<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ma è una cosa realmente nuova?</title>
	<atom:link href="http://www.alfonsofuggetta.org/?feed=rss2&#038;p=6690" rel="self" type="application/rss+xml" />
	<link>http://www.alfonsofuggetta.org/?p=6690</link>
	<description>Riflessioni su tecnologia, politica, costume e società</description>
	<lastBuildDate>Tue, 07 Sep 2010 13:24:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Giovanni</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-218145</link>
		<dc:creator>Giovanni</dc:creator>
		<pubDate>Thu, 31 Dec 2009 01:04:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-218145</guid>
		<description>Guido,
non so a chi ti riferisci ma se i tizi sono quelli che penso io, direi che non hanno nemmeno lontanamente idea del problema che pensano di risolvere con la solita legge &#039;anti-intercettazioni&#039;. Bah!

Giovanni</description>
		<content:encoded><![CDATA[<p>Guido,<br />
non so a chi ti riferisci ma se i tizi sono quelli che penso io, direi che non hanno nemmeno lontanamente idea del problema che pensano di risolvere con la solita legge &#8216;anti-intercettazioni&#8217;. Bah!</p>
<p>Giovanni</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guido Serra</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-218070</link>
		<dc:creator>Guido Serra</dc:creator>
		<pubDate>Wed, 30 Dec 2009 15:31:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-218070</guid>
		<description>Ettore, chi puo&#039;, ovvero i tizi che hai citato, hanno telefoni con cifratura incorporata... http://www.cellcrypt.com/</description>
		<content:encoded><![CDATA[<p>Ettore, chi puo&#8217;, ovvero i tizi che hai citato, hanno telefoni con cifratura incorporata&#8230; <a href="http://www.cellcrypt.com/" rel="nofollow">http://www.cellcrypt.com/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ettore</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-218034</link>
		<dc:creator>Ettore</dc:creator>
		<pubDate>Wed, 30 Dec 2009 11:17:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-218034</guid>
		<description>Un post di Ross Anderson su usenet (http://groups.google.com/group/uk.telecom/msg/ba76615fef32ba32, del 1994) spiega come A5/1 e&#039; stato dimensionato (negli anni 80). L&#039;algoritmo e&#039; nato indebolito di proposito in termini di lunghezza della chiave nel caso GSM fosse stato adottato in paesi non-amici, ed la sua sicurezza e&#039; stata ulteriormente ridotta per lo stesso motivo nella versione da esportazione A5/2.

Non penso siano state inserite backdoor vere e proprie, visto che la NSA di turno puo&#039; comodamente monitorare la conversazione all&#039;interno della rete (http://www.newswireless.net/index.cfm/article/3521).

Considerando che una FPGA costa pochi euro, la notizia non dovrebbe lasciarci indifferenti, considerando che tutti i i nostri politici parlano di argomenti di interesse nazionale usano telefonini
(senza contare lo spionaggio industriale). Anche le banche (che si fidano della sicurezza della rete GSM, per es. per mandare PIN) dovrebbero preoccuparsi.</description>
		<content:encoded><![CDATA[<p>Un post di Ross Anderson su usenet (<a href="http://groups.google.com/group/uk.telecom/msg/ba76615fef32ba32" rel="nofollow">http://groups.google.com/group/uk.telecom/msg/ba76615fef32ba32</a>, del 1994) spiega come A5/1 e&#8217; stato dimensionato (negli anni 80). L&#8217;algoritmo e&#8217; nato indebolito di proposito in termini di lunghezza della chiave nel caso GSM fosse stato adottato in paesi non-amici, ed la sua sicurezza e&#8217; stata ulteriormente ridotta per lo stesso motivo nella versione da esportazione A5/2.</p>
<p>Non penso siano state inserite backdoor vere e proprie, visto che la NSA di turno puo&#8217; comodamente monitorare la conversazione all&#8217;interno della rete (<a href="http://www.newswireless.net/index.cfm/article/3521" rel="nofollow">http://www.newswireless.net/index.cfm/article/3521</a>).</p>
<p>Considerando che una FPGA costa pochi euro, la notizia non dovrebbe lasciarci indifferenti, considerando che tutti i i nostri politici parlano di argomenti di interesse nazionale usano telefonini<br />
(senza contare lo spionaggio industriale). Anche le banche (che si fidano della sicurezza della rete GSM, per es. per mandare PIN) dovrebbero preoccuparsi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Giovanni</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217941</link>
		<dc:creator>Giovanni</dc:creator>
		<pubDate>Tue, 29 Dec 2009 22:28:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217941</guid>
		<description>Molti anni fa ho letto sull&#039;organo ufficiale di AICA uno studio di una persona (direttore del laboratorio CSELT di Torino ?) che dava craccabile l&#039;algoritmo di cui avete perlato con le indicazioni di come farlo, stimando circa 8 ore di tempo per una sorta di &#039;brute force&#039;. (non posso essere più chiaro - il fascicolo in questione dev&#039;esser stato vittima dell&#039;ultimo trasloco e nemmeno un&#039;ora di ricerche in biblioteca è servita a nulla)
Poi, sempre una decina di anni fa, nelle fiere, a corredo delle dual sim, c&#039;era un kit (70.000 Lire) con un CD e due connettori per le sim, che permetteva di estrarre la chiave privata, facendola vedere in un campo testo e permettendo un copia incolla sulla finestra di programmazione della dual sim - qui il tempo stimanto (erano passati alcuni anni) era di un paio d&#039;ore.
Nell&#039;articolo che ho citato si diceva che c&#039;è modo di farlo anche usando dei &quot;ping&quot; da una cella fasulla (ma non mi ricordo il tempo).
Ora quell&#039;algoritmo non dovrebbe essere usato più dalle reti dell&#039;ultima generazione ma ... come la mettiamo con la retrocompatibilità ?
Ho l&#039;impressione che il buco ci sia, nessuno lo tappi, e che solo ora se ne stiano accorgendo.
Giovanni</description>
		<content:encoded><![CDATA[<p>Molti anni fa ho letto sull&#8217;organo ufficiale di AICA uno studio di una persona (direttore del laboratorio CSELT di Torino ?) che dava craccabile l&#8217;algoritmo di cui avete perlato con le indicazioni di come farlo, stimando circa 8 ore di tempo per una sorta di &#8216;brute force&#8217;. (non posso essere più chiaro &#8211; il fascicolo in questione dev&#8217;esser stato vittima dell&#8217;ultimo trasloco e nemmeno un&#8217;ora di ricerche in biblioteca è servita a nulla)<br />
Poi, sempre una decina di anni fa, nelle fiere, a corredo delle dual sim, c&#8217;era un kit (70.000 Lire) con un CD e due connettori per le sim, che permetteva di estrarre la chiave privata, facendola vedere in un campo testo e permettendo un copia incolla sulla finestra di programmazione della dual sim &#8211; qui il tempo stimanto (erano passati alcuni anni) era di un paio d&#8217;ore.<br />
Nell&#8217;articolo che ho citato si diceva che c&#8217;è modo di farlo anche usando dei &#8220;ping&#8221; da una cella fasulla (ma non mi ricordo il tempo).<br />
Ora quell&#8217;algoritmo non dovrebbe essere usato più dalle reti dell&#8217;ultima generazione ma &#8230; come la mettiamo con la retrocompatibilità ?<br />
Ho l&#8217;impressione che il buco ci sia, nessuno lo tappi, e che solo ora se ne stiano accorgendo.<br />
Giovanni</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guido Serra</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217939</link>
		<dc:creator>Guido Serra</dc:creator>
		<pubDate>Tue, 29 Dec 2009 22:00:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217939</guid>
		<description>p.s. cito questo perche&#039; mi fa morire :D
&quot;Tables seen on Bittorrent&quot; ... parlando delle sopracitate liste

la presentazione esposta dal tizio :
http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf
che pare tutt&#039;altro che un ragazzetto sprovveduto:
http://www.cs.virginia.edu/~kn5f/

cmq si parla sempre e solo di A5/1 ... 
di A5/3 si parla nel PDF nel mio commento precedente</description>
		<content:encoded><![CDATA[<p>p.s. cito questo perche&#8217; mi fa morire <img src='http://www.alfonsofuggetta.org/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
&#8220;Tables seen on Bittorrent&#8221; &#8230; parlando delle sopracitate liste</p>
<p>la presentazione esposta dal tizio :<br />
<a href="http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf" rel="nofollow">http://events.ccc.de/congress/2009/Fahrplan/attachments/1479_26C3.Karsten.Nohl.GSM.pdf</a><br />
che pare tutt&#8217;altro che un ragazzetto sprovveduto:<br />
<a href="http://www.cs.virginia.edu/~kn5f/" rel="nofollow">http://www.cs.virginia.edu/~kn5f/</a></p>
<p>cmq si parla sempre e solo di A5/1 &#8230;<br />
di A5/3 si parla nel PDF nel mio commento precedente</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guido Serra</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217937</link>
		<dc:creator>Guido Serra</dc:creator>
		<pubDate>Tue, 29 Dec 2009 21:37:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217937</guid>
		<description>cito: &quot;2 TByte großes Codebook&quot; 
http://www.zdnet.de/news/wirtschaft_sicherheit_security_26c3_deutscher_hacker_knackt_gsm_verschluesselung_story-39001024-41525048-1.htm

... si, credo si tratti propro della pre-generazione di codici di cui parlate voi , pare il tizio abbia l&#039;equivalente di una  &quot;wordlist&quot; molto ben fornita

cmq pare che anche Kazumi, allo stato attuale, sia vulnerabile... 
( see: pag.16 - http://cryptome.org/gsm-crack-bbk.pdf )</description>
		<content:encoded><![CDATA[<p>cito: &#8220;2 TByte großes Codebook&#8221;<br />
<a href="http://www.zdnet.de/news/wirtschaft_sicherheit_security_26c3_deutscher_hacker_knackt_gsm_verschluesselung_story-39001024-41525048-1.htm" rel="nofollow">http://www.zdnet.de/news/wirtschaft_sicherheit_security_26c3_deutscher_hacker_knackt_gsm_verschluesselung_story-39001024-41525048-1.htm</a></p>
<p>&#8230; si, credo si tratti propro della pre-generazione di codici di cui parlate voi , pare il tizio abbia l&#8217;equivalente di una  &#8220;wordlist&#8221; molto ben fornita</p>
<p>cmq pare che anche Kazumi, allo stato attuale, sia vulnerabile&#8230;<br />
( see: pag.16 &#8211; <a href="http://cryptome.org/gsm-crack-bbk.pdf" rel="nofollow">http://cryptome.org/gsm-crack-bbk.pdf</a> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dario Salvelli</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217915</link>
		<dc:creator>Dario Salvelli</dc:creator>
		<pubDate>Tue, 29 Dec 2009 18:09:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217915</guid>
		<description>Infatti si parla di poche ore per calcolare, mah!! Non ho capito bene il senso dell&#039;articolo del NYT per questo ti ho citato in causa, Alfonso. Grazie comunque a Giacomo per la precisazione, non sapevo ci fossero studi di 10 anni fa avanzati. Quanto costa però aggiornare l&#039;A5? :p</description>
		<content:encoded><![CDATA[<p>Infatti si parla di poche ore per calcolare, mah!! Non ho capito bene il senso dell&#8217;articolo del NYT per questo ti ho citato in causa, Alfonso. Grazie comunque a Giacomo per la precisazione, non sapevo ci fossero studi di 10 anni fa avanzati. Quanto costa però aggiornare l&#8217;A5? :p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alfonso Fuggetta</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217913</link>
		<dc:creator>Alfonso Fuggetta</dc:creator>
		<pubDate>Tue, 29 Dec 2009 18:03:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217913</guid>
		<description>Grazie Giacomo.</description>
		<content:encoded><![CDATA[<p>Grazie Giacomo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Giacomo</title>
		<link>http://www.alfonsofuggetta.org/?p=6690&#038;cpage=1#comment-217912</link>
		<dc:creator>Giacomo</dc:creator>
		<pubDate>Tue, 29 Dec 2009 18:01:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.alfonsofuggetta.org/?p=6690#comment-217912</guid>
		<description>Un attacco all&#039;algoritmo A5/1 è stato pubblicato circa 10 anni fa e raffinato negli anni successivi. L&#039;ostacolo principale alla sua realizzazione è una fase di precalcolo onerosa in termini di tempo e di memoria. Apparentemente l&#039;annuncio di questi giorni è relativo al completamento della fase di precalcolo.

Quello che mi lascia perplesso è la stima di 80% del traffico mobile ancora cifrato con A5/1. Probabilmente assisteremo nei prossimi mesi ad un&#039;accelerazione nel passaggio ad A5/3 (KASUMI), che è già obbligatorio nelle chiamate sulla rete 3G.</description>
		<content:encoded><![CDATA[<p>Un attacco all&#8217;algoritmo A5/1 è stato pubblicato circa 10 anni fa e raffinato negli anni successivi. L&#8217;ostacolo principale alla sua realizzazione è una fase di precalcolo onerosa in termini di tempo e di memoria. Apparentemente l&#8217;annuncio di questi giorni è relativo al completamento della fase di precalcolo.</p>
<p>Quello che mi lascia perplesso è la stima di 80% del traffico mobile ancora cifrato con A5/1. Probabilmente assisteremo nei prossimi mesi ad un&#8217;accelerazione nel passaggio ad A5/3 (KASUMI), che è già obbligatorio nelle chiamate sulla rete 3G.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
