65 milyon mobil cihaz kullanıcısı tehlikede
Bir güvenlik şirketinin yaptığı açıklamaya göre, Türk operatörlerin kullandığı A5/1 algoritması, son derece kısa süre içerisinde kırılabiliyor. Peki bu ne anlama geliyor? Cihazınızdaki bütün bilgiler Hacker'ların eline geçebilir, konuşmalarınız istenmeyen üçüncü kişiler tarafından dinlenebilir.
1987 yılında geliştirilen A5/1 algoritması, Kraken adlı yazılımla birlikte saniyeler içerisinde aşılabiliyor. A5/1 ve 1989 yılında geliştirilen A5/2 algoritmaları, bu yıllarda GSM şebekelerinin Avrupa dışında yaygın olmaması dolayısıyla birer sır olarak saklanıyordu. Ancak 1994 yılında Marc Briceno tarafından genel tasarım ortaya çıkarıldı. Briceno aynı zamanda "tersine mühendislik" (reverse engineering) uygulayarak -telif hakkı, lisans vs. ihlal etmeden- her iki algoritmayı da kopyaladı. 2000 yılına geldiğimizde ise dünya genelinde 150 milyon civarında kullanıcı, A5/1 algoritmasını kullanarak mobil iletişim kuruyordu. Resimdeki uyarı ise kullanıcıyı, şifreleme sisteminin şebeke tarafından sağlanmadığını ve veri alışverişinin güvenli olmadığını belirtiyor.
Bir güvenlik şirketinin yaptığı açıklamaya göre, Türk operatörlerin kullandığı A5/1 algoritması, son derece kısa süre içerisinde kırılabiliyor. Peki bu ne anlama geliyor? Cihazınızdaki bütün bilgiler Hacker'ların eline geçebilir, konuşmalarınız istenmeyen üçüncü kişiler tarafından dinlenebilir.
1987 yılında geliştirilen A5/1 algoritması, Kraken adlı yazılımla birlikte saniyeler içerisinde aşılabiliyor. A5/1 ve 1989 yılında geliştirilen A5/2 algoritmaları, bu yıllarda GSM şebekelerinin Avrupa dışında yaygın olmaması dolayısıyla birer sır olarak saklanıyordu. Ancak 1994 yılında Marc Briceno tarafından genel tasarım ortaya çıkarıldı. Briceno aynı zamanda "tersine mühendislik" (reverse engineering) uygulayarak -telif hakkı, lisans vs. ihlal etmeden- her iki algoritmayı da kopyaladı. 2000 yılına geldiğimizde ise dünya genelinde 150 milyon civarında kullanıcı, A5/1 algoritmasını kullanarak mobil iletişim kuruyordu. Resimdeki uyarı ise kullanıcıyı, şifreleme sisteminin şebeke tarafından sağlanmadığını ve veri alışverişinin güvenli olmadığını belirtiyor.