Destacamos
Art. relacionados
- 2007-10-26 - Los hackers se enfilan hacia la banca movil
- 2007-10-26 - Cuáles son las Claves para un Equipo de Trabajo Móvil Exitoso
- 2007-12-10 - Negocio Riesgoso: La Desconexión de Seguridad de los Dispositivos Móviles
- 2008-05-13 - Ley espía: vuelve la polémica por el control de mails y teléfonos
- 2008-05-20 - ¿Serán los celulares la vía de entrada de millones de nuevos clientes a los bancos?
- 2009-07-09 - Templarios #015: Suite de Seguridad - Panda
El 'hacker' publica los códigos que salvaguardan el estandar GSM para denunciar la "vulnerabilidad del sistema".
Era raro que todavía no hubiese sucedido. El ingeniero informático alemán Karsten Nohl ha descifrado el algoritmo utilizado para cifrar las comunicaciones del estándar GSM (Sistema Global para las Comunicaciones Móviles). El anuncio fue realizado por Nohl ante 600 personas en la conferencia Chaos Communication Congress, la reunión más importante de los hackers europeos celebrada en Berlín, para demostrar que "la seguridad de GSM es insuficiente". Su objetivo: "que las operadoras adopten mayores medidas de seguridad en telefonía móvil", según recoge The New York Times.
Nohl ha publicado el código en Internet para denunciar y alertar de la vulnerabilidad del sistema y la pérdida de eficacia del algoritmo que protege las comunicaciones GSM, desarrollado en 1988 y que todavía se utiliza para proteger la privacidad del 80% de las llamadas de móviles en el mundo.
La Asociación GSM considera el crackeo ilegal, resta importancia al anuncio y acusa al ingeniero de "exagerar la amenaza de seguridad". Según la portavoz de la asociación, Claire Cranton "es teóricamente posible, pero prácticamente improbable".
Nohl no es un desconocido. Doctor en ingeniería informática por la Universidad de Virginia (Estados Unidos), es experto en encriptación. En agosto, en una reunión de hackers en Amsterdam, retó a sus compañeros a que le ayudaran a crackear el algoritmo de GSM "con fines académicos". En total 24 personas, algunos miembros del Chaos Computer Club, han trabajado para romper un código que emplean unos 3.500 millones de los 4.300 millones de teléfonos móviles del mundo. Técnicamente conocido como A5/1, se trata de un código binario, que ha conseguido desde su implantación en 1988 mantener en la intimidad las conversaciones de la gente con su móvil.
Controlar la situación
El director de seguridad de la asociación GSM, James Moran, no considera que la publicación del código vaya a provocar problemas "mañana, ni la semana o el mesque que viene", aunque también asegura que "monitorizan la situación", según recoge Financial Times.
Muchos expertos discrepan. "Hace un año habría necesitado equipos que cuestan millones y a gente experta para interceptar llamadas. Hoy basta con un equipo de red de 1.500 dólares y gente experta" para hacer lo mismo, ha asegurado SimonBransfield-Garth, consejero delegado de la firma de encriptación móvil CellCrypt.
Moran asegura también que, si detectan problemas, como ya ocurrió en 2004, obligarían a todos los operadores de telefonía móvil que operan en la red GSM a actualizar sus sistemas de seguridad para utilizar algoritmos de encriptación más potentes. En 2004 ya ocurrió algo similar con el código A5/2. Entonces, los telefónicas de América Latina, Asia y Africa tuvieron que actualizar sus redes. Un coste muy elevado ya que implica sustituir las estaciones por completo. En ese caso tardaron 18 meses en completar la actualización..
Fuente: El País
| < Prev | Próximo > |
|---|
El autor CXO Community es miembro desde el Jueves, 11 Octubre 2007.
Otros artículos del autor...
- Nueva Generación: Cisco CRS-3 Carrier Routing System
- El ABC del Penetration Test (Parte I)
- Redes sociales: ¿Quiénes están ahí?
- Innovación – Peter Drucker
- CXO Community - Boletín #43 (Claves para una gestión exit...
- Informe de amenazas del cuarto trimestre de McAfee
- Derecho de propiedad intelectual vs. inviolabilidad del d...
- La mitad de los usuarios de Internet están bancarizados y...
Ingreso de usuarios
Próximos eventos
| Vie Mar 12 @16:00 - 17:00PM Templarios de la Seguridad - Radio por Internet |
| Mar Mar 16 @08:30 - 11:30AM TECH & LAW - El uso de la tecnología como soporte en litigios |
| Jue Abr 15 @08:00 - 17:30PM Datacenter Dynamics |
|
|
|
CXO Community |
|
|
Registrados
Esta semana: 5 registrados
Este mes: 10 registrados
Visitas








![]() | Hoy | 2152 |
![]() | Ayer | 2630 |
![]() | Esta semana | 7573 |
![]() | Ultima semana | 14701 |
![]() | Este mes | 24716 |
![]() | Ultimo mes | 64806 |
![]() | Todos los días | 4747721 |












































