- Diario de Sevilla. Noticias de Sevilla y su Provincia
- Tecnología
- Tecnología
- Un 'hacker' descifra el código que encripta las llamadas
Un 'hacker' descifra el código que encripta las llamadas
Un 'hacker' descifra el código que encripta las llamadas
Un ingeniero alemán ha publicado el 80% del algoritmo que protege las llamadas por la red GSM para advertir de la debilidad en las comunicaciones móviles.
ep, berlín | Actualizado 29.12.2009 - 18:34Nohl afirma este que su objetivo es advertir de la debilidad en las comunicaciones móviles, aunque expertos en seguridad advierten que cualquier organización criminal podrá interceptar llamadas en cuestión de minutos al hacerse público el código.
"Esto demuestra que la seguridad actual del estándar GSM es inadecuada. Con esta acción estamos intentando empujar a los operadores a que adopten mejores medidas de seguridad para las llamadas efectuadas desde teléfonos móviles", declaró Kohl durante el Chaos Communication Congress, una conferencia para hackers celebrada en Berlín.
Mientras la Asociación GSM, el consorcio de la industria que escribió el código de cifrado, que el trabajo de Nohl es ilegal y que ha puesto en peligro la seguridad de toda la red de comunicación móvil.
"Es teóricamente posible pero bastante improbable en la práctica. Lo que esta haciendo es ilegal tanto en el Reino Unido como en EEUU y resulta difícil de entender que lo haga en aras de la seguridad", expresó el portavoz de la Asociación GSM Claire Cranton.
Por su parte, según recoge el diario The New York Times Nohl afirmó que antes de comenzar este proyecto tomó todas las precauciones legales necesarias recalcando que el crackeo del sistema GSM tenía puramente fines académicos y que en ningún momento ha intentado interceptar ninguna llamada. "No estamos recomendando a la gente que rompan la ley sino advertir a los operadores que necesitamos mejores medidas de seguridad".
Escuchas ilegales
El cruce de declaraciones entre la GSM y Karsten Nohl también reabre el debate sobre si es realmente tan fácil interceptar una llamada efectuada desde un móvil. La Asociación GSM ha remitido un comunicado en el que afirma que cualquier operadora, con una simple modificación del código, puede evitar cualquier intento ilegal de escucha y que además el software y hardware necesario para efectuar tal acción no está disponible para su venta al público.
Sin embargo, Nohl afirmó que no se necesita ni mucho menos aplicaciones con copyright para realizar escuchas ya que hay opciones gratuitas y de código libre para que los usuarios, junto con el código divulgado a través de redes p2p como BitTorrent, puedan "manejarlo a su antojo".
Según Simon Bransfield-Garth, jefe de seguridad de Cellcrypt, una compañía de software con base en Londres, "lo que Nohl ha hecho es poner la sofisticada tecnología para interceptar llamadas, tan sólo en manos de los gobiernos y agencias de inteligencia, al alcance de "cualquier organización criminal bien financiada".
"Va a reducir el tiempo en el que se tarda en interceptar una llamada GSM de semanas a horas y en cuanto se desarrolle más el código será cuestión de minutos", añadió Bransfield-Garth.
El sistema GSM, también conocido como 2G, es el estándar de comunicaciones inalámbricas más usado en el mundo. De las 4.300 conexiones inalámbricas unas 3.500 millones se hacen a través de GSM.
El algoritmo de GSM, técnicamente conocido como el algoritmo A5/1, es un código binario -exclusivamente de 0 y 1- que ha mantenido todas conversaciones telefónicas inalámbricas desde que la norma fuese aprobada en 1988.
En 2007, la Asociación GSM elaboró un sucesor de 128-bit para el A5/1, denominado A5/3 , pero la mayoría de los operadores de red todavía no han invertido en la actualización de seguridad de este algoritmo.
¿Android o iOS?
Diez motivos para decidirse por un dispositivo móvil con uno u otro sistema operativo.
Lo mejor del EBE11
Vídeos, fotos, entrevistas y los resúmenes de las mejores ponencias de la gran cita de la web social.
Cómo configurar la privacidad en Facebook (II)
Unos consejos para mejorar la seguridad de nuestra cuenta y controlar la visibilidad de la información que compartimos en la red social.
Homenaje a Steve Jobs
Con motivo del fallecimiento del cofundador de Apple, repasamos su biografía, las claves de su trayectoria, su vida en imágenes, el eco que tuvo la noticia de su muerte en la Red y algunos de los muchos documentales y libros que se han firmado sobre la figura del genio de la empresa de la manzana.
Tutorial de Blogger
Cómo crear, configurar y gestionar, paso a paso, un blog en la plataforma de Google.
Tutorial de Twitter, paso a paso
Qué es Twitter, cómo crear una cuenta, cómo configurarla, cómo usarla y unos cuantos consejos sobre buenas y malas prácticas.
Regalos tecnológicos: ¿y yo ahora qué hago con esto?
Un par de consejos para perderles el miedo a 'netbooks', lectores de libros electrónicos y otros cacharros que nos hayan regalado.










Al ser ingeniero, es un hacker de seguridad informática. El término "hacker" está correctamente empleado aqui. Algo que muchos confunden con un "cracker" (el que realiza una conducta ilegal o dañina). Saludos y feliz año.
Se trata de un ingeniero informático el que ha descifrado dicho código. Así que no creo que sea muy apropiado calificar como 'hacker' a dicha persona. No tiene sentido alguno. . .
Pues esto es solo el principio aqui en España la seguridad informatica suena a cuento chino, por lo que esto es un toque de atencion a empresas y organismos oficiales para que cambien sus protocolos de seguridad, ademas de que no asustamos si la policia local de sevilla llevan telefonos que se pueden hackear desde cualquier sitio con su fallo por todo el mundo sabido de su Firmware.