Technikai fejlődés és biztonság Kéz a kézben vagy egymás ellen? Farkas István Zoltán PR. I. év 2015
A mobilhálózatok fejlődése 0. Generáció: - 1945-ben elkészült mobil rádiótelefont, - Ez a hálózati infrastruktúra és technológia még nem volt képes a beszédhívások átadására (hívásátadás)
A mobilhálózatok fejlődése 1. Generáció: - 1980-as évek első felében készült el - teljesen automatikus celluláris hálózatot jelentett - Támogatta a cellaváltást, a roamingot - Támogatta a számlázást és a korlátozott szöveges üzenet küldését Hátránya: semmilyen titkosítással nem rendelkezett Könnyű volt lehallgatni
A mobilhálózatok fejlődése 2. Generáció: - Legfontosabb újdonsága a digitális átvitel csökkenten vevőkészülékek mérete a cellák méretét az akkumulátorok mérete egyre kisebb készülékek Mobiltelefon elterjedése
A mobilhálózatok fejlődése 2. Generáció: - Új hálózati technikák - Európa: TDMA - Amerika: CDMA - Csomagkapcsolat adatátvitel - GPRS - MMS - EDGE
A mobilhálózatok fejlődése 3. Generáció: - Már videó hívások bonyolítására is alkalmas - Európa: UMTS - Amerika & Ázsia: WCDMA - 3,5 G - HSD(U)PA - HSPA+
A mobilhálózatok fejlődése 4. Generáció: Ez a ma is használt technológia 4G LTE Jellemzője a gyors adatátvitel Teljes egészében IP-alapú, csomagkapcsolt hálózat. Nagyobb hálózati kapacitás: cellánként nagyobb számú felhasználó támogatása. Mozgás közben 100 Mbit/s, álló helyzetben és jó térerőnél 1 Gbit/s adatátviteli sebesség. A világ bármely két pontja közt legalább 100 Mbit/s adatátviteli sebesség legyen elérhető. Kompatibilitás a már meglévő (2G, 3G) technológiákkal. Globális roaming.
A mobilhálózatok működése Alapok: A cellák A szomszédos cellák által használt frekvenciák különbözőek A cellák mérete függ Földrajzi viszonyoktól Alkalmazott technológiától Forgalomtól Bázisállomás magasságától
A mobilhálózatok működése Alapok: Mobilkészülék típusok Egyszerű készülék Okos telefonok PDA, tablet, - egyéb eszközök
A mobilhálózatok működése A GSM hívás felépítése : Szükséges eszközök SIM kártya GSM hálózat GSM készülék
A mobilhálózatok működése Mi a SIM és mire jó: SIM: előfizetőt azonosító modul ( Subscriber Identity Module) Azonosítók tárolása Előfizetői adatok tárolása Autentikáció (az előfizető kilétének ellenőrzése) Titkosítás (a beszéd és a jelzések titkosítása)
A mobilhálózatok működése Azonosítás és titkosítás: A gyártó minden SIM kártyához generál egy egyedi, 128 bites (jó hosszú!) titkos kulcsot) K i : egyéni előfizetői kulcs (Individual Subscriber Key) off-line módon (pl.: papír) jut el a SIM kártyát megvásároló szolgáltatónak a szolgáltató az előfizető előfizetői kulcs párokat (IMSI K i )tárolja az autentifikációs központjában (AuC) IMSI: nemzetközi mobil előfizető azonosító (International Mobile Subscriber Identity)
A mobilhálózatok működése Lehetséges veszélyek: GSM-rendszer biztonsági kódjának a feltörése Egy titkosított mobilbeszélgetést is le lehet hallgatni, a kereskedelemben kapható eszközökkel ez kb. 30 percet venne igénybe az állami hivatalok néhány másodpercen belüli képesek ugyan erre 2009 végén ez meg is történt Karsten Nohl Chaos Computer Club nevű német civil szervezet tagja egy laptoppal és a kereskedelemben kapható kiegészítő eszközökkel Stuart Quick és a GSMA mobil szövetség szerint ez már nem érinti a 3G és a későbbi rendszereket
A mobilhálózatok működése Lehetséges veszélyek: A régebbi rendszerek használata A 2G és a2,5g még mindig használatban van Az okos eszközök elterjedése Android Windows Phone IOS
A mobilhálózatok működése Lehetséges veszélyek: Nem megfelelő rendszerszoftver tesztelés és frissítések A készülék gyártók mentalitása A szolgáltatók mentalitása
A mobilhálózatok működése Lehetséges veszélyek: Hátsó ajtó Wifi lehallgatás GSM torony állítás Lehallgatási pont Kémprogram Mikrofon rögzítése Közbeékelődéses támadás Kliens klónozása
A veszélyek kiküszöbölése Mobiltelefónia & biztonság
A veszélyek kiküszöbölése Mobiltelefónia & biztonság
A veszélyek kiküszöbölése Mobiltelefónia & biztonság
Hogyan tovább? Mobiltelefónia & biztonság
Szakirodalom Mobiltelefónia & biztonság https://sg.hu/cikkek/69385/feltornek-a-gsm-rendszer-biztonsagi-kodjat http://logout.hu/cikk/telefonia_a_tavirotol_az_internetig/a_mobilhalozatok_fejlodese.html http://secfone.co.uk/hu/mobil-veszelyek.html https://hu.wikipedia.org/wiki/gsm Dr. Babarczi Péter - MOBIL KOMMUNIKÁCIÓ Ekler Péter- Forstner Bertalan Kelényi Imre: Bevezetés a mobilprogramozásba - Gyors prototípusfejlesztés Python és Java nyelven http://www.telekom.hu/static/sw/download/a_mobil_technologia_muszaki_hattere.pdf http://hadmernok.hu/kulonszamok/robothadviseles7/elohazi_rw7.pdf http://hu.norton.com/securing-your-devices/article http://gizmologia.hu/cikk/1297/blackphone a_biztonsagos_mobil#oldal=0 http://www.hwsw.hu/hirek/47905/gsm-mobiltelefon-biztonsag-sebezhetoseg.html http://titkositott-mobiltelefon.blogspot.ro/ http://secfone.co.uk/hu/mobil-veszelyek.html http://users.atw.hu/mobilephones/gsm_halozat.pdf http://www.mcl.hu/~gyozoke/education/gsm_biztonsag.pdf