A51

Podobné dokumenty
PowerPoint Presentation

Nové trendy zraniteľností vo verejne nasadzovaných technológiách Ing. Pavol Lupták, CISSP, CEH Lead Security Consultant

Paralelné algoritmy, cast c. 2

Katalóg služieb OTPdirekt-retail

Vnútorná reprezentácia údajových typov

A - Pomocny Ram - PLATO .cdr

Rozdeľovanie IT zákaziek UX Peter Kulich

Komunikácia deklarantských SW s IS CEP Bratislava OPIS je spolufinancovaný z ERDF

Kryptológia - úvod

Informácie v súlade s prílohou č. 2 Všeobecného povolenia č.1/2014

Univerzita Karlova, Matematicko-fyzikální fakulta Ke Karlovu 3, Praha 2 Data Encryption Standard Skúšková práca Ukázky aplikací matematiky NMAG

Príručka pre používateľa OTP tokenu Strana 1 z 8

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA ELEKTROTECHNIKY A KOMUNIKAČNÍCH TECHNOLOGIÍ ÚSTAV TELEKOMUNIKACÍ FACULTY OF ELECTR

Cielená príprava žiakov s ťažkým zrakovým postihnutím na ďalšie štúdium

IP telefónia. Návrh AsÚ SAV

DCI

ADBEE_System_pre_pozicovne_Datasheet copy

SK_mTransfer_Technicka_dokumentacia_ indd

SECURITY BULLETIN Týždeň No: B V 1 / 15 Dôležitosť Nízka Stredná Vysoká Kritická CVSS skóre: 8.8 Klasifikácia TLP

Datova_struktura_evidencie_zaznamov_o_konverzii_v1-2

Protokoly na autentizáziu a distribúciu kľúča

Krémy na ruce senzorický test

Tue Oct 3 22:05:51 CEST Začiatky s jazykom C 2.1 Štruktúra programu Štruktúra programu by sa dala jednoducho popísať nasledovnými časťami, kto

ZOZNAM DOŠLÝCH FAKTÚR V ROKU 2011

Digitálne mesto kam smerujú elektronické služby a moderné technológie pre samosprávu Ing. Ľuboš Petrík

Použitie počítačov (1)

Počítačové siete DOCSIS

PowerPoint Presentation

Snímka 1

Autonómna prístupová čítačka Užívateľský manuál Užívateľský manuál Autonómna prístupová čítačka ASI 1201A

PowerPoint Presentation

Slide 1

Systém uznávania kvalifikácií v Slovenskej republike

Cenník zariadení platný od Na začiatok zaplatíte od Mesačná platba pri úvodnej platbe 2 Mobiola MB Nokia 105 DS NEW WG 8 2

PowerPoint-Präsentation

1 Portál pre odborné publikovanie ISSN Heuristický adaptívny PSD regulátor založený na miere kmitavosti Šlezárová Alexandra Elektrotechnika

Sprievodca rýchlym nastavením bluesound.com

SMALL INTERACTIVE COMPUTER ACTIVITIES MADE BY PRIMARY TEACHERS (My PhD thesis one year after) Peter Tomcsányi Katedra základov a vyučovania informatik

MATEMATICKÁ OLYMPIÁDA NA STREDNÝCH ŠKOLÁCH 54. ročník, školský rok 2004/2005 Zadania úloh 3. kola kategórie P 1. súťažný deň Na riešenie úloh máte 4.5

Obchodné podmienky Pre poskytovanie služieb elektronického bankovníctva

Cenník zariadení platný od Na začiatok zaplatíte od Mesačná platba pri úvodnej platbe 2 Mobiola MB Nokia 105 DS NEW WG 8 2

Microsoft PowerPoint - Prog_p08.ppt

Sestava 1

Microsoft PowerPoint - 3 PrednaskaMiroslavDrobny2

7011

Pomôcka Setup Používateľská príručka

Prezentace aplikace PowerPoint

Verejná konzultácia k článku 18 Nariadenia Komisie (EÚ) 2017/2195, ktorým sa ustanovuje usmernenie o zabezpečovaní rovnováhy v elektrizačnej sústave P

Príručka pre používateľa bezpečnostného tokenu EZIO Pico Obsah: 1 Určenie 1 2 Popis produktu 1 3 Nesprávne zadaný PIN kód (PIN FAIL) 3 4 Použitie Aute

Snímek 1

Príloha č. 1 Výzvy Opis predmetu zákazky Zoznam HW, pre ktorý sa poskytujú servisné služby obla sť Výrobca Označe nie počet jednoti ek Typové označeni

PASELL s.r.l.

Krémy na ruce senzorický test

INTERNET BANKING Práca s tokenom VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

Prezentácia programu PowerPoint

Obchodné podmienky pre Elektronické bankovníctvo I. Úvodné ustanovenia 1.1 Pojmy uvedené veľkým začiatočným písmenom majú rovnaký význam ako vo Všeobe

Datasheet

Microsoft PowerPoint - Zakladna_sprava_IV_11

Microsoft Word - aimsprava2010_09.doc

Databázy (1) - Prednáška 10

TABAK club KORUNA

Cenník zariadení platný od Na začiatok zaplatíte od Mesačná platba pri úvodnej platbe 2 Mobiola MB Nokia 105 DS NEW WG 8 2

NemDol_Pleidl_bilStat_A_blokA_ xlsx

Microsoft PowerPoint - Zakladna_sprava_RADIOPROJEKT_19_05

Microsoft PowerPoint - Zakladna_sprava_RADIOPROJEKT_19_06

Cenník inzercie

Krémy na ruce senzorický test

Microsoft PowerPoint - Zakladna_sprava_RADIOPROJEKT_19_07

AM_Ple_NonLegReport

Organizácia počítačových systémov Procesory Vnútorná pamäť Vonkajšie pamäte Vstupné a výstupné zariadenia Autor: Peter Tomcsányi Niektoré práva vyhrad

Návod na obsluhu CompactIO 1

Microsoft PowerPoint - Zakladna_sprava_RADIOPROJEKT_19_02

PowerPoint Presentation

Portál VŠ a CEP

Snímka 1

Start of the Week Call

NÁVRH UČEBNÝCH OSNOV PRE 1

Základná škola , 11: , Trebišov, Pribinova 34 IČO: Kniha dodávateľských faktúr S: 0, S: 1, S: 2, S: 4, zobraziť stornodoklady

(Microsoft PowerPoint - Zakladna_sprava_RADIOPROJEKT_19_03 [jen pro ètení])

PowerPoint Presentation

Ing. Richard Chomist Komunikačné protokoly 2002 #2 - High speed LANy 07.doc #2 High speed LANy LAN Bridging - dostupné od 80-tych rokov, prepájali rám

Tomáš Jelínek - včely vyhľadávanie

Process Communication Model Zručnosť, ktorá vytvára pozitívnu zmenu.

PoĊítaĊová sieť

Používateľská príručka Obsah Používateľská príručka... 1 Administrácia servera... 2 FTP... 2 Remote Desktop... 3 Administrácia databáze:... 3 Spusteni

3.17_ciastkova-su_ifo

bakalarska prezentacia.key

Microsoft PowerPoint - Prezentacia_Slovensko.ppt

ALVA spol. s r.o. Tovarnícka 2014/19, Topoľčany oc Styla, zlaté piesky, Bratislava w w w. n a b y t o k a l v a. s k Provensálsky nábytok - Kolekcia M

13/1/2015 Úvod do databáz, skúškový test, max 25 bodov, 90 min 1. Daná je databáza (bez duplikátov a null hodnôt): capuje(krcma, Alkohol), lubi(pijan,

Prezentácia programu PowerPoint

Finančné riaditeľstvo Slovenskej republiky 10/ORP/2019/IM Stiahnutie identifikačných a autentifikačných údajov pri ORP - rola Administrátor Informácia

Snímek 1

Prepis:

Mobilné siete Univerzita Komenského, 2019 Mgr. Ján Kotrady

Kľúčové slová Ki Kc RAND SRES (XRES) RES A3, A5 IMSI 15 čísel AUTN, MAC, SQN

Kľúčové slová USIM - Universal Subscriber Identity Module UE - User Equipment SRNC - Serving Radio Network Controller VLR - Visitor Location Register SQN - Sequence number AuC - Authentication Centre AUTN S - Authentication token Synchronization

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

GSM autentifikácia

História chýb algoritmov 1991 GSM implementácia Apríl 1998 - The Smartcard Developer Association (SDA) spolu s U.C. Berkeley researches prelomili COMP128 algoritmus uložený v SIM karte a úspešne získali Ki v priebehu pár hodín. Zistili, že Kc používa iba 54 bitov. August 1999: Slabá A5/2 bola prelomená použitím PC v priebehu pár sekúnd. December 1999: Alex Biryukov, Adi Shamir a David Wagner publikovali schému útoku na algoritmus A5/1. Pri získaní dvoch minút rozhovoru boli schopný prelomiť A5/1 algoritmus v priebehu 1 sekundy. Máj 2002: IBM Research group objavila nový spôsob rýchleho získavania Kc z COMP128 použitím útokov side channels.

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

3G a LTE

Algoritmy GSM: ENC: A5/1 & A5/2 COMP128: A3 32 bit, A8 64 bit Utajované 3G: ENC: KASUMI (GEA0, GEA1) -> RNC CHOOSE ENC. -> MS f9: Milenage 4G: ENC: Snow 3G AES 128b.

3G a LTE

3G a LTE

3G a LTE

3G a LTE

Lamanie A5/1 Rainbow tables Time memory data tradeoff

A5/1 Prúdové šifry Kryptoanalýza v reálnom čase BTS simulácia Náročná implementácia bb.osmocom.org 5x Motorola C155 15$ bladerf x40 420$ RTL-SDR Armáda (agáta)

A5/1

A5/1 2 61 - počet možných stavov Chris Paget a Karsten Nohl 2 TB predpočítaných dát Zdielané známou P2P sieťou Pár sekúnd = prelomená A5/1 Time-memory-data tradeoff S určitou pravdepodobnosťou Rainbow table NOP správy Detekovanie kľúča

A5/1 Time-Memory-data tradeoff

A5/1 Time-Memory-data tradeoff 2 64

A5/1 Time-Memory-data tradeoff

A5/1 Time-Memory-data tradeoff

A5/1 Time-Memory-data tradeoff

A5/1 Time-Memory-data tradeoff

A5/1 2 61 - počet možných stavov Naivná tabuľka: 296 EB (exabajt) Zredukovanie vnútorných stavov o 3 bity (efektívny počet bitov): 37 EB GSM Frame 4x po 114 bitov potrebujeme len 64 => 204 rôznych posunov 37/204 Zavedenie 4096 blokov -> 37/204/4096 = 44 TB Zavedenie 8 farieb = 5,5 TB Zredukovanie výšky tabuľky na 2 34 a použijeme hash Zakódovanie endpointu = 1.8T

Frame, burst

Správy nop Fixný text Nemám ti čo povedať, ale niečo hovorím NOP Keystream 1 = BURST (114bitov)

A5/1 NOP 1011001011100 = 1101110001101

A5/1 NOP 1011001011100 = 1101110001101 NOP

A5/1 NOP 1011001011100 = 1101110001101 NOP = 1011001011100

XOR operácie 1 1 0 A5/1 1 0 1 0 1 1 0 0 0 NOP 1011001011100 = 1101110001101 NOP = 1011001011100

Frame Každý frame má svoje číslo Číslo je verejné známe Každý frame ma niekoľko burstvo Každý burst je šifrovaný individuálne

Frame update Každý frame má svoje číslo Číslo je verejné známe Každý frame ma niekoľko burstvo Každý burst je šifrovaný individuálne NOP ma nahodný padding rainbow tabuľky na základe frame number

Dešifrovanie na základe Frame number Generovanie FM1 Vnútorný stav Vnútorný stav Generovanie FM2

Ďalšie možnosti Snoopsnitch SS7 protokol IMSI catcher Falošná BTS Falošný operátor...

Zdroje https://brage.bibsys.no/xmlui/bitstream/handle/11250/137418/master_i kt_2001_dohmen.pdf?sequence=1 http://www.netlab.tkk.fi/opetus/s38153/k2003/lectures/g42umts_secu rity.pdf Pre 4G (LTE): http://www.ijritcc.org/download/1430372773.pdf Klonovanie (U)SIM kariet: https://www.blackhat.com/docs/us-15/materials/us-15-yu-cloning-3g- 4G-SIM-Cards-With-A-PC-And-An-Oscilloscope-Lessons-Learned-In- Physical-Security.pdf

Ďakujem za pozornosť