| Общая информация | Вопросы о исходном тексте микропрограмы |
| Прослушивание телефонных разговоров | Вопросы безопасности |
| Технические вопросы | Вопросы купли / доставки / собственности |
CryptoPhone Криптофон“ – это сотовый телефон GSM, который защищает Ваши телефонные разговоры от прослушивания. Оба собеседника, желая сохранить конфиденциальность своих разговоров, должны пользоваться телефонами CryptoPhone.
Сотовый телефон „CryptoPhone Криптофон“, созданный фирмой GSMK, позволяет защитить Ваши телефонные разговоры от посторонних лиц, пытающихся их прослушать в сети сотовой связи или в эфире. Телефон „CryptoPhone Криптофон“ обеспечивает безопасность Ваших телефонных разговоров, поскольку они надежно закодированы на всем пути передачи информации между двумя телефонами „CryptoPhone Криптофон“.
Современные сложные системы телекоммуникации не позволяют предвидеть путь следования телефонного разговора внутри сети GSM. Разговоры зачастую передаются некодированными через направленные радио антенны (действующие в микроволновом диапазоне) и их можно легко подслушать с помощью несложной аппаратуры. Нередко в целях экономии телефонные разговоры направляют через сети связи или через GSM оператора с весьма сомнительными стандартами безопасности. Для нанесения ущерба Вашему бизнесу достаточно лишь одного недобросовестного работника предприятия связи. Аппаратура, известная под названием „IMSI catcher“ (ловушка IMSI) дает возможность любому прослушивать в эфире Ваши разговоры по сотовому телефону. Эту аппаратуру можно приобрести в Интернете, причем масштабы использования постоянно растут.
Всех этих опасностей можно избежать, используя телефон „CryptoPhone Криптофон“.
Как определить, нужен
ли мне телефон CryptoPhone Криптофон?Если Вы работаете с секретной информацией, раскрытие которой может повредить Вам или Вашим клиентам, Вам необходимо пользоваться телефоном „CryptoPhone Криптофон“. Если Вы при разговоре по телефону подумали: „Надеюсь, что этого разговора никто не слышал, то Вы должны пользоваться телефоном „CryptoPhone Криптофон“. Если Вы когда-нибудь говорили по телефону о сделке в сто тысяч и более евро, то Вы должны были пользоваться телефоном „CryptoPhone Криптофон“.
Нашими типичными клиентами являются руководители предприятий, юристы, финансисты, банкиры, специалисты по созданию и приобретению предприятий, консультанты (управление, платежи, безопасность), журналисты, работники правопорядка, управленцы, врачи, частные сыщики и другие люди, для которых очень важно сохранить конфиденциальность своих разговоров.
Группа, создавшая телефон „CryptoPhone Криптофон“ работает над этим проектом уже 15 лет. Для претворения в жизнь этого проекта был проведен опрос лучших во всем мире специалистов по компьютерной безопасности. С самого начала работы была ясна одна вещь: исходные тексте микропрограмы должны быть свободно доступны для криптографического университетского сообщества (и широкой общественности), чтобы найти и как можно скорее устранить ошибки и тайные обходы кодирования. Насколько нам известно, в настоящее время нет другого телефона GSM с таким особо высоким уровнем защиты от прослушивания.
Не все GSM операторы могут позволить себе иметь „линии стационарной связи“, соединяющие их антенны на улице с коммутаторной станцией и остальной сетью GSM.
Все телефонные
разговоры, передаваемые этими антеннами до места, где идет передача на линии
стационарной связи, чаще всего посылаются незакодированными. В этом месте сигнал
более всего уязвим. Отсюда, с микроволновой антенны, можно поймать радиосигнал и
одновременно прослушивать многие телефонные разговоры.
Коммерческое оборудование для секретного прослушивания такого типа можно купить в Интернете.
Прослушивание в микроволновом диапазоне обычно используется, если надо прослушать неподвижный объект (напр., здание бюро конкурента). Используя данный метод, можно эффективно следить за предприятием, поскольку сотрудники одного предприятия обычно подключены к одному и тому же оператору сотовой связи. Таким образом, одна линия микроволновой связи может раскрыть все происходящие в здании телефонные разговоры по сотовым телефонам. На пути микроволнового сигнала или недалеко от него достаточно установить на крыше автомобилья маленькую антенну, подключить приемник широкого диапазона и специальное оборудование для распознания каналов и записи.
Зарубежные посольства пользуются в своих владениях прослушиванием микроволновых сигналов, желая узнать, что происходит в чужой стране. Обычно посольства располагаются недалеко от предпринимательских и правительственных зданий, поэтому прослушивание такого типа позволяет добыть немало информации. Поскольку волны, излучаемые антеннами микроволновой связи, распространяются под довольно большим углом, сигналы можно поймать с помощью чувствительных приемников даже вне зоны прямой связи.
NSA (Агентура национальной безопасности, спецслужбы США, занимающаяся электронной разведкой) имеет возможность использовать и спутниковые системы перехвата микроволновой связи. Поскольку направленный микроволновый луч не останавливается возле принимающей его антенны, а распространяется дальше в начальном направлении, он может быть перехвачен из космоса с помощью спутника, используемого в определенном месте.
Сотовый телефон „CryptoPhone Криптофон“ позволяет защитить и от тайного прослушивания такого типа.
Ловушка IMSI (IMSI
catcher) – это установка, которая может быть использована для установления
электронной идентичности (IMSI) всех находящихся вблизи сотовых телефонов.
Большинство ловушек IMSI позволяет прослушивать и отдельные разговоры по
телефону.
Электронную идентичность сигнала вашего телефона определяет так называемый международный код идентичности абонента сотового телефона (International Mobile Subscribers Identity; IMSI), который связан с вашей SIM-карточкой, и международный код идентичности мобильной аппаратуры (International Mobile Equipment Identifier; IMEI), который соответствует серийному номеру Вашего сотового телефона. Если есть код IMSI, то Ваши разговоры можно легко засечь в любом месте телефонной сети, тайно подслушать и проанализировать. Часто ловушка IMSI используется в том случае, когда нарушитель не знает номера сотового телефона своей жертвы, но знает ее местонахождение и желает нелегально прослушать телефонные разговоры.
В настоящее время по меньшей мере шесть различных предприятий производят ловушки IMSI, причем список производителей постоянно расширяется. Для предприятий, изготавливающих оборудование для тестирования GSM, легко изготовить и ловушку IMSI. Даже если ловушки IMSI используются законными правоохранительными службами, подслушивается большее число абонентов, за которыми не следят. Дополнительные записи разговоров, т.е. „дополнительную добычу„ часто используют для различных расследований, а в некоторых странах – как сведения для налоговой полиции.
Телефон „CryptoPhone Криптофон“ предохраняет и от тайного прослушивания телефонных разговоров с помощью ловушки IMSI.
В последние десятилетия тайное прослушивание
телекоммуникаций стало большой промышленной отраслью. Спецслужбы всех стран
регулярно пытаются тайно прослушивать телефонные разговоры, из которых можно
узнать ценную политическую, экономическую или военную информацию. Наиболее
известная сеть тайного прослушивания „Echelon“ создана в США совместно с
Великобританией. Согласно отчету рабочей группы Парламента Евросоюза (Scientific
and Technological Options Assessment; STOA) об оценке научных и технологических
возможностей, эта всемирная сеть слежения работает как огромный пылесос, который
с помощью множества антенн во всем мире, системы специальных спутников, а также
других средств тайно прослушивает разговоры, передаваемые по подводным и
наземным кабелям, тайно подсоединяется к станциям – коммутатором связи,
высасывая таким образом огромное количество информации. Мощнейшие компьютеры
мира используются для оценки телефонных разговоров, электронной почты, сообщений
GSM и факсов на основе сложнейших критериев, а данные, соответствующие
специфическим критериям, пересылаются аналитикам и хранятся в базах данных.
Система „Echelon“ – пример лишь одной системы тайного слежения такого типа. Сегодня даже небольшие страны имеют свои собственные разветвленные станции прослушивания и слежения. Они также пытаются найти подход к системам тайного прослушивания крупных стран, отдавая им взамен военные базы, инфраструктуру и свои результаты прослушивания. Цели этих сетей прослушивания не очень конкретны. Всё больше ресурсов выделяется на экономический шпионаж, как и в странах, которые за это платят с целью претворения в жизнь более или менее благородных целей. Если Вы думаете, что такие системы используются только в редких случаях, когда возникает угроза национальной безопасности, то Вы ошибаетесь. Секретное подслушивание телефонных разговоров стало обычным способом получения разведкой или другими гос. спецслужбами, информации о каждом человеке, который хоть немного вмешивается в интересы политики и предпринимательства. Договоры между разведслужбами позволяют обойти местные законы, запрещающие подслушивание граждан. Если NSA желает подслушать разговор гражданина США, она просит об этом правительство Великобритании, чтобы ее разведслужбы GCHQ провели тайное прослушивание и записали телефонные разговоры, переведя их в базу данных, которыми пользуются обе службы.
Другие
возможные „слухачи“ работают на различных предприятиях связи. Все операторы GSM
связи имеют возможность подслушивать всё, что касается „устранения проблем в
сети“ и „обнаружения мошенничества“. Эти возможности регулярно используют
недобросовестные служащие предприятия связи, которые, стремясь к личной наживе,
продают сведения из разговоров криминальным преступникам и промышленным
шпионам.
Частные детективы также регулярно и незаконно пытаются подслушать телефонные разговоры, используя различные средства, и таким образом служат промышленному шпионажу, предпринимательной разведке и разжиганию экономических распрей между конкурирующими предприятиями. Крупные предприятия зачастую имеют ресурсы тайного прослушивания связи, особенно в таких связанных с риском областях, как добыча и переработка нефти, полезных ископаемых, рыболовство, объединение предприятий и их приобретение, инвестиционное банкирство.
В последние годы институции правопорядка приобрели постоянно растущий потенциал прослушивания телефонных разговоров, в то же время уменьшились ограничения в этой сфере. Почти во всех случаях, даже при законном прослушивании, в сети слежения попадает большое число невинных людей (так называемая „дополнительная добыча“). Даже если законы страны предписывают, чтобы невиновным сообщалось о слежке за ними, зачастую это не выполняется. Во многих странах правовой надзор за телефонными разговорами в лучшем случае слабый, и его регулярно по разным причинам обходят.
Предназначенные для институций правопорядка системы тайного прослушивания нередко бывают устроены так, что выполнить независимую проверку использования оборудования для слежки невозможно. Даже такая простая статистика, как число прослушиваний, обычно засекречена. Системы тайного прослушивания, предназначенные для институций правопорядка, часто продаются разным сомнительным учреждениям. Почти все производители такого оборудования тесно связаны с зарубежными разведслужбами. Практически всё законное оборудование тайного прослушивания оснащено средствами технадзора на расстоянии, поэтому существует вероятность тайного подхода. Это интересный фактор в смысле обмена развединформацией на международном рынке.
„Законное прослушивание“ в различных странах также означает очень разные вещи. При диктатуре или в другой мало демократической стране законно прослушивать можно всех и всегда. Технологии тайного прослушивания можно свободно приобрести на рынке, и они широко используются даже в небогатых странах мира. Было бы наивно утверждать, что термин „законное прослушивание“ автоматически означает, что прослушивание выполняется хотя бы при самом простом правовом надзоре.
На сайте фирмы GSMK в Интернете можно найти статистику, статьи о промышленности слежения за связью, о тайных подходах к ней и о других нарушениях правил работы с оборудованием „законного прослушивания“ телефонных разговоров.
Во-первых, кодирование в технологии GSM используется только для защиты телефонного разговора в эфире между базовой станцией GSM и сотовым телефонном. На всем пути следования разговора через сеть GSM (в ней могут быть и беспроволочные линии) больше нет защиты кодированием.
Во-вторых, у нас есть аргументы, позволяющие утверждать, что кодирования GSM недостаточно, чтобы защитить ваш разговор даже в эфире. Операторы GSM утверждают, что в этом никакой проблемы нет, поскольку используется фирменный набор алгоритмов кодирования А5. Они часто забывают, что используемые в настоящее время варианты алгоритма А5 ненадежны, а эксперты по безопасности многократно доказывали, что такого кодирования недостаточно для того, чтобы преградить путь решительно настроенному „слухачу“ телефонные разговоров.
Теперь используются четыре режима кодирования А5.
Режим А5/0 означает, что вовсе нет никакого кодирования. Даже при обычной работе сети GSM этот режим иногда используется при наличии технических проблем или наружных помех. В некоторых странах во время „кризисов“ операторы сети связи были вынуждены вернуться в режим А5/0. Находящаяся между сетью GSM и сотовым телефоном ловушка IMSI также может переключить телефон в режим А5/0. Некоторые операторы сети связи переключаются на режим А5/0, чтобы сэкономить несколько каналов линии связи при большой нагрузке сети. Согласно требованиям технологической спецификации GSM, сотовый телефон должен показывать пользователю, когда кодирование находится в режиме А5/0, однако в некоторых моделях телефонов это требование не соблюдается.
А5/1 – режим кодирования, используемый в Европе и других странах запада. Он несколько надежнее режима А5/2, однако не настолько, чтобы устоять перед ресурсами средней мощности, доступными многим неправительственным организациям.
А5/2 – режим кодирования, используемый в Австралии и еще в нескольких странах. Он многократно был декодирован в реальном времени с помощью стандартного персонального компьютера.
А5/3 – алгоритм кодирования, который будет внедрен в сетях и телефонах мобильной связи следующего поколения. Утверждают, что этот алгоритм надежнее А5/2. Разумеется, даже используя режим кодирования А5/3, вы все еще можете подвергаться „промежуточному взлому“, например, при использовании ловушки IMSI, а телефонные разговоры все равно будут кодироваться только в эфире, а не в сети связи. За последние годы было опубликовано несколько математических открытий, которые позволяют сократить компьютерное время, требуемое для декодирования телефонных разговоров GSM. Поскольку алгоритмы кодирования, используемые в технологии GSM, – самая применяемая в настоящее время система кодирования в мире, они являются весьма привлекательной мишенью для шифровальщиков и математиков. Сотовый телефон „CryptoPhone Криптофон“ позволяет защитить ваши телефонные разговоры от тайного прослушивания такого типа.
Все разговоры шифруются путем использования код-ключа длиной в 256 битов и алгоритмов шифровки данных “AES256“ и „Twofish“ . Совместное использование “AES256“ и „Twofish“ позволяет достичь более надежной шифровки, чем использование только одного алгоритма. Если произойдет невероятное и в одном из алгоритмов обнаружится слабое место, то второй алгоритм обеспечит достаточно надежную защиту. Применение двух очень надежных алгоритмов – уникальная особенность сотового телефона „CryptoPhone Криптофон“. Ключ кодирования создается в процессе обмена публичными ключами „Diffie-Hellman“ в 4096 битов и аутентифицируется функцией hash SHA256.
Элементарная конструкция безопасного телефона GSM следующая: голос из микрофона переводится в цыфровую форму, пропускается через алгоритм сжатия, шифруется и передается с помощью услуги GSM „передаче данных“ на другой телефон. Алгоритм сжатия (CODEC) производит с голосом то же самое, что специальные алгоритмы (напр. MP3) делают с музыкой – обеспечивает ее компактность.
Сотовый телефон „CryptoPhone Криптофон“ использует алгоритм сжатия CELP, действующий с частотой 8 кГЦ. Скорость выхода потока алгоритма сжатия – 4,8 кбит/с. Это позволяет пересылать его, используя услугу передачи сведений GSM в 9,6 кбит.
Качество разговора и звука приравнивается к качеству разговоров по спутниковому телефону. Обратите внимание, что общее качество разговора зависит от качества сигнала GSM, поэтому в зоне низкой мощности сигнала GSM качество ухудшится. В некодированном разговоре качество звука при движении телефона из зоны, охватывающей базовую станцию GSM, ухудшается и вы начинаете терять фрагменты разговора. При использовании телефона „CryptoPhone Криптофон“ в этих условиях замедление разговора возрастает. Легко понимаемые символы на экране телефона „CryptoPhone Криптофон“ указывают на силу сигнала и качество разговора/ запаздывание.
Все разговоры по телефону „CryptoPhone Криптофон“ несколько замедляются, будто ваш разговор направлен через спутниковую связью. Это большей частью связано с тем, как сети GSM обрабатывают передачу данных. Телефон „CryptoPhone Криптофон“ должен использовать передачу данных GSM вместо режима передачи голоса с целью обеспечения безопасности канала связи между двумя телефонами „CryptoPhone Криптофон“. Запаздывание является побочным эффектом всех звонков передачи данных GSM, и с этим ничего не поделаешь. Все оборудование кодирования GSM одинаково страдает от такого эффекта. А телефон „CryptoPhone Криптофон“ еще несколько увеличивает этот эффект, причина которого – перевод голоса в цыфровую форму и шифровка.
Современная модель телефона „CryptoPhone Криптофон“ действует на основе модифицированной и уменьшенной операционной системы „Microsoft Pocket PC2003“, записанной в постоянной памяти. Эту операционнную систему мы выбрали потому, что она является недорогой и хорошо изученной платформой, которая позволяет достичь хорошей цифровой формы речи и скорости шифровки. Созданная на основе операционной системы „Pocket PC“ система была выбрана в качестве первой платформы „CryptoPhone Криптофон“, которая позволила нам обеспечить защиту программного оборудования в постоянной памяти и устранить ненужные функции.
Единственной альтернативой при принятии этого решения была оперативная система „Symbian“. Это очень закрытая система (часть исходных текстов операционной системы „Windows™“ опубликована), которую можно внедрить только в дорогостоящем техническом оборудовании. В то время не было, да еще и теперь нет перспективного и в массовом порядке используемого, основанного на оперативной системе „Embedded Linux“ технического решения с удовлетворительными характеристиками скорости, стабильности, интегральности и доступности на рынке сбыта, поэтому мы не воспользовались этой альтернативой.
Мы понимаем, что с использованием любой платформы „ Windows “ связаны опасности для защищенности телефона, поэтому предприняли меры по уменьшению этих опасностей. Мы устранили прикладные программы, стеки коммуникации и часть операционной системы, которые не обязательны для работы телефона „CryptoPhone Криптофон“ и из-за которых могут возникнуть проблемы для безопасности. Желая избежать программного взлома, вы не должны внедрять в телефон „CryptoPhone Криптофон“ программное оборудование от третьей стороны. Механизм обновления микропрограмм этого телефона защищен криптографически.
Мы планируем предложить изделия „CryptoPhone Криптофон“, основанные на других операционных системах: „Embedded Linux“ и может быть, „PalmOS“ в 2005 году. Кроме того, планируем предложить изделия на основе технологии сетей (UMTS) мобильных телефонов 3G и протокола TCP/IP. Наша конечная цель – создать семейство соответствующих изделий „CryptoPhone Криптофон“, которые позволили бы обеспечить безопасную связь во всех основных сетях связи GSM. Следите за нашим сайтом в Интернете, там вы найдете сообщения о появляющихся изделиях.
Исходный текст микропрограмы, который могут анализировать создатели программного оборудования, описывает работу телефона „CryptoPhone Криптофон“. Криптография и защита данных – точная наука, поэтому самая простая ошибка может означать наличие серьезного дефекта оборудования. Покупатели средств защиты связи боятся не только ошибок программирования, но и так называемых „тайных подходов“. Эти „подходы“ позволяют определенным людям все время слушать закодированные разговоры, напр. если во время разговора раскрывают ключ кодирования (или его часть).
Ввод тайного подхода в систему кодирования даже не требует активного сотрудничества с производителем оборудования. Достаточно лишь одного недобросовестного программиста, чтобы скомпрометировать всё изделие.
Мы стараемся этого избежать, давая всем возможность пересмотреть исходный текст микропрограмы нашего изделия. Даже если вы сами не понимаете исходный текст микропрограмы, вас может успокоить известие, что широкая университетская общественность, которая любит вызовы, старается найти недостатки нашего изделия. Поэтому любой тайный подход или ошибка программирования в конце концов может быть обнаружена усердным студентом или специалистом по охране компьютерных данных. Разумеется, мы приложили максимум усилий, чтобы создать высококачественный продукт. Кроме того, мы попросили нескольких известнейших в мире консультантов по компьютерной безопасности пересмотреть основные места исходных текстов микропрограмы. Результаты этой постоянно происходящей оценки опубликованы. Поэтому теоретически вам совершенно не обязательно нам доверять, потому что вы сами все можете проверить. Такой процесс публичного пересмотра является единственным надежным методом, позволяющим нам убедиться в том, что деньги нашим программистам мы платим одни.
Мы можем только предвидеть, что другие производители что-то скрывают. Они могут бояться конкуренции или же хотят защитить свои так называемые „тайные алгоритмы“. Одним из лучших свойств нашего изделия является то, что у нас нет таких тайн, поэтому мы приглашаем каждого производителя выпускать изделия согласно опубликованному нами протоколу. Мы верим в открытые стандарты, к которым могут присоединиться любые производители, пока они производят свои изделия, а не пробуют скопировать объявленный нами исходный текст микропрограмы.
Некоторые производители криптографического оборудования, также торгующие защищенными от прослушивания сотовыми телефонами, тайно сотрудничают с разведслужбами и заинтересованными частными лицами. Некоторые из них даже не пользуются публично проверенными и стандартизированными алгоритмами кодирования (таким, как „Diffie-Helman“, SHA256, AES и „Twofish“, которые используем мы), однако используют „фирменные“ алгоритмы, которые не подвергались публичной оценке. Несколько„фирменных“ алгоритмов, которые не проверялись и не оценивались публично, были легко преодолены в прошлом (напр., алгоритм СОМР128, который используют во многих сетях GSM для установления аутентичности), поэтому метод „фирменного кодирования“ считается ненадежным.
В телефоне „CryptoPhone Криптофон“ внедрены только публично объявленные алгоритмы, хорошо известные и тщательно проверенные университетским криптографическим обществом.
Мы предприняли ряд мер по обеспечению Вас правильной микропрограммой. Хранилище исходного текста микропрограмы телефона „CryptoPhone Криптофон“ содержится в компьютере, изменения в который могут внести только 2 наших надежных программистов и который защищен от физического подхода. После оценки защищенности независимыми экспертами и перед выпуском каждой версии микропрограммы, используемой в производстве телефона „CryptoPhone Криптофон“ несколько специалистов по защите компьютерных данных компилируют исходные тексты микропрограмы, публично объявляют полученный машинный код и криптографические SHA256 коды (hash) используемых исходных текстов микропрограмы.
Исходный текст микропрограмы объявляется только с целью оценки защищенности и проверки. Вам разрешается скомпилировать его лишь для того, чтобы проверить правильность микропрограммы телефона „CryptoPhone Криптофон“. После этого полученный двойной код Вы должны будете уничтожить. То, что мы публично объявляем исходный текст микропрограмы, совсем не означает, что кто-нибудь имеет право частично или полностью использовать наш исходный текст микропрограмы в бесплатных или коммерческих изделиях. Вам запрещается без нашего согласия распространять исходные текст микропрограмы или переносить его на другие платформы. Если Вы думаете, что обнаружили проблему в защищенности или другую ошибку в исходных текстах микропрограмы и хотите о ней сообщить, свяжитесь с нами по электронной почте:mailto:security@cryptophone.de
Телефон „CryptoPhone Криптофон“ является коммерческим продуктом, как и PGP. Его создание потребовало денег, а совершенствование в будущем будет стоить еще больше. И хотя мы твердо уверены в пользе объявления исходного кода с целью проверки его защищенности, отдавать его бесплатно мы не собираемся. Дальнейшее усовершенствование телефона „CryptoPhone Криптофон“ и зарабатывание денег для этого – две цели, которые в настоящее время, к сожалению не согласуются с лицензией GPL. Мы приложим все усилия и правовые меры, чтобы никто не смог с нами конкурировать, основываясь на объявленном нами исходном тексте микропрограмы. Вы можете свободно создавать соответствующее изделие на основании опубликованного протокола относительно телефона „CryptoPhone Криптофон“, однако не пользуйтесь нашим исходным текстом микропрограмы.
Вышлите нам сообщение по электронной почте по адресу: security@CryptoPhone Криптофон.de (желательно по кодированной электронной почте PGP, ключ найдете здесь) с подробным описанием проблемы, включая фрагменты исходного текста микропрограмы и Ваши контактные адреса. Если Вы хотите остаться анонимом, мы не против, однако дайте какие-либо координаты, по которым можно связаться с Вами по электронной почте. Мы немедленно свяжемся с Вами, чтобы уведомить о полученном сообщении, и сразу же начнем проверять проблему. В процессе проверки мы назначим человека для поддержания с Вами постоянной связи, чтобы не возникло никаких сложностей общения. Мы никоим образом не нарушим Ваших прав как человека, открывшего проблему в защищенности исходного текста микропрограмы, и Ваши результаты после опубликования представим в разделе безопасности на нашем сайте в Интернете. Однако мы очень просим Вас не объявлять Ваше открытие публично до тех пор, пока мы не представим нашим клиентам обновление программы защищенности, чтобы они не остались один на один с этой проблемой. Наша цель – решить эту проблему максимум за 30 дней, т.е. за время между ее появлением и публичным объявлением ее решения, в зависимости от ее серьезности и влияния на безопасность. Мы постоянно и вовремя будем информировать Вас о ходе наших работ.
Всем, кто обнаружил серьезные проблемы в исходных текстах микропрограмы, за особую смекалку фирма GSMK „CryptoPhone Криптофон“ вручит солидную денежную премию и подарок. Угадайте, какой?
Нет. Сотовый телефон „CryptoPhone Криптофон“ создан так, что ключ кодирования сохраняется лишь в телефоне и только во время сеанса связи, по окончании которого ключ стирается. Если вы не верите этому, проверьте исходный текст микропрограмы или дайте проверить тому, кому вы доверяете.
Если Вы действительно имеете проблемы с подозреваемым, который пользуется безопасным сотовым телефоном, Вы можете потребовать у оператора GSM прекратить оказание этому лицу услуги передачи данных.
Поскольку все защищенные разговоры в GSM сети происходят посредством услуги передачи GSM данных, лицо уже не сможет вести защищенные GSM разговоры. Это правило действует не только для телефона „CryptoPhone Криптофон“ но и для всех моделей телефонов GSM, использующих дополнительное кодирование разговора.
Мы не продаем телефоны „CryptoPhone Криптофон“ странам или организациям, которые в настоящее время внесены в официальные списки террористов, их пособников и/или других злоумышленников, мы придерживаемся правил экспорта, установленных Германией и Евросоюзом. Подозрительные заказы задерживают, чтобы получить разъяснения из службы контроля экспорта из Германии. Мы также не продаем телефоны „CryptoPhone Криптофон“ военным и разведорганизациям и отказываемся доставлять их в зоны военных и вооруженных конфликтов.
Кроме того, умные преступники и/или террористы избегают пользоваться сотовыми телефонами. Включенный сигнал сотового телефона раскрывает место пребывания преступника. Многие люди знают, что сотовый телефон постоянно информирует сеть сотовой связи о своем местонахождении, и эта информация хранится „вечно“. Иными словами, даже через много лет можно установить, где был обладатель телефона в тот или иной день. Эти сведения о местонахождении подозреваемого и данные о телефонных звонках (кто кому звонил) часто являются достаточной информацией для работников правоохранительной службы, чтобы назначить подозреваемому дополнительную слежку. Кроме того, существует немало других специальных мер, которые могут быть предприняты полицией и спецслужбами относительно людей, попавших в их кругозор.
Вспомним несколько драматичных событий последних лет, включая и убийство подозреваемых террористов с помощью ракет, управляемых радиосигналами с их сотового телефона, взрывчатых веществ, спрятанных в наушниках телефона, установление местонахождения сотового телефона с целью убийства или задержания подозреваемого – все это очень уменьшило популярность сотовных телефонов среди террористов и организованных преступников.
Телефон „CryptoPhone Криптофон“ был создан для обеспечения наивысшей степени защиты телефонных разговоров с сохранением при этом конкурентоспособности изделия. Некоторые военные телефоны могут защитить и от более экзотических опасностей, например, таких, как тайное прослушивание с помощью размещенной вблизи дорогой аппаратуры и слушание слабых радиосигналов, которые распространяют те части телефона, которые не предназначены для излучения сигналов. Телефон „CryptoPhone Криптофон“, как и другие защищенные телефоны, был создан, в первую очередь, для гражданского рынка и не защищает от опасностей такого типа. Мы решили создать коммерческий телефон GSM, поэтому придерживаемся более низкой цены, однако не можем обеспечить защищенность военного уровня.
С другой стороны, наша стратегия – публично объявить исходный текст микропрограмы – предоставляет максимальную защиту от большей опасности – тайного сотрудничества между производителями телефонов и важнейшими разведслужбами. От этого не защитит никакой другой сотовый телефон. Короче говоря, мы объявляем о наших достижениях, а люди их оценивают. Поэтому если мы оставим какие-либо тайные подходы, или же их внедрит кто-нибудь другой без нашего ведома, они все равно будут выявлены.
Нашей основной целью при создании сотового телефона „CryptoPhone Криптофон“ было защитить клиента от тайного прослушивания в любой точке сети GSM, через которую проходит телефонный разговор. Телефон „CryptoPhone Криптофон“ защитит вас от подслушивания в эфире и сети GSM, однако он, вероятно, не создает достаточной защиты от разведслужбы, которая считает Вас важной целью и использует все имеющиеся ресурсы и технические средства. Мы спокойны за надежность нашего кодирования, даже в случае решительных усилий разгадать наш ключ-код, однако из прошлого известно, что разведслужбы используют различные и очень творческие методы взлома, если им не удается взломать систему кодирования, используя прямой подбор ключей или математические методы.
Если у Вас есть основания опасаться, что Вы стали мишенью хорошо финансируемой спецслужбы, в Вашу сторону может быть направлено множество других средств тайного прослушивания. Направляемые микрофоны, сложные „жучки“, которые спрятаны в Вашей комнате, с использованием средств модерного взлома, люди-агенты и т.д. В таких условиях телефон „CryptoPhone Криптофон“ усилит вашу безопасность, если будете использовать его с умом, однако при этом Вы должны иметь в виду, что интересующаяся Вами служба также будет стремиться нарушить безопасность вашего телефона „CryptoPhone Криптофон“ (на короткое время украв его и обезопасив). Телефон „CryptoPhone Криптофон“ может защитить Ваш разговор от прослушивания в телефонной сети, но не от людей, которые активно следят за Вами весь день на микроавтобусе, полном антенн и прочей особо секретной аппаратуры. Телефон GSM „CryptoPhone Криптофон“ не может защитить Вас от лиц, желающих определить Ваш код IMSI, от перехвата сообщений SMS или считывания номеров входящих и выходящих звонков, но оставит защищенным содержание вашего телефонного разговора.
Нет. Начиная сеанс связи, телефон „CryptoPhone Криптофон“ обеспечивает безопасную связь между двумя телефонами. Во время этой подготовки телефоны „договариваются“ об очень длинном и безопасном „ключе-коде сеанса связи“, который используется только для этого сеанса связи. По окончании разговора все его параметры стираются из телефонной памяти, и никоим образом уже нельзя восстановить ни ключ-код, ни содержание разговора. В этот момент Ваш телефон опять чист. Однако следует знать, что при потере телефона возникает опасность для других сведений, напр., для адресной книжки, списка бывших звонков. Если Вы потеряли телефон, а затем его нашли, то имейте в виду, что кто-то уже мог манипулировать Вашим телефоном и позднее может подслушать Ваши разговоры. То же самое может произойти, если Вы отдадите испорченный телефон „CryptoPhone Криптофон“ в простую ремонтную мастерскую сотовых телефонов. Мы настойчиво рекомендуем всегда иметь Ваш „CryptoPhone Криптофон“ при себе, чтобы защитить его от посторонних лиц.
В Евросоюзе, США, Австралии и Японии нет никаких ограничений в использовании сотового телефона „CryptoPhone Криптофон“. По нашим сведениям, этим телефоном можно пользоваться и в Индии, во многих странах Азии, Южной Америки и Африки.
Использовать телефон „CryptoPhone Криптофон“ в России и других странах СНГ можно только имея государственную лицензию
Если Вы сомневаетесь, можно ли пользоваться телефоном „CryptoPhone Криптофон“, мы настоятельно рекомендуем Вам проконсультироваться с квалифицированным юристом или с представителями правительственных учреждений.
Мы также не представляем телефоны предприятиям, организациям и лицам, которые находятся в официально опубликованном списке пособников терроризма. Пользоваться телефоном „CryptoPhone Криптофон“ в странах или регионах, публично или неформально ограничивающих кодированную связь, можно только на свой страх и риск. В странах, где есть такие ограничения, лицо, желающее пользоваться сотовым телефоном „CryptoPhone Криптофон“, должно приобрести все необходимые лицензии.
Стремясь решить эту проблему, мы предлагаем решение, которое не предлагает на рынке ни один производитель защищенных от прослушивания телефонов: бесплатную версию телефона „CryptoPhone Криптофон“ - CP-WIN. Это бесплатная компьютерная программа для Windows операционной системы , которая превращает любой стандартный персональный компьютер (настольный или ноутбук) в стационарный телефон „CryptoPhone Криптофон“! Эта программна использует те же алгоритмы кодирования и протоколы, что и сотовый телефон „CryptoPhone Криптофон“, и позволят безопасно звонить на сотовый, стационарный, спутниковый телефон „CryptoPhone Криптофон“ и даже на другой персональный компьютер (который имеет CP-WIN программу) с любого персонального компьютера с операционой системой „Windows“ и модемом. После короткого и легкого загружения программы в компьютер можно наладить безопасную голосовую связь. Вы также можете использовать программное оборудование CP-WIN в компьютере с модемом GSM (который имеется в большинстве современных сотовых телефонов) вместо модема стационарной линии связи. Для обеспечения дополнительной защиты попросите Вашего собеседника, чтобы он использовал специальный компьютер, предназначенный только для безопасных разговоров. Настоящая безопасность разговоров может быть достигнута в том случае, если этот специальный компьютер не подключен к Интернету и в нем нет другого программного устройства. Это защита от взломщиков, пытающихся попасть в компьютер через Интернет, или от компьютерного вируса. Злокачественные программы – большая опасность в наше время, поэтому использование отдельного компьютера только для программного устройства CP-WIN является мерой предосторожности.
Поэтому, конечно же, наилучшее решение – купить Вашим партнерам-предпринимателям сотовый телефон „CryptoPhone Криптофон“.
Программное обеспечение CP-WIN можно бесплатно скачать по Интернету с нашего сайта.
Программное обеспечение телефона „CryptoPhone Криптофон for Windows“ полностью совместимо с другими телефонами „CryptoPhone Криптофон“ (стационарными, сотовыми, спутниковыми) без ограничений использования. Однако если Вы пользуетесь программным обеспечением „CryptoPhone Криптофон for Windows“, стационарной линией связи и модемом и хотите позвонить на сотовый телефон „CryptoPhone Криптофон“, Вам может понадобиться специальный номер, по которому вы сможете принять модемные данные с линии передачи данных GSM. Этого требуют технические ограничения во всех сетях GSM. Этот номер Вам бесплатно предоставит Ваш сотовый оператор.
GSMK „CryptoPhone Криптофон“ – небольшая фирма, которая должно экономно распределять свои ресурсы. Мы хотели бы представить программное обеспечение хотя бы для операционных систем „MacOS X“ и „Linux“, однако в настоящее время у нас есть более важные задачи, связанные с нашими коммерческими изделиями. Перенесение наших программ в операционные системы „MacOS X“ и „Linux“ планируется, однако в настоящее время мы не можем назвать дату, когда это произойдет.
Нет. Все продажи безвозвратны. Телефон „CryptoPhone Криптофон“ – аппарат безопасной связи, который индивидуально упакован и безопасно запломбирован, поэтому для него не действителен двухнедельный срок возврата, как для другой бытовой электроники, заказываемой в Интернете. Если телефон хоть раз побывал в руках клиента, мы не можем его продать другому клиенту, поскольку нельзя проверить все возможные изменения, которые могли бы подействовать на безопасность аппарата. Для телефона „CryptoPhone Криптофон“ действуют такие же правила безвозвратной покупки, как например, для костюмов, отшитых на заказ, нижнего белья и т.д.
Мы используем несколько пломб с высоким уровнем защиты, а также другие меры, позволяющие удостовериться, что изделие доставлено Вам в сохранности. Если хотите убедиться в целостности пакета, проверьте, не сорваны ли пломбы.
Если Вы сделали заказ через одного из наших представителей, то информацию о пломбах и мерах предосторожности Вы получите в отдельном заклеенном конверте. Наши представители должны немедленно сообщить Вам о прибытии посылки, вручить хорошо запечатанный пакет и конверт с целыми пломбами, причем держать пакет и конверт в безопасном месте до тех пор, пока Вы не заберете телефон „CryptoPhone Криптофон“.
Производственная гарантия для телефонов „CryptoPhone Криптофон“ – один год. Если Вашему телефону нужен будет гарантийный ремонт (что маловероятно), свяжитесь с нами по электронной почте, чтобы мы могли информировать Вас о детальной процедуре гарантийного ремонта и пересылки. Будьте готовы к оплате пересылки и безопасной упаковки. Возвращать нам посылки заранее не одобренные мы не рекомендуем и будем их игнорировать. Обратите внимание, что вмонтированная в телефон „CryptoPhone Криптофон“ батарея может истощиться и гарантии на нее нет.
Мы не представляем никакой гарантии для бесплатно распространяемого программного обеспечения „CryptoPhone Криптофон for Windows“.
Мы проведем обновление микропрограммы телефона „CryptoPhone Криптофон“ когда это будет нужно. Для этого мы задействуем механизм безопасного скачивания програм по Интернету. Клиентам, которые не хотят пользоваться механизмом скачивания, обновление микропрограммы мы предлагаем выполнить используя карточку памяти SD (будут дополнительные затраты на доставку и обслуживание). Обычно проводятся 2 типа обновления микропрограммы: обновление защищенности и обновление других программ. Обновление защищенности микропрограммы выполняется при появлении в телефоне проблемы безопасности. Эта операция проводится бесплатно, но при условии, что обновление поддерживает основная версия микропрограммы. Обновление микропрограммы и других программ улучшает функциональность телефона „CryptoPhone Криптофон“ и может быть платным, или высылаться бесплатно.
Продукты CryptoPhone Криптофон | |||
![]() |
CP 300PDA телефон с надежной шифровкой телефонных разговоров и SMS-сообщенийПодробнее >> |
CP G10iЗащищенный от прослушивания сотовый телефонПодробнее >> | |
|
| |||
CP T2Защищенная от прослушивания спутниковая связьПодробнее >> |
![]() |
CP PSTN/1Защищенный от прослушивания стационарный телефонПодробнее >> | |
|
| |||
![]() |
CP WINБесплатная программа GSMK Cryptophone для Windows TM. Обеспечит безопасную связь с другими средствами связи GSMK Cryptophone (сотовыми, стационарными и спутниковыми телефонами)Подробнее >> | ||
Взято с криптофон.де