Publikované: 21.01.2009 / Juraj Bednár, čítaní: 70391
V Berlíne sa tradične koncom roka medzi sviatkami koná bezpečnostná konferencia nemeckého Chaos Computer Clubu (CCC) s názvom Chaos Communication Congress. Podtitul konferencie v roku 2008 znel: Nothing to hide (Niet čo skrývať). Podľa mnohých expertov ide o najlepšiu konferenciu týkajúcu sa bezpečnosti v Európe, ostatné konferencie často len rozvíjajú jej témy.
Na rozdiel od väčšiny komerčných prednášok sú záznamy všetkých prednášok voľne dostupné, a tak vám predstavíme niektoré najzaujímavejšie. Ak vás téma zaujme, môžete si záznam pozrieť on-line alebo stiahnuť na adresách http://events.ccc.de/congress/2008/wiki/Streaming a http://events.ccc.de/congress/2008/wiki/Conference_Recordings.
Ročník 2008 bol zaujímavý tým, že sa v niekoľkých prednáškach podarilo rozvinúť asi najšokujúcejšiu tému z roku 2007 o bezpečnosti mobilných sietí na báze technológie GSM. Voľne na ňu nadväzovali prednášky o lokalizácii mobilných používateľov pomocou protokolu SS7, prvýkrát sa predstavili autori známeho jailbreaku telefónu Apple iPhone, ktorí opísali nový baseband unlock (odblokovanie telefónu tak, aby bolo možné v ňom použiť SIM karty akéhokoľvek operátora). Takisto bola predstavená architektúra moderných smartphonov.
Asi najväčší rozruch vyvolala prednáška Postavte si vlastnú sieť GSM, ktorej autormi boli Harald Welte a Dieter Spaar. Ako už názov hovorí, predstavili v nej spôsob, ako si vytvoriť vlastnú sieť GSM. Mobilné telefóny, ktoré sa do nej prihlásili, čakala SMS pozývajúca na danú prednášku a autori predstavili štatistiky krajín, z ktorých prišli návštevníci (pomocou čísla IMSI).
Prednášky o GSM v mnohých účastníkoch evokovali orwellovskú víziu: Siete GSM je jednoduché odpočúvať, a to aktívne (pomocou simulácie BTS operátora, v protokole GSM sa totiž overuje mobilný účastník, ale účastník neoveruje, či je prihlásený do legitímnej siete), ako aj pasívne (pomocou známych a dávno publikovaných bezpečnostných dier v šifrách A5-1 a A5-2). Takisto je relatívne jednoduché pomocou protokolu SS7 lokalizovať používateľa, pokiaľ poznáme jeho telefónne číslo – minimálne na úroveň krajiny, ale vo väčšine prípadov aj na úroveň mesta – a sledovať jeho pohyb (teda presun medzi mestami a štátmi). Toto všetko sa dá robiť bez prístupu k sieti, teda tu nejde o to, že by nás sledovali silové a špionážne zložky nášho štátu, môže to robiť ktokoľvek, kto má prístup k nie veľmi zložitej technológii. V prípade lokalizácie dokonca existujú komerčné služby, ktoré to dokážu rádovo v jednotkách eurocentov za jedno zistenie pozície.
Trochu potešujúce bolo, že pri technológiách 3G založených na UMTS je odpočúvanie o čosi zložitejšie. V tomto prípade sa používa silnejšia šifra a mobilný telefón overuje sieť, čo vylučuje známe aktívne útoky. Odstránenie tejto prekážky je pre útočníka často jednoduché – väčšina telefónov za neprítomnosti signálu UMTS začne používať znova protokol GSM, takže stačí rušička pásma UMTS. Našťastie v mnohých telefónoch sa dá používanie GSM úplne vypnúť. Problém s lokalizáciou používateľov ostáva aj v sieťach UMTS, keďže ide o bezpečnostný nedostatok pri komunikácii pomocou protokolu SS7 a netýka sa priamo GSM.
Zaujímavá bola prednáška o útoku na Storm botnet, kde štvorica výskumníkov predstavila umenie reverzného inžinierstva na zlomení šifrovania siete, zistení protokolu a vytvorení techniky na kompletné vypnutie celého botnetu. Autori takisto predstavili techniky na priťahovanie nových útokov používaných na internete pomocou tzv. honey-potov, vyrobených na tento účel, ktoré sú pripravené prijať a zaznamenať akýkoľvek útok, o ktorý sa niekto pokúsi. Predstavili aj techniku automatického vytvárania signatúr pre IDS systém Snort z týchto dát a automatickú detekciu shellcode.
Ulrich Wiesner sa venoval problémom s elektronickými voľbami, existujúcimi protokolmi a zhodnotil, že v súčasnosti aj napriek veľkému dopytu po technológii elektronických volieb zo strany štátu, občanov a aj firiem, ktoré do vývoja tejto technológie investovali veľa peňazí, neexistuje spôsob, ako zabezpečiť, aby voľby boli anonymné, bezpečné, nestranné a zároveň znemožňovali hlasovanie pod nátlakom. Nejde o konkrétne implementácie, problém je hlboko zakorenený v podstate elektronických volieb. Dokonca ani nejde len o voľby cez internet, ale aj o digitalizované hlasovanie vo volebných miestnostiach (pre podrobnosti odporúčam pozrieť záznam prednášky). Vzhľadom na to, že existujúci spôsob demokratických volieb všetky tieto požiadavky spoľahlivo spĺňa, prednášajúci odporúča pokračovať vo výskume a nenasadzovať technológiu, ktorá by ohrozila demokratický a slobodný priebeh volieb.
Prednáška o bezpečnosti produktov firmy Cisco založených na operačnom systéme IOS predstavila niekoľko spôsobov, ako veľmi jednoducho získať administrátorský prístup na aktívne sieťové prvky tohto výrobcu. Vzhľadom na to, že ich aktívne prvky obsluhujú veľkú časť sieťovej infraštruktúry internetu, je to veľmi nepríjemný a nebezpečný útok, ktorý môže mať dosah na celú sieťovú infraštruktúru. Autor predstavil aj informácie o internom návrhu IOS-u a opísal techniky zneužívania bezpečnostných chýb.
Úplné znenie článku nájdete vo februárovom vydaní magazínu INFOWARE.
Zdroj: INFOWARE
Som spoluzakladateľom spoločnosti DIGMIA, v ktorej som momentálne zodpovedný za stratégiu. Venujem sa prevažne open-source technológiám a počítačovej bezpečnosti.
Návrh zákona, ktorý dalo do medzirezortného pripomienkového konania Ministerstvo Financií a má umožniť blokovanie internetových stránok spojených s nelegálnym hazardom spustil vlnu odporu... viac »
V poslednom čase sa často stretávame s rôznymi prienikmi do informačných systémov. Tieto prieniky poukazujú predovšetkým na podcenené zabezpečenie mnohých slovenských webov... viac »
Už dávno som rozmýšľal, prečo ľudia ešte používajú faxové prístroje, keď tu máme e-mail. V kancelárii som si zaviedol službu mail2fax, ktorá pre mňa nepochopiteľnú dinosauriu technológiu maskuje za e-mail... viac »
V Berlíne sa tradične koncom roka medzi sviatkami koná bezpečnostná konferencia nemeckého Chaos Computer Clubu s názvom Chaos Communication Congress. Podtitul konferencie v roku 2008 znel: Nothing to hide (Niet čo skrývať). Podľa mnohých expertov ide o najlepšiu konferenciu týkajúcu sa bezpečnosti v Európe, ostatné konferencie často len rozvíjajú jej témy... viac »