Šta je novo?

VOLTE razgovori i enkripcija

laksativ

Cenjen
Učlanjen(a)
08.11.2015
Poruke
821
Poena
115
Interesuje me da li su VOLTE razgovori (paketi) enkriptovani i ako jesu da li je to od telefona do bazne stanice ili celokupni protok od telefona do telefona?

Sent from my POCOPHONE F1 using Tapatalk
 
1) u Srbiji nema VoLTE (još uvek)

2) ne treba imati ocekivanje da su pozivi preko bilo koje mobilne mreze enkriptovani, čak i kada vam telefon to kaže

3) sve mobilne mreze moraju po zakonu da imaju softver za LI (lawfull intercept), sto podrazumeva da mogu da dekriptuju pozive

4) ne postoji način za 100% privatan razgovor, sem u gluvoj sobi :)
 
1)
4) ne postoji način za 100% privatan razgovor, sem u gluvoj sobi :)

A šta misliš da su naši radili 1999. i kako su komunicirali za vreme ratnog stanja?

Doduše radi se o radio vezi ali sve jedno. Pitanje je koliko vremenski šifrovana poruka je bila validna ali s obzirom na gubitke u tehnici izgleda da je bila vremenski dovoljno tajna.
 
Molim one koji znaju odgovor da odgovore. Takodje nisam pitao da li je postoji 100 % sigurna komunikacija niti me to trenutno zanima. VOLTE postoji u Srbiji samo na ogranicenom broju uredjaja i paketa.

Sent from my POCOPHONE F1 using Tapatalk
 
Zašto misliš da bi bila kriptovana?
Ni 2G ni 3G razgovori nisu, budi siguran u to da ni 4G nije.


Sent from my MI 8 using Tapatalk
 
A šta misliš da su naši radili 1999. i kako su komunicirali za vreme ratnog stanja?

Doduše radi se o radio vezi ali sve jedno. Pitanje je koliko vremenski šifrovana poruka je bila validna ali s obzirom na gubitke u tehnici izgleda da je bila vremenski dovoljno tajna.

Mislis na kzu-64? Ili na modifikovane rup-12 (ru2/2k) i rup-33? :) pričaš sa bivšim pripadnikom eiped...

nebitno, pričamo o mobilnoj telefoniji... jedino gde smete očekivati privatnost na IP nivou je tamo gde ste vi postavili oba kraje komunikacije, i usput iz sproveli kroz recimo IPSec aes256 kriptovan tunel... ostalom se ne sme verovati po defaultu.
 
Ma da, nego mi "zaparala uši" tvoja tačka 4. Izučavao sam svojevremeno poreračke registre, pa su mi ti nelinearni bili posebno zanimljivi.

Nego čovek pita za VOLTE, a mislim da ga ne za ima enkripcija zbog zaštite, rekao bih, već ga zanima kako to funkcioniše.
 
Poslednja izmena:
Mobilne telekomunikacione mreže ne nude "end to end" enkripciju, samo "običnu". Računaj da ne bi trebalo da koristiš normalne pozive(a pogotovo SMS) za bilo šta važno.
Postoje razne tehnike presretanja, sve zavisi kome si interesantan.
U koliko želiš biti što sigurniji, koristi messenger-e sa "end to end" enkripcijom kao Signal. Postoje messenger-i koji nude(bar tako kažu) "end to end" enkripciju, ali zadržavaju meta-podatke, što je loše, ali bolje od normalnog poziva/SMS-a.
Svaka enkripcija pada u vodu ako imaš keylogger i/ili trojanca na telefonu.
 
Poslednja izmena:
Za SMS se u logovima kod operatera čuva kompletan sadržaj. Jednom sam video sopstveni listing poziva i SMS poruka, gde su SMS poruke bile u "plain text"-u i to sve 6 meseci unazad od tog trenutka.

Za pozive, oni jesu enkriptovani od tvog telefona do bazne stanice (kroz radio interfejs) u slučaju VoLTE do SIP servera kod tvog operatera. Ali se tu dekriptuju i kroz interkonekcije ka drugom operateru šalju "plain". Takođe ako zoveš u istoj mreži korisnika, poziv će biti prvo dekriptovan pa onda ponovo enkriptovan ka drugom korisniku.

Sve u svemu, kod običnih poziva nema end to end enkripcije, već se kriptovanje vrši samo u nekim fazama komunikacije.

Dok sam kroz IP ne napraviš sopstveni tunel (najbolje kroz 100% open source rešenja) nema garancije. Čak bi ako si toliko paranoičan trebalo da koristiš RISC V (open source arhitekturu procesora) jer ko garantuje da neko ne može da odradi memory dump kroz recimo intel management engine i slične stvari.
 
"Za pozive, oni jesu enkriptovani od tvog telefona do bazne stanice (kroz radio interfejs) u slučaju VoLTE do SIP servera kod tvog operatera. Ali se tu dekriptuju i kroz interkonekcije ka drugom operateru šalju "plain". Takođe ako zoveš u istoj mreži korisnika, poziv će biti prvo dekriptovan pa onda ponovo enkriptovan ka drugom korisniku."

Hvala za ovaj odgovor. To me je interesovalo.

Sent from my POCOPHONE F1 using Tapatalk
 
Nazad
Vrh Dno