¿Qué tecnología se necesita para escanear e identificar las direcciones MAC del teléfono (u otros identificadores únicos) de la señal de RF celular?

Los teléfonos no tienen direcciones MAC. Los teléfonos GSM (incluidos UMTS y LTE) se identifican por su IMEI (ID de equipo móvil internacional) e IMSI (ID de suscriptor móvil internacional) en la tarjeta SIM. Los teléfonos CDMA se identifican por su MEID (ID de equipo móvil). UMTS (W-CDMA) utiliza opcionalmente un USIM (Módulo de identidad del suscriptor universal), que puede estar en una UICC (Tarjeta de circuito integrado universal).

Las fases de autenticación y configuración de una llamada, durante las cuales se intercambian identificaciones entre el teléfono y la torre, están más fuertemente encriptadas que la fase de voz. Esto refleja las prioridades de la compañía telefónica. La autenticación se trata de dinero. Si piratea la autenticación, puede clonar teléfonos y robar dinero de la compañía telefónica. Si piratea el tráfico de voz, viola la privacidad de alguien, pero no le cuesta dinero a la compañía telefónica. Por lo tanto, la autenticación (generación de flujo de claves) se cifra con KASUMI (A5 / 3) mientras que la voz se cifra con los algoritmos más débiles A5 / 1 (EE. UU.) O A5 / 2 (UE). KASUMI se basa en un algoritmo de Mitsubishi llamado MISTY. Utiliza una clave de 128 bits frente a 56 bits para los demás.

No hay tecnologías disponibles para descifrar KASUMI. Los investigadores criptográficos han demostrado las grietas que requieren texto plano conocido. En 2010, investigadores israelíes anunciaron una grieta que no requería texto plano y se ejecutó en dos horas en una computadora de escritorio. Está en el ámbito de la teoría; No ha sido probado en teléfonos GSM reales.

Snowden dijo que la NSA ha roto A5 / 1. Se desconoce si han descifrado A5 / 3; Probablemente no. Su mejor opción es llamar a algunas agencias de seguridad nacional para decirles que desea comprar un escáner de direcciones MAC. Necesitan una buena risa.