Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  GSM turvaauk hirmutab sideettevõtteid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 27.08.2009 13:06:51 GSM turvaauk hirmutab sideettevõtteid vasta tsitaadiga

link :: minut.ee


Hiljuti Hollandis peetud Hacking at Random konverentsil pajatas Karsten Nohl lähemalt võimalustest lahti murda GSM mobiilide krüpteering, mida teatakse ka A5/1 nime all ning lubas avalikustada ründemeetodi kogu maailmale. GSM standard on kasutusel laialdaselt üle maailma ning seetõttu omab Karsteni leid suurt tähendust. GSM turvaauk olevat sedavõrd tõsine, et võimaldavat suvalisel isikul mobiilikõnesid pealt kuulata umbes 6 tuhat krooni maksva raadiokaardi ja sülearvuti abil reaalajas.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.08.2009 13:13:46 vasta tsitaadiga

Ja pealt kuulata saab sel jul mitte yksnes telefone, vaid ka kogu muud infot, mida k6ikv6imalikud GSM-telefonid ja GSM-modemid omavahel vahetavad.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Worm390
HV kasutaja
Worm390

liitunud: 02.10.2005



Autoriseeritud ID-kaardiga Online

sõnum 27.08.2009 19:44:24 vasta tsitaadiga

Paras aeg kõnekrüpteerimis softi pakkuv firma püsti panna icon_biggrin.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 27.08.2009 19:53:34 vasta tsitaadiga

Turvatelefonid juba mõnda aega olemas olnud ja ka Eestis pakutakse neid (hind sinna 40K EEK kanti vist)
http://www.cryptophone.de/

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
KillerXP
HV Guru
KillerXP

liitunud: 18.11.2002



Autoriseeritud ID-kaardiga

sõnum 27.08.2009 20:03:44 vasta tsitaadiga

suht kasulik asi icon_razz.gif naine läheb väga salapäraselt teise tuppa telefoniga rääkima, sa muudkui viskad antenni püsti ja klapid pähe icon_biggrin.gif siis hea teda kohvritega üllatada kui ta tagasi tuleb, eeldusel muidugist, et on põhjust icon_razz.gif

Tegelikult on tegu siiski äärmiselt ohtliku turvaauguga kuigi päris magus oleks sellist võimalust omada icon_razz.gif Kuigi ma usun, et ka terroristid ja muud tegelased arvavad samamoodi kasutaks ma seda siiski enda lõbustamiseks pigem icon_razz.gif mitte, et seegi legaalne oleks aga jamh icon_biggrin.gif
Kommentaarid: 86 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
darkside
HV veteran
darkside

liitunud: 20.05.2005




sõnum 28.08.2009 12:44:32 vasta tsitaadiga

isiklikult minu juttu las kuulavad icon_lol.gif aga kui tegemist on firmasaldustega või riigimeeste juttu kuulata, siis teine teema kohe icon_evil.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
marut6bi
HV vaatleja
marut6bi

liitunud: 01.06.2004




sõnum 28.08.2009 17:21:14 vasta tsitaadiga

Usun, et tegemist on salaluure agentuuride tagauksega, mis nüüd on üles leitud.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 28.08.2009 17:30:40 vasta tsitaadiga

Börsimaaklerite juttu kuulaks hea meelega pealt : ).
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.08.2009 21:04:33 vasta tsitaadiga

Tanel kirjutas:
Turvatelefonid juba mõnda aega olemas olnud ja ka Eestis pakutakse neid (hind sinna 40K EEK kanti vist)
http://www.cryptophone.de/


Turvatelefonidega on selline tore asi, et saab küll ka tavalisele telefonile helistada, Kuid et saaks teha ka nn. "turvakõnet" peab igal kõneleval osapoolel ka olema turvatelefon. Turvaside toimib ainult turvatelefonide vahel.
Igatahes, ainult teatud asutuste kallis eralõbu.
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 28.08.2009 21:57:28 vasta tsitaadiga

tsitaat:

Turvaside toimib ainult turvatelefonide vahel.

täpselt nii, mõlemad telefonid peavad olema identsed ja/või peavad kasutama sama krüptot

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 28.08.2009 22:06:44 vasta tsitaadiga

Lõpuks ometi tulevad ajad tagasi kus inimesed saavad kokku ja räägivad asjadest(kasvõi turvaruumis),aga alti jääb kohtumise rõõm thumbs_up.gif
Igapäeva möla kuulaka niipalju kui jõuavad.
Tuleb tagasi Enigma ajastu,lihtsalt kaasaegsemal kujul icon_lol.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 28.08.2009 23:03:07 vasta tsitaadiga

wanawoll: Väike OT: Aga kui Sa lobised naabrimehega "tavamajas", siis saab laseritega kuulata - läbi klaaside - seda, mida te omavahel räägite.
Ja kui olete - ilma klaasideta, paksus betoonmajas, siis saab teid maseriga pealt kuulata läbi betoonseinte.

Küsimus on ainult selles, et kas see teie kõne on seda väärt, et selliseid seadmeid kohale lohistada.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 28.08.2009 23:06:20 vasta tsitaadiga

Räägivad betoonseintega majas viipekeeles.
Kommentaarid: 158 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 28.08.2009 23:08:55 vasta tsitaadiga

tsitaat:

Küsimus on ainult selles, et kas see teie kõne on seda väärt, et selliseid seadmeid kohale lohistada.

sellele ma vihjasingi tava loba osas thumbs_up.gif
Kui on uber saladus siis ikka kohtutakse silmast silma ja räägitakse jummal teab kus ,veeall kuplis icon_idea.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 28.08.2009 23:56:09 vasta tsitaadiga

Miks kohe vee all, näiteks Nokia peamaja(või oli see miski arenduse maja) on pealtkuulamis kindel.
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andykas
HV veteran
Andykas

liitunud: 28.08.2004




sõnum 29.08.2009 16:38:27 vasta tsitaadiga

Ja Eesti tahtis mingi mobiilse e-hääletamise kasutusele võtta? icon_rolleyes.gif
Üldiselt ise telefoni teel mingeid tähtsaid andmeid ei vahenda, väljaarvatud siis kui asjaga tõesti kiire.

_________________
Rabrat
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 29.08.2009 16:52:25 vasta tsitaadiga

Antud turvaauk ohustab vaid krüpteerimata andmeid, igasugune võrguliiklus (veebiserveri ja telefoni vahel näiteks), mis toimub üle SSL'i on endiselt sama turvaline nagu varemgi.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.08.2009 19:31:48 vasta tsitaadiga

mikk36: Muide - paljude, isegi väga paljude krüptitud infode korral, sel ajal, kui ühendus luuakse, pole mingit krüpti veel olemas. Krüpt käivitub alles pärast seansi loomist. icon_wink.gif

Ja aeg-ajalt ka mõni viisakam kanal ka teatab, et. "Nüüd toimub turvamata tegevus". Aga enamus kanalitest / ühendustest ei teata midagi ja siis kasutaja mõtlebki, et kõik on 100% turvatud, olgugi, et see nii pole.

See kõik tuleneb sellest, et turvalisus on üldine mõiste ja selle mõiste all on olemas erinevad turvatasandid koos sellele, konkreetsele tasandile, esitatavate kindlate turvanõuetega.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga

sõnum 29.08.2009 20:19:48 vasta tsitaadiga


icon_lol.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 29.08.2009 20:30:08 vasta tsitaadiga

Kõige lihtsam 'turvatelefon' hetkel on tõmmata oma nutifonis käima skype ja rääkida üle selle. Kogu kõne krüpteeritud otsast otsani kui vastas teine skype või siis kuni skype'i kommutaatorini kui teisel pool telefon.
Maksta 40k ühe turva-telefoni eest on absurd ja mõttetus kui sarnase turvalisuse saab tasuta. Skype'i kõnesid vist senimaani pole lahti murtud, või mis?

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Renka
HV Guru
Renka

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga

sõnum 29.08.2009 20:55:27 vasta tsitaadiga

tahanteada kirjutas:
mikk36: Muide - paljude, isegi väga paljude krüptitud infode korral, sel ajal, kui ühendus luuakse, pole mingit krüpti veel olemas. Krüpt käivitub alles pärast seansi loomist. icon_wink.gif
ei või olla icon_eek.gif
Aga sa seda ikka tead, et enne kui turvalist kanalit loodud ei ole ei saadeta ka mingisugust infot? icon_rolleyes.gif

_________________
There is no place like 127.0.0.1

Vaata kasutaja äripakkumisi
PT: Frontend arendaja - Svelte / SvelteKit 0522
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
teretalv
HV veteran

liitunud: 15.01.2006



Autoriseeritud ID-kaardiga

sõnum 29.08.2009 23:45:01 vasta tsitaadiga

selle peale võiks kokkuvõtvalt öelda et maailmas on liiga palju inimesi kus kõik jäävad üksteisele jalgu ja sellest tulevad igasugused probleemid nagu terrorism ja sellest omakorda tulenevad igasugused pealtkuulamis vahendid ja nende arendamine
_________________
Ära usu kes kutsuvad kuskile raha investeerima. Suurt tootlust ei tule keegi kandikul kätte tooma! Head ja kindlat tootlust saab ainult siis, kui ise enda kontrolli all on kogu protsess või enamus sellest.
Teen Hobikorras Audio, Video, Foto ja Trükiettevalmistust/Kujundust ja Python Scripte
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
stepzter
HV veteran
stepzter

liitunud: 11.11.2001




sõnum 30.08.2009 01:03:04 vasta tsitaadiga

BReaK da iCE kirjutas:
Kõige lihtsam 'turvatelefon' hetkel on tõmmata oma nutifonis käima skype ja rääkida üle selle. Kogu kõne krüpteeritud otsast otsani kui vastas teine skype või siis kuni skype'i kommutaatorini kui teisel pool telefon.
Maksta 40k ühe turva-telefoni eest on absurd ja mõttetus kui sarnase turvalisuse saab tasuta. Skype'i kõnesid vist senimaani pole lahti murtud, või mis?
Eeldusel et usaldad et Skype su seljataga sahkermahkerit ei tee. Sama eeldus kehtib muidugi nende turvatelefonide valmistajate kohta. Mingi SIP vms. põhine VOIP lahendus selles suhtes toredam et on võimalik märksa lihtsamini kontrollida et kellelgi ei ole võimalust kõnesidet pealt kuulata. Lasermikrofonid jms. tehnika muidugi alati abiks.
Andykas kirjutas:
Ja Eesti tahtis mingi mobiilse e-hääletamise kasutusele võtta?
Mobiil-ID protokoll on nii ehitatud et sidekanali turvalisus ei mängi eriti märkimisväärset rolli.
_________________
Toetan õige kirja
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 30.08.2009 01:12:43 vasta tsitaadiga

stepzter kirjutas:
BReaK da iCE kirjutas:
Kõige lihtsam 'turvatelefon' hetkel on tõmmata oma nutifonis käima skype ja rääkida üle selle. Kogu kõne krüpteeritud otsast otsani kui vastas teine skype või siis kuni skype'i kommutaatorini kui teisel pool telefon.
Maksta 40k ühe turva-telefoni eest on absurd ja mõttetus kui sarnase turvalisuse saab tasuta. Skype'i kõnesid vist senimaani pole lahti murtud, või mis?
Eeldusel et usaldad et Skype su seljataga sahkermahkerit ei tee. Sama eeldus kehtib muidugi nende turvatelefonide valmistajate kohta. Mingi SIP vms. põhine VOIP lahendus selles suhtes toredam et on võimalik märksa lihtsamini kontrollida et kellelgi ei ole võimalust kõnesidet pealt kuulata. Lasermikrofonid jms. tehnika muidugi alati abiks.

Skype'i osas lisab usaldust seegi fakt, et palju riigid on skype'iga hädas. efektiivset viisi vestluste dekrüpteerimiseks pole ja skype'i väidete kohaselt kui peaks selline viis ka leitama siis see tähendaks, et maha on murtud kogu tänapäevane krüptograafia ning mõjud maailma majandusele saavad olema katastrofaalsed...

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
stepzter
HV veteran
stepzter

liitunud: 11.11.2001




sõnum 30.08.2009 01:45:44 vasta tsitaadiga

Kui uskuda sõltumatut turvaülevaatust ja et praegune Skype tarkvara tõepoolest vastavat protokolli järgib, siis tõepoolest krüptograafia murdmine teeks väga suure tõenäosusega katki ka HTTPS protokolli ja ID-kaardiga antavad digiallkirjad. Pealtkuulamiseks ei ole vaja aga alati krüptograafiat ennast murda. Skype pealtkuulamiseks piisab võltsitud kasutajasertifikaatidest ja võimalusest andmevahetusele vahele ronida. Võltsitud sertifikaate saab kas Skype käest juursertifikaadi salajase võtme varastamisega või siis lihtsalt piisavalt veenvalt küsides. Kas sul on kindlus et Skype ei ole mitte kunagi mitte kellelegi ebausaldusväärsele võimaldanud ligipääsu võtmetehoidlale? Minuteada Skype ei kasuta üldtunnustatud ja sõltumatu organisatsiooni poolt auditeeritud meetmeid juurvõtmete haldamiseks.

See muidugi kaldub vaikselt paranoia valdkonda, GSM'i usaldusväärsusele annab Skype iga kell silmad ette.

_________________
Toetan õige kirja
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  GSM turvaauk hirmutab sideettevõtteid mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.