Descifra el código de seguridad que encripta el 80% de las llamadas realizadas desde los móviles
Karsten Nohl, un ingeniero alemán de 28 años, ha conseguido descifrar con éxito el código de seguridad que encripta el 80% de las llamadas realizadas desde cualquier teléfono móvil del planeta, mediante la red GSM. Nohl afirmó este lunes que el objetivo es advertir de la debilidad en las comunicaciones móviles. Expertos en seguridad advierten que cualquier organización criminal podrá interceptar llamadas en cuestión de minutos al hacerse público el código.
"Esto demuestra que la seguridad actual del estándar GSM es inadecuada. Con esta acción estamos intentando empujar a los operadores a que adopten mejores medidas de seguridad para las llamadas efectuadas desde teléfonos móviles", declaró Kohl durante el 'Chaos Communication Congress', una conferencia para 'hackers' celebrada en Berlín.
Mientras la Asociación GSM, el consorcio de la industria que escribió el código de cifrado, que el trabajo de Nohl es ilegal y que ha puesto en peligro la seguridad de toda la red de comunicación móvil.
"Es teóricamente posible pero bastante improbable en la práctica, lo que está haciendo es ilegal tanto en el Reino Unido como en Estados Unidos y resulta difícil de entender que lo haga en aras de la seguridad", dijo Claire Cranton portavoz de la Asociación GSM.
Por su parte, según recoge el diario The New York Times, Nohl afirmó que antes de comenzar este proyecto tomó todas las precauciones legales necesarias recalcando que el 'crackeo' del sistema GSM tenía puramente fines académicos y que en ningún momento ha intentado interceptar ninguna llamada. "No estamos recomendando a la gente que rompan la ley sino advertir a los operadores que necesitamos mejores medidas de seguridad".
El cruce de declaraciones entre la GSM y Karsten Nohl también debate sobre si es realmente tan fácil interceptar una llamada efectuada desde un móvil. La Asociación GSM ha remitido un comunicado en el que afirma que cualquier operadora, con una simple modificación del código, puede evitar cualquier intento ilegal de escucha y que además el 'software' y 'hardware' necesario para efectuar tal acción no está disponible para su venta al público.
Las operadoras pueden evitar fácilmente un intento ilegal de escucha
Sin embargo, Nohl afirmó que no se necesita ni mucho menos aplicaciones con 'copyright' para realizar escuchas ya que hay opciones gratuitas y de código libre para que los usuarios, junto con el código divulgado a través de redes p2p como BitTorrent, puedan "manejarlo a su antojo".
Según Simon Bransfield-Garth, jefe de seguridad de Cellcrypt, una compañía de 'software' con base en Londres, "lo que Nohl ha hecho es poner la sofisticada tecnología para interceptar llamadas, tan sólo en manos de los gobiernos y agencias de inteligencia, al alcance de "cualquier organización criminal bien financiada".
"Va a reducir el tiempo en el que se tarda en interceptar una llamada GSM de semanas a horas y en cuanto se desarrolle más el código será cuestión de minutos", añadió Bransfield-Garth.
El sistema GSM, también conocido como 2G, es el estándar de comunicaciones inalámbricas más usado en el mundo. De las 4.300 conexiones inalámbricas unas 3.500 millones se hacen a través de GSM.
El algoritmo de GSM, técnicamente conocido como el algoritmo A5/1, es un código binario -exclusivamente de 0 y 1- que ha mantenido todas conversaciones telefónicas inalámbricas desde que la norma fuese aprobada en 1988.
En 2007, la Asociación GSM elaboró un sucesor de 128-bit para el A5/1, denominado A5/3 , pero la mayoría de los operadores de red todavía no han invertido en la actualización de seguridad de este algoritmo.
Esto de la interceptación de las comunicaciones de los móviles es un gran negocio. En teoría sólo los Gobiernos y organismos autorizados por estos, pueden usar la tecnología adecuada para estos menesteres. Pero en verdad sabemos que hay organizaciones de dudosa legalidad que tienen esa tecnología y no están autorizadas por ningún Gobierno. Incluso algunos particulares pueden acceder a dicha tecnología si están dispuestos a pagar unos 10.500 euros. Cualquier detective competente tiene estos aparatejos. Ni siquiera el algoritmo A5/3 se libra de esta tecnología: está más que crackeado, aunque el algoritmo no es público. Ahora mismo esas organizaciones clandestinas piden entre 50 y 100 euros por cada minuto de llamada interceptada en cualquier móvil y en cualquier país. En la Europa del Este es incluso más barato: entre 5 y 10 euros por minuto. Esto existe desde hace varios años.
Vaya, ahora nos viene este niñato y crackea el algoritmo del GSM, con lo que cualquier piratilla de tres al cuarto con un simple móvil modificado y un portátil al lado, podrá interceptar cualquier llamada por tres euros y medio. ¡Con la de millones que nos estamos gastando en Sitel! Si es que montamos un circo y nos crecen los enanos.
El el mundo nuca habia habido tanta capacidad para conunicarse hasta el desarrollo de internel y los telefonos. Una riada de medios que se intentan controlar y según parece lo único que hacer es revolver el rio. También hay que decir que nonca el poder ha tenidos tantos medios a su alcance para dominar el mundo y por consiguiente a sus pobladores es decir nosotros mismos, un follón de policias, espias y paranoicos que de vez en cuando se desquician, y es que somos así, siempre preocupados por lo que hace el vecino, el contrario, la vecina. Y todo ello para meternos más miedo. CONTROL, CONTROL; CONTROL, no es raro lo del ministro.
Doble clic en cualquier palabra para ver su definición.