View Single Post
Sitat av hollow Vis innlegg
Siterer meg selv men spurte forresten en gang på dedikerte forumet/(el om d var irc) for dette og ble nermest bannet bare for å ha spurt. Synes den koden burde publiseres nå da gsm fases mer og mer ut.
Lurer på om den rett og slett er "hidden in plain sight" dvs bare kommentert ut el noe i kildekoden(som er ganske stor med ulike directories) men fant den ikke den gangen jeg lette.
Vis hele sitatet...
Sliter med å skjønne hva du mener, og hvis det ikke kommer fram hva du snakker om så blir det umulig for folk å skjønne hva du mener eller gi deg et passende svar.

Jeg antar at du tenker på krypteringsalgoritmen(e) til GSM, nemlig A5/1, A5/2 og A5/3. Det stemmer at disse var hemmelige for folk flest, men man fikk tilgang til spesifikasjonene ved gode formål - som kryptoanalyse. A5/1 kan dekrypteres med ca 1.7 TB med rainbow tables, og leaks fra Snowden viser at NSA har hatt muligheten til å dekryptere kommunikasjon med A5/1 lenge. Det finnes veldig gode angrep på protokollen som krever langt mindre innsats. A5/2 er en eksport-versjon med dårligere sikkerhet, og A5/3 (aka. "KASUMI") har også en del kjente svakheter som har blitt demonstrert, selv om den er sterkere enn A5/1.

Algoritmene bruker fortsatt nøkler, så selv om man kjenner algoritmene er det ikke nødvendigvis slik at man automagisk kan dekryptere alt i hele verden. Men det virker som om man lenge har forsøkt en variant av "security by obscurity" ved å hemmeligholde algoritmene, noe som gjør at kryptoanalyse tar så lang tid at systemet i hovedsak er rullet ut før man rekker å slå alarm. Ved nærmere gjennomgang er det også en del som tyder på at algoritmene har parametere som er bevisst svake på en veldig sneaky måte, så noen har vel egeninteresse av å dekryptere innhold etter eget godtbefinnende.