Tegnap ért véget a BlackHat "konferenciasorozat" washingtoni rendezvénye, ahol úgy tűnik, megint nem szarral gurigáztak:
- Adam Laurie hagyományos mágnescsíkos és újabb, RFID-s bankkártyák leolvasásával kísérletezett. Az utóbbi típusnak egyik "előnye", hogy egy pénztárcán keresztül, fizikai kontaktus nélkül is leolvasható marad róla a kedves ügyfél neve, egy online tranzakciókhoz használható számlaazonosító és a kártya lejárati dátuma... Laurie egyébként saját, bőr alá ültetett RFID chippel rendelkezik, amit a bemutató során könnyű szerrel leolvasott, majd felül is írt: egy állathoz tartozó azonosítóval :)
- David Hulton és Steve David kicsit továbbfejlesztette az eddig ismert, kissé költséges támadásokat a T-mobile és az AT&T által is használt A5/1 GSM titkosítási eljárással szemben. Bár gyakorlati eredményt még nem produkáltak, számításaik szerint a 64 bites titkosítás kb. 1000$ befektetésével fél óra alatt feltörhető, százszor ennyi pénzből pedig ez az idő fél percre csökkenhet. A módszer lényegében nyers-erő alapú, egy FPGA segítségével három hónap alatt generált kulcstáblázaton alapul, melnyek segítségével egy lehallgatott kommunikáció viszonylag hamar megfejthető.
Most látom, hogy erre már rákapott a Cellanapló