Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

wie sicher ist ein UMTS-Stick?

Diskussion: wie sicher ist ein UMTS-Stick? im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige hallo user ,ich habe für meine tochter ein umts stick gekauft, und wollte hier in der runde fragen wie ...

Antwort
Alt 19.06.10, 05:21   #1 (permalink)
 
Benutzerbild von whoopy84
 
Registriert seit: 01.06.09
whoopy84 Leistung: Z3
Likes: 7
Standard wie sicher ist ein UMTS-Stick?

Anzeige

hallo user ,ich habe für meine tochter ein umts stick gekauft, und wollte hier in der runde fragen wie sicher ist dieser stick im internet?
es läuft unter vista einwandfrei, man muss nur beim aktivieren des sticks , die prepaid pin nummer eingeben, das wars. kann ein fremder auf unserer prepaid verbindung ins internet einloggen ohne, das wir es merken, und wenn ja , wie sichere es ab. passwort erweiterung? vierstellig ist für mich einfach zu klein. oder ist die verbindung verschlüsselt. so dass es nicht möglich ist auf unsere kosten zu serven. danke für eure antwort gruss whoopy84

whoopy84 ist offline   Mit Zitat antworten
Alt 19.06.10, 10:46   #2 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

So ein Stick nutzt doch die Mobilfunknetze. Ist also genauso sicher wie mit dem Handy telefonieren. Abhöhren für Normalsterbliche nahezu nicht möglich. Und wenn Du den Stick nicht gerade verborgst, kann auch keiner auf Deine Kosten surfen.
Das vierstellige ist die Pin (personal identfy number), kein Passwort im Sinne der Verschlüsselung. Und die wird immer vierstellig bleiben. Es dient zur Identifizierung beim Netzbetreiber, das es auch wirklich Deine Sim-Karte ist.

Geändert von torsten (19.06.10 um 11:02 Uhr)
torsten ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.06.10, 18:01   #3 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

zu erwähnen ist an der stelle noch, dass 4 stellig hier keinen wirklichen nachteil bedeutet ... nach 3 gescheiterten versuchen wird die karte gesperrt ... dann brauchst du eine in der regel 10 stellige nummer, die dir der anbieter sagen kann ... gibst du diese nummer 10 mal falsch ein, zerstören die karten in der regel ihre kryptografischen schlüssel und werden damit für den endbenutzer wertlos ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 19.06.10, 18:06   #4 (permalink)
Member of Honour
 
Benutzerbild von justj
 
Registriert seit: 12.07.02
justj Leistung: 8086
justj eine Nachricht über ICQ schicken
Likes: 29
Standard

Zitat:
Zitat von torsten Beitrag anzeigen
So ein Stick nutzt doch die Mobilfunknetze. Ist also genauso sicher wie mit dem Handy telefonieren. Abhöhren für Normalsterbliche nahezu nicht möglich.
Das würde ich so nicht unterschreiben: http://www.heise.de/security/meldung...st-903458.html

Die Pin ist in der Regel nicht auf 4 Stellen beschränkt, es können bis zu 8stellige Pins vergeben werden.

MfG
justj
__________________
"Und die See wird allen neue Hoffnung bringen,
so wie der Schlaf die Träume bringt daheim."
- Christoph Kolumbus
justj ist offline   Mit Zitat antworten
Alt 19.06.10, 18:22   #5 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

der angriff läuft bei labor bedinungen ab ... von praktischer einsatzmöglichkeit ist das ganze ziemlich weit entfernt
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 19.06.10, 20:22   #6 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

whoopy84 macht sich doch Sorgen, dass sein Stick mit einem "PW" aus vier Zahlen -der PIN- angreifbar ist.
Wäre es wahrscheinlich auch, wenn die Verschlüsselung denn tatsächlich so laufen würde.
Aber die Verschlüsselung übernehmen die Mobilfunkbetreiber, da ist nichts zu machen.

Die Israelis- sind wohl Experten. Whax und Backtrack kommen meines Erachtens doch aus dieser Ecke. Zumindest Aircrack und Co.

Bei einer achtstelligen PIN müssten dann aber auch die max. zulässigen Fehleingaben verdoppelt werden. Auf die schnelle mal vertippt, voll mein Ding.

ps:Laut den Wissenschaftlern lässt sich ein 128-Bit-Kasumi-Sitzungschlüssel aus einer Datenmenge der Größenordnung 2^26mit Speicher der Größenordnung 2^30 in einer Zeit der Größenordnung 2^32 berechnen.

die potenzen sind ja enorm. kann das jemand übersetzen und die Einheiten angeben? behaupten kann ich viel.

ich gehe mal davon aus, dass es nicht geklappt hat und die bloss die wahrscheinlichkeit ausgerechnet haben, dass es klappen könnte.

Geändert von torsten (19.06.10 um 20:41 Uhr)
torsten ist offline   Mit Zitat antworten
Alt 20.06.10, 03:30   #7 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

dieser angriff, oder das angegriffene kryptosystem haben nichts mit der pin zu tun ...

die karte ist eigentlich ein kleiner computer ... beim einschalten will dieser eine art passwort, bevor er seinen dienst aufnimmt ... die pin ...

diese karten heißen auch smartcards, und sind durch diverse maßnahmen davor geschützt worden das in ihnen enthaltene kryptografische geheimnis (hier unter anderem der zufällige 128 bit A5/3 aka KASUMI schlüssel) preis zu geben

zu den schlüsseleingaben bleibt zu sagen, dass es nach den 3 fehleingaben der pin noch die 8-10 fehleingaben der puk gibt, bevor sich die smartcard selbst unbrauchbar macht (in der regel löscht sie die enthaltenen schlüssel, ältere modelle zerstörten auch schonmal wichtige teile des chips physikalisch)


das haupt totschlag argument gegen den verlinkten angriff ist die schlüsselabhänigkeit in der praxis ...

related key angriffe sind in der praxis sehr selten, weil sie einen ganz gewissen anspruch an die situation stellen: der schlüssel, der verwendet wird, muss eine bestimmte form aufweisen ... da der angreifer ihn in der regel nicht festlegen kann ... pech gehabt ... nur ein bruchteil der 2^128 schlüssel dürften überhaupt auf diese weise angreifbar sein ... wenn ein mobilfunk betreiber die schlüssel vor der vergabe an kunden auf diese abhänigkeit testet, könnte er verhindern, dass ein kunde einen anfälligen schlüssel erhält ...

sowei wie ich das paper eben überflogen habe handelt es sich um alle schlüssel die mittels A5/3 key shedule in den runden 1-3 sowie 5-7 an je einer exakt festgelegten stelle einen unterschied von genau einem bit aufweisen ...


also ein praxistauglicher angriff sieht irgendwie anders aus ...



wenn du schon darauf zu sprechen kommst wer sich das da ausgedacht hat: unter anderem Adi Shamir ... genau der Adi Shamir der zusammen mit Ron Rivest und Leonard Adleman einen hübschen kleinen Algorithmus entworfen hat der unter den initialen der 3 bekannt ist ... RSA



um auf deine übersetzung der größenordnung zu kommen ... handelsüblicher rechner ... ~1GB speicher ... ~2 stunden



bezüglich geklappt/nicht geklappt ... unter der prämisse das du auf einen der fraglichen schlüssel triffst, funktioniert dieser angriff wirklich
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 20.06.10, 05:21   #8 (permalink)
Themenstarter
 
Benutzerbild von whoopy84
 
Registriert seit: 01.06.09
whoopy84 Leistung: Z3
Likes: 7
Thumbs up

danke für die antworten , ich habe es nur vermutet das die verbindung verschlüsselt ist, und das die kleine simskarte ein mini pc ist. ich bin nur unsicher geworden, da beim konfigurieren des anbieter alle die gleiche passwort einstellung haben, und nur das einwählen im netz mit einer 4stelligen pinnummer dies ermöglich.gruss whoopy
whoopy84 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » wie sicher ist ein UMTS-Stick?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61