant le cryptage A5 du GSM ?

4 réponses
Avatar
knoppix.wireless
Bonsoir à Tous,

Un ami ma demander si j'avais des informations concernant l'évolution
du cryptage A5 (en particulier A5/1 en France)utiliser dans les
téléphones cellulaires GSM.

Quelqu'un a des informations récentes sur le sujet ?

Que devient le protocole A5/2 (plus faible que le premier) en 2005 ?

Est-il possible de désactivé à distance celui-ci (via l'opérateur) ?

J'ai sinon lu sur Internet, qu'il était possible de le désactivé (non
à distance), en accédant au menu secret "NetMonitor" sur les
téléphones Nokia.. Est-ce vrai ?

Merci d'avance, pour vos réponses.

cordialement,

Vincent

4 réponses

Avatar
Erwann ABALEA
Bonjour,

On Fri, 22 Apr 2005, Larsen wrote:

Un ami ma demander si j'avais des informations concernant l'évolution
du cryptage A5 (en particulier A5/1 en France)utiliser dans les
téléphones cellulaires GSM.


L'algo en lui-même n'a pas évolué.

Est-il possible de désactivé à distance celui-ci (via l'opérateur) ?


On peut changer l'algorithme de chiffrement utilisé relativement
facilement, il "suffit" d'installer et de contrôler une borne. C'est en
effet le BSC (Base Station Controller) qui décide de l'algorithme de
chiffrement à utiliser.
Je n'en ai pas la certitude absolue, mais il me semble que cette technique
a déjà été utilisée, pour faire du A5/0 (pas de chiffrement), lors d'une
conférence sur la sécurité...

J'ai sinon lu sur Internet, qu'il était possible de le désactivé (non
à distance), en accédant au menu secret "NetMonitor" sur les
téléphones Nokia.. Est-ce vrai ?


Non. On ne peut pas le désactiver, on peut vérifier ce qui est utilisé. Si
tu sais activer le NetMonitor sur ton téléphone Nokia (il faut un portable
relativement ancien pour ça, je ne peux pas le faire sur mon 6310 (mort
d'ailleurs depuis hier soir), mais il est activé sur mon 6150), va voir la
page 12, le CIPHER sera indiqué (il est à OFF quand tu n'es pas en cours
de communication).

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
TlG> Les jeunes filles ont très peu d'interêt mathématique.
RD> Ah ouais ?
Ouais. Mais il n'y a pas que les maths dans la vie :)
-+- TlG in GNU : de la modélisation des surfaces courbes -+-

Avatar
knoppix.wireless
Bonjour Erwann,

Un ami ma demander si j'avais des informations concernant l'évolution
du cryptage A5 (en particulier A5/1 en France)utiliser dans les
téléphones cellulaires GSM.


L'algo en lui-même n'a pas évolué.


C'est inquiétant, puisque celui-ci date à priori des années 80 pour ça
création ? (en Israel, il me semble..)

L'algo A5 est basé sur quel cryptosystème à l'origine ? RSA ?



Est-il possible de désactivé à distance celui-ci (via l'opérateur) ?


On peut changer l'algorithme de chiffrement utilisé relativement
facilement, il "suffit" d'installer et de contrôler une borne. C'est en
effet le BSC (Base Station Controller) qui décide de l'algorithme de
chiffrement à utiliser.
Je n'en ai pas la certitude absolue, mais il me semble que cette technique
a déjà été utilisée, pour faire du A5/0 (pas de chiffrement), lors d'une
conférence sur la sécurité...


Cela fait peur !

heureusement, que les récepteurs numérique à saut de fréquence, ne
sont pas disponible dans le commerce, comme les récepteur scanner
analogique qui offrais il y a qq années en france, la possibilité
d'écouter (+/-) toutes les communications des premiers téléphones
cellulaires SFR et Radiocom 2000 !

J'imagine que les BSC sont contrôler via télémaintenance.. j'espère
que les opérateurs utilisent des lignes spécialisés (LS).. et que les
armoires des BSC sont bien sous télésurveillance..

Bonjour sinon les risques de piratage et de violation de la vie
privée..

Avis aux experts en sécurité informatique !



J'ai sinon lu sur Internet, qu'il était possible de le désactivé (non
à distance), en accédant au menu secret "NetMonitor" sur les
téléphones Nokia.. Est-ce vrai ?


Non. On ne peut pas le désactiver, on peut vérifier ce qui est utilisé. Si
tu sais activer le NetMonitor sur ton téléphone Nokia (il faut un portable
relativement ancien pour ça, je ne peux pas le faire sur mon 6310 (mort
d'ailleurs depuis hier soir), mais il est activé sur mon 6150), va voir la
page 12, le CIPHER sera indiqué (il est à OFF quand tu n'es pas en cours
de communication).


Je n'ai pas (encore) cette fonction sur mon 3210.

Il est OFF lorsque celui-ci n'est pas en communication, mais,
n'importe qui "théoriquement", pourrais intercepté et décoder les
trames transmis par mon GSM pour ça localisation par une BSC (je parle
des bipbips réguliers, que j'entend lorsque mon téléphone est en
veille et à côté de ma radio fm).

Est-ce possible "théoriquement" avec le bon matos ?

quels sont les données transmises ?

numéro IMEI uniquement ?


Merci pour ta réponse :)

Vincent


Avatar
Erwann ABALEA
Bonsoir,

On Sun, 24 Apr 2005, Larsen wrote:

Un ami ma demander si j'avais des informations concernant l'évolution
du cryptage A5 (en particulier A5/1 en France)utiliser dans les
téléphones cellulaires GSM.


L'algo en lui-même n'a pas évolué.


C'est inquiétant, puisque celui-ci date à priori des années 80 pour ça
création ?


C'est pas important. Si tu veux de la sécurité pour tes communications,
certains fabricants de téléphones portables peuvent te vendre des modules
additionnels avec un chiffrement plus fort.

(en Israel, il me semble..)


Il me semble que c'est un algo français. Au départ, le GSM est un projet
européen. L'Allemagne a fourni pour sa part le COMP128 (l'implémentation
de référence pour le couple A3/A8).

L'algo A5 est basé sur quel cryptosystème à l'origine ? RSA ?


Rien à voir avec le RSA. C'est un système de chiffrement de flux, qui
utilise 3 registres à décallage de tailles variables. C'est très efficace
en hardware (rapide et ne nécessite que très peu de silicium), la
robustesse de ce genre de système peut être facilement augmentée (en
augmentant la taille des registres), et Thomas Pornin a montré qu'elle (la
robustesse) était au mieux de 2/3 de la somme des tailles des registres.
Dans le cas de A5, les registres font au total 64 bits.

Est-il possible de désactivé à distance celui-ci (via l'opérateur) ?


On peut changer l'algorithme de chiffrement utilisé relativement
facilement, il "suffit" d'installer et de contrôler une borne. C'est en
effet le BSC (Base Station Controller) qui décide de l'algorithme de
chiffrement à utiliser.
Je n'en ai pas la certitude absolue, mais il me semble que cette technique
a déjà été utilisée, pour faire du A5/0 (pas de chiffrement), lors d'une
conférence sur la sécurité...


Cela fait peur !


Cela ne devrait pas. Techniquement, ce qui est chiffré, c'est uniquement
le flux OTA (Over The Air). Une fois arrivées au BSC, les données voyagent
en clair sur des fils...

heureusement, que les récepteurs numérique à saut de fréquence, ne
sont pas disponible dans le commerce, comme les récepteur scanner


Tu en as un, ton GSM. Il sait faire du saut de fréquence. Note que le saut
de fréquence n'est pas ici utilisé à des fins de sécurité, mais pour
éviter qu'un usager utilise tout le temps de la communication un canal
particulièrement bruité.

J'imagine que les BSC sont contrôler via télémaintenance.. j'espère
que les opérateurs utilisent des lignes spécialisés (LS).. et que les
armoires des BSC sont bien sous télésurveillance..

Bonjour sinon les risques de piratage et de violation de la vie
privée..


Bof. J'ai beau être un parano, je ne considère pas que l'utilisation de
mon téléphone portable nuit à ma vie privée. Si j'ai vraiment quelque
chose de sensible à transmettre, j'ai d'autres moyens.

Il est OFF lorsque celui-ci n'est pas en communication, mais,
n'importe qui "théoriquement", pourrais intercepté et décoder les
trames transmis par mon GSM pour ça localisation par une BSC (je parle
des bipbips réguliers, que j'entend lorsque mon téléphone est en
veille et à côté de ma radio fm).

Est-ce possible "théoriquement" avec le bon matos ?

quels sont les données transmises ?

numéro IMEI uniquement ?


Ah ça... L'IMEI est forcément transmis, puisqu'il est potentiellement
vérifié dans les listes blanches, grises et noires (qui permettent
d'accorder ou refuser l'accès au réseau en cas de mobile volé ou
trafiqué). Je ne pense pas qu'il y ait une renégociation A3/A8 aussi
régulièrement, cela mettrait les techniques actuelles contre la copie des
cartes SIM mal à l'aise (on limite le nombre d'authentifications, à une
valeur telle que 32768 ou autre).
Pour le reste, je ne connais pas assez bien le réseau GSM, et je ne sais
pas si un intervenant d'ici en sait assez (qu'il se montre ou se taise à
jamais :) ).

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
CJ> Les censeurs agitent plus de vent que les moulins des Pays Bas.
Tiens, je savais pas que c'étaient les moulins qui créaient le vent.
-+- GR in GNU : Dame qui se shoote et sang chaud pensa -+-



Avatar
knoppix.wireless
Merci bcp Erwann pour tes explications !!

A bientôt peut-être concernant un autre sujet ;)

Cordialement,

Vincent :)