<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    衛星電話加密通話可以在幾秒鐘內破解

    VSole2022-08-28 02:00:00

    GMR-2密碼在“實時”中——在某些情況下,這也只需要幾分之一秒。

    國際密碼學研究協會(International Association for Cryptologic research)的安全研究人員上周發表的一篇論文中披露了這項研究,該研究的重點是GMR-2加密算法。GMR-2加密算法通常用于大多數現代衛星電話,包括英國衛星電信國際海事衛星組織(Inmarsat),用于加密語音通話,以防止竊聽。

    與2012年德國研究人員試圖借助“明文”攻擊恢復加密密鑰的研究不同,中國研究人員試圖反轉加密過程,直接從輸出密鑰流推斷加密密鑰。”

    這種攻擊方法需要使用反轉攻擊對3.3GHz衛星流進行數千次攻擊,最終生成64位加密密鑰,并使搜索解密密鑰變得更容易,從而允許攻擊者解密通信并監聽對話。

    研究論文寫道:“這表明反轉攻擊非常有效和實用,可能導致GMR-2密碼的實時破解。”。“在3.3GHz平臺上的實驗結果表明,64位加密密鑰可以在大約0.02s內完全檢索到。”

    據兩人透露,成功實施攻擊后,最終可以在幾分之一秒內破解衛星電話加密,從而使網絡安全攻擊者能夠實時侵入通信進行實時竊聽。

    這項新發現引發了人們對衛星電話安全性的擔憂。衛星電話主要用于保護我們的土地、空氣和水的戰區的戰地軍官,以及偏遠地區的人們,因為沒有其他選擇。

    此類攻擊可能對衛星電話用戶的隱私構成重大威脅。研究人員說:“鑒于保密性是衛星通信中非常關鍵的一個方面,衛星電話中的加密算法應該足夠強大,能夠承受各種竊聽風險。”研究人員總結道:“這再次表明,GMR-2密碼存在嚴重的安全缺陷,服務提供商升級系統的密碼模塊以提供保密通信至關重要。”

    本研究由中國長沙國防科技大學的Jiao Hu、芮琳麗和晁靜堂進行。要了解更多細節,你可以閱讀他們的研究論文[PDF],題為“對衛星電話中使用的GMR-2密碼的實時反轉攻擊”

    衛星衛星電話
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全微訊早報
    2023-01-09 09:38:38
    直到10月25日,伊朗被動防御組織負責人Qolamreza Yalali準將報告稱,在20天內抵制了針對該國基礎設施的120嚴重 DDoS攻擊。威脅行為者不斷調整他們的技術以逃避網絡安全措施的檢測。OpenAI尚未對這些發現做出回應。Hive勒索軟件團伙本周將該公司添加到其 Tor泄漏站點,威脅要公布被盜數據。該團伙表示,攻擊發生在2022年12月3日,并于2023年1月6日披露。
    研究論文寫道:“這表明反轉攻擊非常有效和實用,可能導致GMR-2密碼的實時破解。”。這項新發現引發了人們對衛星電話安全性的擔憂。此類攻擊可能對衛星電話用戶的隱私構成重大威脅。研究人員總結道:“這再次表明,GMR-2密碼存在嚴重的安全缺陷,服務提供商升級系統的密碼模塊以提供保密通信至關重要。”
    在對他繳獲的計算機進行法醫檢查后,調查人員在硬盤上發現了與美國國防部衛星有關的被盜數據。周四,卡弗雷在伯明翰刑事法院承認了英國反黑客法《計算機濫用法案》下的一項罪行。據美國國防部稱,五角大樓為修復卡弗雷號入侵造成的損失,在此次入侵中損失了約62.8萬美元。
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    2019年9月,外媒報道英國政府任命一名頂尖女間諜領導一個新的網絡戰機構。該機構的主要職能是攻擊敵對國家以及犯罪和恐怖主義的網絡。2019年4月,英國政府發布《網絡危害》白皮書,成為首個對社交媒體“亮劍”的國家。該白皮書首次將政府對企業的監管行為進行具體化,對網絡環境加強監管。其中OCSIA和CSOS于2009年9月成立,2010年3月開始運行,NCSC自2017年2月開始啟動運行。
    國家電信監控系統泄露公民數據后,遭數據擦除勒索
    1業界進展情況我國衛星互聯網目前尚處于方案論證與試驗星階段。在測距期間,信關站估計終端的功率水平,并設置終端的入向路由功率。終端向信關站提供出向路由載波的接收信號測量強度。此外,還為終端提供信關站所需的加密密鑰,使終端解密信息與信關站進行通信。突發時間計劃為終端提供了以下信息。信關站還會通告所有入向路由組中的流量負載級別。通過 RGDP 消息廣播所有入向路由組的信息和特征。
    在一月份中國氣象氣球事件引起全國關注后,Jaskolski 將 RAIC 應用于地理空間衛星成像公司 Planet 收集的地球表面衛星照片。公司正在利用這些經驗教訓進一步縮短時間。NGA 是情報機構和作戰支援機構的獨特組合。它在及時、相關、準確和可操作的 GEOINT 方面處于世界領先地位。NGA 使美國情報界和國防部 能夠履行總統的國家安全優先事項以保護國家。NGA 是 GEOINT 的主要聯邦機構,管理著一個由 400 多個商業和政府關系組成的全球聯盟。
    緊急情況部的聲明中沒有提及烏克蘭。俄羅斯地方當局不得不發表公開聲明,否認存在導彈襲擊威脅。俄羅斯別爾哥羅德州、沃羅涅日州等地區政府懷疑, 此次攻擊“來自烏克蘭一方”。此前2月21日,俄羅斯總統普京就烏克蘭戰爭發表演講,烏克蘭黑客聲稱破壞了兩家主要電視直播網站。盡管有報道稱,烏克蘭部隊已經開始針對俄羅斯領土之內的俄軍展開行動,但烏并不具備能夠直接打擊莫斯科的武器。
    如何構建衛星通信網絡的安全防御能力?至少有幾個方面的努力是可以嘗試的。比如在空間部分應用防御機制,專注于加密和認證、星載入侵檢測和預防、網絡彈性測試、供應鏈風險管理和星載日志。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类