當前位置:
首頁 > 最新 > 國內研究人員發現GMR-2漏洞,可實時解密衛星電話通訊

國內研究人員發現GMR-2漏洞,可實時解密衛星電話通訊

近日,有報道稱兩名中國的安全研究人員發現GMR-2標準在具體實施中的漏洞,並且可以利用這些漏洞在幾秒鐘內對衛星電話通訊進行解密。

GMR-2是一種具有64位密鑰長度的流密碼,可用於一些國際海事衛星組織的衛星電話。

事實上,我們可以通過僅使用一個已知的密鑰流來破解GMR-2密碼,但是這個過程是非常耗時的。對此,研究人員設計了一種技術,它允許使用一幀密鑰流就可以進行實時的反轉攻擊。他們根據密碼的關鍵時間表來引入一個叫做「有效密鑰鏈」的新概念。

這是首次提出僅使用一幀密鑰流就可以進行實時的反轉攻擊。 這個攻擊包含了三個階段:

(1)表的生成

(2)動態表的查找

(3)過濾和組合驗證

英國國際海事衛星組織的衛星電話就是使用的GMR-2標準。2012年,德國研究人員通過一組逆向工程活動證明,GMR-2密碼都比其他密碼如AES或者PRESENT弱。德國專家解釋說「關於GMR-2的密碼,在已知的明文設置中,攻擊者知道的大約有50-65位元組,這些可以以中等的複雜度來計算並用於恢復會話密鑰,從而可以用來攻擊目前正在執行的電腦」。

兩名中國的安全研究人員對GMR-2進行了新的實時反演攻擊,允許攻擊者可以通過衛星通信來進行實時解密。這與之前的攻擊方式不同,研究人員不會用明文攻擊的方式來破解密碼,而是採用反向設計的方式來進行加密,這個過程是從輸出密鑰流中來直接推斷加密密鑰。

「我們的分析表明,使用之前所提出的攻擊,當一個幀(15個位元組)密鑰流可用時,64位加密密鑰的窮舉搜索空間可以減少到大約213。 與以前已知的攻擊相比,這種反轉攻擊得效率更高。」最後,提出的攻擊是在3.3GHz的平台上進行的,實驗結果表明,64位加密密鑰平均可以在0.02s左右恢復。

衛星通信的安全性至關重要,選擇強大的演算法對於避免竊聽也同樣至關重要。之前的分析也表明「鑒於保密性是衛星通信中非常重要的一個方面,衛星電話中的加密演算法應該是足夠強大,所以它可以承受各種竊聽風險。」

拿我們的密碼分析結果與表3進行比較,我們可以從中看到,與猜測動態攻擊和基於閱讀衝突的攻擊相比,本文提出的反轉攻擊具有明顯的優勢。 給定一幀(15位元組)的密鑰流,可以在3.3GHz的平台上打破僅有0.02s的GMR-2密碼。 這再次表明,GMR-2密碼存在嚴重的安全漏洞,服務供應商對加密模塊2的系統進行升級是至關重要,同時也可以用來提供機密通信。

當然,衛星電話的供應商必須先升級他們自己的系統後才能用來保護通信。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

超級間諜軟體SpyDealer:可同時監視40餘款安卓應用,包括微信、淘寶、百度網盤等
繞過AppLocker系列之MSBuild的利用
為遏制猖獗的刷榜,蘋果把十年前的技術也搬出來用了…
針對藍牙4.0 BLE通訊過程的逆向和攻擊
從ntds.dit中提取hash和域信息

TAG:嘶吼RoarTalk |

您可能感興趣

BAIR開發現實環境的RL機器人,通過與人類的物理交互學習真實目標
研究人員發現 4G 漏洞:可窺探信息跟蹤用戶發送虛假警報;澳大利亞討論新法案:ISP 虛假宣傳網速最高可罰 100
天文學家搜尋Zuma結果發現NASA的「IMAGE」
霍金預言再度被證實 NASA已發現外星人
多國研究發現:人類智商正在下滑!
GIT科學家潛心研究「白日夢」,卻發現人的智力與YY程度正相關
讓CAR-T療法邁向實體瘤,科學家發現關鍵機制|PNAS
通過補丁比對分析發現HPE IMC系統代碼執行漏洞
英特爾 AMT 發現新漏洞,只要 30 秒黑客就可掌控你的電腦
研究人員發現新4G漏洞:可盜取用戶信息、位置甚至發出虛假警告
Intel AMT 發現新漏洞,只要 30 秒黑客就可掌控你的電腦
發現優質國貨——NE·TIGER
科學家稱在火星上發現外星人的腳印化石 指責NASA掩蓋事實
以色列安全公司在AMD Ryzen和EPYC處理器中發現了13個高危漏洞
研究人員發現電子在晶體中快速移動
N卡小鋼炮GT 1030新發現:DP介面版可解鎖G-Sync功能
NASA在火星土層發現冰河,馬斯克計劃有望按時實現,百年內人類或能移民
振奮人心!中國艦載預警機明年將實現首飛:可發現F22
讓CAR-T療法邁向實體瘤,科學家發現關鍵機制
24小時國際要聞TOP10:韓國密陽醫院火災遇難者中尚未發現中國人