I+segreti+della+rete+GPRS%3A+l%26%238217%3Balgoritmo+studiato+per+essere+vulnerabile+allo+spionaggio
cellulariit
/i-segreti-della-rete-gprs-algoritmo-studiato-per-essere-vulnerabile/amp/
Elettronica

I segreti della rete GPRS: l’algoritmo studiato per essere vulnerabile allo spionaggio

Published by
Lidia Sonsini

Un team di ricerca ha scoperto che l’algoritmo crittografico delle reti GPRS era stato progettato appositamente con una vulnerabilità, allo scopo di facilitare lo spionaggio.

(Unsplash)

La Fondazione per la ricerca (DFG) tedesca e l’Agenzia Nazionale della Ricerca francese hanno promosso un interessante studio condotto da ricercatori tedeschi, francesi e norvegesi sulla crittografia della rete GPRS, la tecnologia di telefonia mobile cellulare conosciuta come 2.5G diffusa a partire dal 2000: il sistema GEA-1 su cui è stata basata era concepito con una debolezza progettata appositamente per lo spionaggio del traffico dei dati, sfruttabile da chiunque ne fosse a conoscenza. La ricerca pubblicata in occasione dell’evento Eurocrypt 2021 rivela come la vulnerabilità delle misure di protezione della rete, a lungo sospettata, sia stata finalmente confermata grazie ad un procedimento di ingegneria inversa.

Le cause di questa curiosa particolarità risalgono alla Seconda Guerra Mondiale e alle prime regolamentazioni di importazione ed esportazioni di sistemi crittografici. È altamente probabile che le licenze create per l’uso degli algoritmi crittografici in reti e dispositivi abbiano limitato la forza delle misure di sicurezza, risultando nella falla studiata dai ricercatori: se la chiave di crittografia era a 64 bit, la protezione dagli attacchi era invece da 40 bit. Una differenza significativa studiata e designata per consentire l’accesso ai dati a coloro che ne erano a conoscenza.

LEGGI ANCHE >>> Snapchat, il filtro fatale: rimossa la feature che ha messo in pericolo gli utenti

(Unsplash)

Il team di ricerca ha ottenuto GEA-1 e GEA-2 e verificato la solidità della protezione attaccandoli con una modalità da loro stessi definita molto semplice: grazie a questo primo passo hanno registrato lo scompenso tra la chiave di crittografia e la protezione, il cui livello è crollato con una facilità sorprendente che non rispetta i dati sulla carta.

Per comprendere la causa di una tale vulnerabilità alla decifrazione, i ricercatori hanno poi tentato di sviluppare un algoritmo di crittografia simile tramite generazione di numeri casuali: nessuno degli schemi così progettati, anche dopo un milione di tentativi, ha mai raggiunto la stessa debolezza di GEA-1. Anche la protezione di GEA-2 è caduta con un attacco più tecnico, ma comunque semplice. Una così alta vulnerabilità, hanno concluso, non può essere un caso: l’algoritmo crittografico alla base della rete GPRS deve essere stato progettato con questa falla, imposta dalle norme di esportazione.

LEGGI ANCHE >>> Non tutti i malware sono cattivi: arriva l’alleato che protegge il vostro PC

Published by
Lidia Sonsini

Recent Posts

  • Non solo cellulari

Puoi iscrivere tuo figlio all’Università senza pagare 1 Euro: le nuove soglie Isee

Mandare un figlio all’Università comporta spese non indifferenti: così lo fai senza pagare 1 euro,…

5 ore ago
  • App e Videogiochi

Ora puoi giocare i tuoi giochi Xbox su PC senza console: la rivoluzione del Game Pass

Microsoft ha recentemente aggiornato la sua app Xbox su PC, aggiungendo la possibilità di giocare…

7 ore ago
  • Apple

Apple cambia: nuovo sistema di età nell’App Store, come ti protegge

Novità in arrivo in casa Apple, il nuovo sistema di età presente nell'App Store è…

8 ore ago
  • App e Videogiochi

Questo gioco horror ti riporterà agli incubi degli anni ’90: tutti ne parlano

Un gioco horror da paura, intriso di un'atmosfera decadente e marcia, capace di attanagliare il…

11 ore ago
  • App e Videogiochi

Vuoi recuperare le chat Telegram cancellate? Ecco come devi fare

È possibile recuperare le chat di Telegram cancellate per sbaglio o per far spazio nell'archivio?…

14 ore ago
  • App e Videogiochi

Come aggiungere applicazioni su Android Auto, è più facile di quanto pensi

Può essere molto utile sapere come aggiungere applicazioni su Android Auto per rendere ancora più…

15 ore ago