עדי שמיר: ייתכן שגירסת ההצפנה של ה-GSM שפיצחנו כבר איננה בשימוש

חוקר מאוניברסיטת קליפורניה: להחליף במהירות את שיטת ההצפנה; מיליוני טלפונים סלולריים - בסיכון

מקורות בענף הסלולר בארה"ב מתייחסים בביטול להודעת שני החוקרים ממכון ויצמן, לפיה הצליחו לפצח את קוד טכנולוגיית הסלולר מסוג GSM, בה משתמשת חברת אורנג' הפועלת גם בישראל. לטענת המקורות, מדובר בתרגיל "אקדמי" בלבד, המבוסס על גירסת צופן לא מעודכנת.

עדי שמיר, אחד משני החוקרים הישראלים, צוטט ב"ניו-יורק טיימס" באומרו שהוא ועמיתו, אלכס ביריוקוב, "תקפו" את נוסחת ההצפנה במשך פחות משנייה אחת, תוך שימוש במחשב אישי רגיל, בעל 128 מגהבייט של זיכרון RAM ושני דיסקים קשיחים בני 73 ג'יגהבייט.

יחד עם זה הודה שמיר, שייתכן שגירסת ההצפנה שהוא תקף בהצלחה אינה זו המיושמת כיום בטלפונים הפועלים בשיטת GSM.

מייק הופטון מאיגוד ה-GSM האמריקני, בו חברות ספקות הסלולר פסיפיק בל, אומניפוינט, פאוארטל ובל סאות', אמר שפריצת הקוד איננה מסכנת את התקשורת הסלולרית, משום שגירסת הצפנה זו כבר איננה בשימוש.

"אינני חושב שהצרכנים צריכים לחשוש. זה כמו לומר 'פרצנו לפורד טאורוס שלך משנת 95', אבל כיום אנחנו נוסעים במודל 99'", אמר הופטון. לעומתו, דייוויד ווגנר מאוניברסיטת קליפורניה, בה החל מחקרם של שני הישראלים, צוטט באומרו שמשמעות פריצת ההצפנה היא שמיליוני משתמשי טלפונים סלולריים דיגיטליים נמצאים בסיכון.

"בפעם האחרונה שדיברתי עם אנשי איגוד ה-GSM הם אמרו, שגירסת A‏5/1 היא האלגוריתם הנפוץ ביותר שלהם. אני חושב, שההתפתחות הזו צריכה לקרוא לכל חברות הסלולר הדיגיטליות לשנות מיד את האלגוריתמים שלהם", אמר ווגנר.

ווגנר אישר את ממצאי צמד החוקרים הישראלים, אך ציין שהטכניקה בה השתמשו תהיה מחוץ להישג ידם של האקרים רגילים, משום שהשתמשו בכלי יקר, בנוסף למחשב האישי.

עלון המידע "ניוזווייר" מדווח, שבאפריל 98' הצליחו מפצחי קוד הגלישה של נטסקייפ באינטרנט לפצח גם את אלגוריתם ההצפנה של GSM. לדברי עלון המידע, נזקק צוות מאיגוד מפתחי ה"סמרטקארד" לחודשיים, תוך שימוש בקורא סמרטקארד בסיסי ובמחשב נישא.

העלון מציין שהסכנה בפיצוח מתבטאת גם בהאזנה לשיחות, וגם ב"שכפול" מכשירי טלפון וזהויות משתמש. המידע המועבר ממכשיר הטלפון הסלולרי למערכת הטלפון הציבורית איננו מאובטח לחלוטין, כאשר הוא עושה את דרכו מהמרכזיה הציבורית למכשיר של מקבל השיחה. כל מאמצי האבטחה של חברות הסלולר מכוונים לקטע "הראשון" של הדרך, בדרך מהמכשיר הסלולרי לתא הסלולרי המעביר אותו הלאה.

העלון מסכם באומרו, שמערכות הסלולר בטוחות היום יותר מאי פעם, אך אינן בלתי חדירות, משום שה"פורצים" למיניהם משתכללים עם הזמן. "אל תאמרו להם שהמערכת בטוחה לחלוטין, היא איננה כזאת", ממליץ עלון המידע לחברות הסלולר.« מאת עוזי בלומר « עדי שמיר: ייתכן שגירסת ההצפנה של ה-GSM שפיצחנו כבר איננה בשימוש « חוקר מאוניברסיטת קליפורניה: להחליף במהירות את שיטת ההצפנה; מיליוני טלפונים סלולריים - בסיכון