Криптофон CryptoPhone Описание Вопросы Продажа

Общая информация Вопросы о исходном тексте микропрограмы
Прослушивание телефонных разговоров Вопросы безопасности
Технические вопросы Вопросы купли / доставки / собственности
CryptoPhone 300

Что такое CryptoPhone Криптофон?

CryptoPhone Криптофон“ – это сотовый телефон GSM, который защищает Ваши телефонные разговоры от прослушивания. Оба собеседника, желая сохранить конфиденциальность своих разговоров, должны пользоваться телефонами CryptoPhone.

CryptoPhone G10i От кого защищает телефон CryptoPhone Криптофон?

Сотовый телефон „CryptoPhone Криптофон“, созданный фирмой GSMK, позволяет защитить Ваши телефонные разговоры от посторонних лиц, пытающихся их прослушать в сети сотовой связи или в эфире. Телефон „CryptoPhone Криптофон“ обеспечивает безопасность Ваших телефонных разговоров, поскольку они надежно закодированы на всем пути передачи информации между двумя телефонами „CryptoPhone Криптофон“.

Современные сложные системы телекоммуникации не позволяют предвидеть путь следования телефонного разговора внутри сети GSM. Разговоры зачастую передаются некодированными через направленные радио антенны (действующие в микроволновом диапазоне) и их можно легко подслушать с помощью несложной аппаратуры. Нередко в целях экономии телефонные разговоры направляют через сети связи или через GSM оператора с весьма сомнительными стандартами безопасности. Для нанесения ущерба Вашему бизнесу достаточно лишь одного недобросовестного работника предприятия связи. Аппаратура, известная под названием „IMSI catcher“ (ловушка IMSI) дает возможность любому прослушивать в эфире Ваши разговоры по сотовому телефону. Эту аппаратуру можно приобрести в Интернете, причем масштабы использования постоянно растут.

Всех этих опасностей можно избежать, используя телефон „CryptoPhone Криптофон“.

CryptoPhone PSTN/1 Как определить, нужен ли мне телефон CryptoPhone Криптофон?

Если Вы работаете с секретной информацией, раскрытие которой может повредить Вам или Вашим клиентам, Вам необходимо пользоваться телефоном „CryptoPhone Криптофон“. Если Вы при разговоре по телефону подумали: „Надеюсь, что этого разговора никто не слышал, то Вы должны пользоваться телефоном „CryptoPhone Криптофон“. Если Вы когда-нибудь говорили по телефону о сделке в сто тысяч и более евро, то Вы должны были пользоваться телефоном „CryptoPhone Криптофон“.

CryptoPhone T2 Кто наши типичные клиенты?

Нашими типичными клиентами являются руководители предприятий, юристы, финансисты, банкиры, специалисты по созданию и приобретению предприятий, консультанты (управление, платежи, безопасность), журналисты, работники правопорядка, управленцы, врачи, частные сыщики и другие люди, для которых очень важно сохранить конфиденциальность своих разговоров.

Почему я приобрел телефон CryptoPhone Криптофон?

Группа, создавшая телефон „CryptoPhone Криптофон“ работает над этим проектом уже 15 лет. Для претворения в жизнь этого проекта был проведен опрос лучших во всем мире специалистов по компьютерной безопасности. С самого начала работы была ясна одна вещь: исходные тексте микропрограмы должны быть свободно доступны для криптографического университетского сообщества (и широкой общественности), чтобы найти и как можно скорее устранить ошибки и тайные обходы кодирования. Насколько нам известно, в настоящее время нет другого телефона GSM с таким особо высоким уровнем защиты от прослушивания.

^ вверх

криптофон

Как мои разговоры можно тайно прослушать на пути между базовой станцией GSM и сетью сотовой связи?

Не все GSM операторы могут позволить себе иметь „линии стационарной связи“, соединяющие их антенны на улице с коммутаторной станцией и остальной сетью GSM.

 

Если Вы когда-нибудь видели мачту антенны базовой станции GSM, то могли заметить, что сбоку некоторых антенн прикреплены маленькие „тарелочки“ или „направленные антенны“. Это направленные антенны (действующие в диапазоне микроволн), которые обеспечивают связь с остальной частью сети GSM.

crypto base Все телефонные разговоры, передаваемые этими антеннами до места, где идет передача на линии стационарной связи, чаще всего посылаются незакодированными. В этом месте сигнал более всего уязвим. Отсюда, с микроволновой антенны, можно поймать радиосигнал и одновременно прослушивать многие телефонные разговоры.

Коммерческое оборудование для секретного прослушивания такого типа можно купить в Интернете.

Прослушивание в микроволновом диапазоне обычно используется, если надо прослушать неподвижный объект (напр., здание бюро конкурента). Используя данный метод, можно эффективно следить за предприятием, поскольку сотрудники одного предприятия обычно подключены к одному и тому же оператору сотовой связи. Таким образом, одна линия микроволновой связи может раскрыть все происходящие в здании телефонные разговоры по сотовым телефонам. На пути микроволнового сигнала или недалеко от него достаточно установить на крыше автомобилья маленькую антенну, подключить приемник широкого диапазона и специальное оборудование для распознания каналов и записи.

Зарубежные посольства пользуются в своих владениях прослушиванием микроволновых сигналов, желая узнать, что происходит в чужой стране. Обычно посольства располагаются недалеко от предпринимательских и правительственных зданий, поэтому прослушивание такого типа позволяет добыть немало информации. Поскольку волны, излучаемые антеннами микроволновой связи, распространяются под довольно большим углом, сигналы можно поймать с помощью чувствительных приемников даже вне зоны прямой связи.

NSA (Агентура национальной безопасности, спецслужбы США, занимающаяся электронной разведкой) имеет возможность использовать и спутниковые системы перехвата микроволновой связи. Поскольку направленный микроволновый луч не останавливается возле принимающей его антенны, а распространяется дальше в начальном направлении, он может быть перехвачен из космоса с помощью спутника, используемого в определенном месте.

Сотовый телефон „CryptoPhone Криптофон“ позволяет защитить и от тайного прослушивания такого типа.

Что такое „ловушка IMSI“, о которой часто приходится слышать?

Картинка 1 из 1 Ловушка IMSI (IMSI catcher) – это установка, которая может быть использована для установления электронной идентичности (IMSI) всех находящихся вблизи сотовых телефонов. Большинство ловушек IMSI позволяет прослушивать и отдельные разговоры по телефону.

Электронную идентичность сигнала вашего телефона определяет так называемый международный код идентичности абонента сотового телефона (International Mobile Subscribers Identity; IMSI), который связан с вашей SIM-карточкой, и международный код идентичности мобильной аппаратуры (International Mobile Equipment Identifier; IMEI), который соответствует серийному номеру Вашего сотового телефона. Если есть код IMSI, то Ваши разговоры можно легко засечь в любом месте телефонной сети, тайно подслушать и проанализировать. Часто ловушка IMSI используется в том случае, когда нарушитель не знает номера сотового телефона своей жертвы, но знает ее местонахождение и желает нелегально прослушать телефонные разговоры.

imsi Ловушка IMSI используется и для так называемого „промежуточного взлома“, поскольку вторгается между Вашим сотовым телефоном и сетью сотовой связи. В сущности, это небольшая базовая станция GSM, которая принуждает Ваш сотовый телефон пользоваться ее услугами, а не настоящей базовой станции и которая определяет Ваш код IMSI. Такой режим работы позволяет нарушителю прослушивать Ваши телефонные разговоры. Ловушка IMSI может отключить Ваш сотовый телефон и перенять или сфальсифицировать GSM сообщения на Ваш сотовый телефон и с него.

 

 

 

В настоящее время по меньшей мере шесть различных предприятий производят ловушки IMSI, причем список производителей постоянно расширяется. Для предприятий, изготавливающих оборудование для тестирования GSM, легко изготовить и ловушку IMSI. Даже если ловушки IMSI используются законными правоохранительными службами, подслушивается большее число абонентов, за которыми не следят. Дополнительные записи разговоров, т.е. „дополнительную добычу„ часто используют для различных расследований, а в некоторых странах – как сведения для налоговой полиции.

Телефон „CryptoPhone Криптофон“ предохраняет и от тайного прослушивания телефонных разговоров с помощью ловушки IMSI.

Какие люди пытаются подслушать мои разговоры?

В последние десятилетия тайное прослушивание телекоммуникаций стало большой промышленной отраслью. Спецслужбы всех стран регулярно пытаются тайно прослушивать телефонные разговоры, из которых можно узнать ценную политическую, экономическую или военную информацию. Наиболее известная сеть тайного прослушивания „Echelon“ создана в США совместно с Великобританией. Согласно отчету рабочей группы Парламента Евросоюза (Scientific and Technological Options Assessment; STOA) об оценке научных и технологических возможностей, эта всемирная сеть слежения работает как огромный пылесос, который с помощью множества антенн во всем мире, системы специальных спутников, а также других средств тайно прослушивает разговоры, передаваемые по подводным и наземным кабелям, тайно подсоединяется к станциям – коммутатором связи, высасывая таким образом огромное количество информации. Мощнейшие компьютеры мира используются для оценки телефонных разговоров, электронной почты, сообщений GSM и факсов на основе сложнейших критериев, а данные, соответствующие специфическим критериям, пересылаются аналитикам и хранятся в базах данных.

Система „Echelon“ – пример лишь одной системы тайного слежения такого типа. Сегодня даже небольшие страны имеют свои собственные разветвленные станции прослушивания и слежения. Они также пытаются найти подход к системам тайного прослушивания крупных стран, отдавая им взамен военные базы, инфраструктуру и свои результаты прослушивания. Цели этих сетей прослушивания не очень конкретны. Всё больше ресурсов выделяется на экономический шпионаж, как и в странах, которые за это платят с целью претворения в жизнь более или менее благородных целей. Если Вы думаете, что такие системы используются только в редких случаях, когда возникает угроза национальной безопасности, то Вы ошибаетесь. Секретное подслушивание телефонных разговоров стало обычным способом получения разведкой или другими гос. спецслужбами, информации о каждом человеке, который хоть немного вмешивается в интересы политики и предпринимательства. Договоры между разведслужбами позволяют обойти местные законы, запрещающие подслушивание граждан. Если NSA желает подслушать разговор гражданина США, она просит об этом правительство Великобритании, чтобы ее разведслужбы GCHQ провели тайное прослушивание и записали телефонные разговоры, переведя их в базу данных, которыми пользуются обе службы.

Другие возможные „слухачи“ работают на различных предприятиях связи. Все операторы GSM связи имеют возможность подслушивать всё, что касается „устранения проблем в сети“ и „обнаружения мошенничества“. Эти возможности регулярно используют недобросовестные служащие предприятия связи, которые, стремясь к личной наживе, продают сведения из разговоров криминальным преступникам и промышленным шпионам.

Частные детективы также регулярно и незаконно пытаются подслушать телефонные разговоры, используя различные средства, и таким образом служат промышленному шпионажу, предпринимательной разведке и разжиганию экономических распрей между конкурирующими предприятиями. Крупные предприятия зачастую имеют ресурсы тайного прослушивания связи, особенно в таких связанных с риском областях, как добыча и переработка нефти, полезных ископаемых, рыболовство, объединение предприятий и их приобретение, инвестиционное банкирство.

В последние годы институции правопорядка приобрели постоянно растущий потенциал прослушивания телефонных разговоров, в то же время уменьшились ограничения в этой сфере. Почти во всех случаях, даже при законном прослушивании, в сети слежения попадает большое число невинных людей (так называемая „дополнительная добыча“). Даже если законы страны предписывают, чтобы невиновным сообщалось о слежке за ними, зачастую это не выполняется. Во многих странах правовой надзор за телефонными разговорами в лучшем случае слабый, и его регулярно по разным причинам обходят.

Предназначенные для институций правопорядка системы тайного прослушивания нередко бывают устроены так, что выполнить независимую проверку использования оборудования для слежки невозможно. Даже такая простая статистика, как число прослушиваний, обычно засекречена. Системы тайного прослушивания, предназначенные для институций правопорядка, часто продаются разным сомнительным учреждениям. Почти все производители такого оборудования тесно связаны с зарубежными разведслужбами. Практически всё законное оборудование тайного прослушивания оснащено средствами технадзора на расстоянии, поэтому существует вероятность тайного подхода. Это интересный фактор в смысле обмена развединформацией на международном рынке.

„Законное прослушивание“ в различных странах также означает очень разные вещи. При диктатуре или в другой мало демократической стране законно прослушивать можно всех и всегда. Технологии тайного прослушивания можно свободно приобрести на рынке, и они широко используются даже в небогатых странах мира. Было бы наивно утверждать, что термин „законное прослушивание“ автоматически означает, что прослушивание выполняется хотя бы при самом простом правовом надзоре.

На сайте фирмы GSMK в Интернете можно найти статистику, статьи о промышленности слежения за связью, о тайных подходах к ней и о других нарушениях правил работы с оборудованием „законного прослушивания“ телефонных разговоров.

Однако разговоры GSM кодируются! Мой сотовый оператор говорит, что всё в порядке!

Во-первых, кодирование в технологии GSM используется только для защиты телефонного разговора в эфире между базовой станцией GSM и сотовым телефонном. На всем пути следования разговора через сеть GSM (в ней могут быть и беспроволочные линии) больше нет защиты кодированием.

Во-вторых, у нас есть аргументы, позволяющие утверждать, что кодирования GSM недостаточно, чтобы защитить ваш разговор даже в эфире. Операторы GSM утверждают, что в этом никакой проблемы нет, поскольку используется фирменный набор алгоритмов кодирования А5. Они часто забывают, что используемые в настоящее время варианты алгоритма А5 ненадежны, а эксперты по безопасности многократно доказывали, что такого кодирования недостаточно для того, чтобы преградить путь решительно настроенному „слухачу“ телефонные разговоров.

Теперь используются четыре режима кодирования А5.

Режим А5/0 означает, что вовсе нет никакого кодирования. Даже при обычной работе сети GSM этот режим иногда используется при наличии технических проблем или наружных помех. В некоторых странах во время „кризисов“ операторы сети связи были вынуждены вернуться в режим А5/0. Находящаяся между сетью GSM и сотовым телефоном ловушка IMSI также может переключить телефон в режим А5/0. Некоторые операторы сети связи переключаются на режим А5/0, чтобы сэкономить несколько каналов линии связи при большой нагрузке сети. Согласно требованиям технологической спецификации GSM, сотовый телефон должен показывать пользователю, когда кодирование находится в режиме А5/0, однако в некоторых моделях телефонов это требование не соблюдается.

А5/1 – режим кодирования, используемый в Европе и других странах запада. Он несколько надежнее режима А5/2, однако не настолько, чтобы устоять перед ресурсами средней мощности, доступными многим неправительственным организациям.

А5/2 – режим кодирования, используемый в Австралии и еще в нескольких странах. Он многократно был декодирован в реальном времени с помощью стандартного персонального компьютера.

А5/3 – алгоритм кодирования, который будет внедрен в сетях и телефонах мобильной связи следующего поколения. Утверждают, что этот алгоритм надежнее А5/2. Разумеется, даже используя режим кодирования А5/3, вы все еще можете подвергаться „промежуточному взлому“, например, при использовании ловушки IMSI, а телефонные разговоры все равно будут кодироваться только в эфире, а не в сети связи. За последние годы было опубликовано несколько математических открытий, которые позволяют сократить компьютерное время, требуемое для декодирования телефонных разговоров GSM. Поскольку алгоритмы кодирования, используемые в технологии GSM, – самая применяемая в настоящее время система кодирования в мире, они являются весьма привлекательной мишенью для шифровальщиков и математиков. Сотовый телефон „CryptoPhone Криптофон“ позволяет защитить ваши телефонные разговоры от тайного прослушивания такого типа.

^ вверх

Какого типа кодирование и какой длинны ключ используются в телефоне „CryptoPhone Криптофон“?

Блок диаграма кодирования

Все разговоры шифруются путем использования код-ключа длиной в 256 битов и алгоритмов шифровки данных “AES256“ и „Twofish“ . Совместное использование “AES256“ и „Twofish“ позволяет достичь более надежной шифровки, чем использование только одного алгоритма. Если произойдет невероятное и в одном из алгоритмов обнаружится слабое место, то второй алгоритм обеспечит достаточно надежную защиту. Применение двух очень надежных алгоритмов – уникальная особенность сотового телефона „CryptoPhone Криптофон“. Ключ кодирования создается в процессе обмена публичными ключами „Diffie-Hellman“ в 4096 битов и аутентифицируется функцией hash SHA256.

Какое сжатие голоса используется в телефоне „CryptoPhone Криптофон“? Каково качество звука? Бывает ли запаздывание голоса?

Элементарная конструкция безопасного телефона GSM следующая: голос из микрофона переводится в цыфровую форму, пропускается через алгоритм сжатия, шифруется и передается с помощью услуги GSM „передаче данных“ на другой телефон. Алгоритм сжатия (CODEC) производит с голосом то же самое, что специальные алгоритмы (напр. MP3) делают с музыкой – обеспечивает ее компактность.

Сотовый телефон „CryptoPhone Криптофон“ использует алгоритм сжатия CELP, действующий с частотой 8 кГЦ. Скорость выхода потока алгоритма сжатия – 4,8 кбит/с. Это позволяет пересылать его, используя услугу передачи сведений GSM в 9,6 кбит.

Качество разговора и звука приравнивается к качеству разговоров по спутниковому телефону. Обратите внимание, что общее качество разговора зависит от качества сигнала GSM, поэтому в зоне низкой мощности сигнала GSM качество ухудшится. В некодированном разговоре качество звука при движении телефона из зоны, охватывающей базовую станцию GSM, ухудшается и вы начинаете терять фрагменты разговора. При использовании телефона „CryptoPhone Криптофон“ в этих условиях замедление разговора возрастает. Легко понимаемые символы на экране телефона „CryptoPhone Криптофон“ указывают на силу сигнала и качество разговора/ запаздывание.

Все разговоры по телефону „CryptoPhone Криптофон“ несколько замедляются, будто ваш разговор направлен через спутниковую связью. Это большей частью связано с тем, как сети GSM обрабатывают передачу данных. Телефон „CryptoPhone Криптофон“ должен использовать передачу данных GSM вместо режима передачи голоса с целью обеспечения безопасности канала связи между двумя телефонами „CryptoPhone Криптофон“. Запаздывание является побочным эффектом всех звонков передачи данных GSM, и с этим ничего не поделаешь. Все оборудование кодирования GSM одинаково страдает от такого эффекта. А телефон „CryptoPhone Криптофон“ еще несколько увеличивает этот эффект, причина которого – перевод голоса в цыфровую форму и шифровка.

Какова архитектура программного оборудования телефона „CryptoPhone Криптофон“? Я заметил, что ваш телефон „CryptoPhone Криптофон“ основан на оперативной системе „Windows CE“/„Pocket PC“. Не угрожает ли его безопасности? Архитектура программного оборудования

Современная модель телефона „CryptoPhone Криптофон“ действует на основе модифицированной и уменьшенной операционной системы „Microsoft Pocket PC2003“, записанной в постоянной памяти. Эту операционнную систему мы выбрали потому, что она является недорогой и хорошо изученной платформой, которая позволяет достичь хорошей цифровой формы речи и скорости шифровки. Созданная на основе операционной системы „Pocket PC“ система была выбрана в качестве первой платформы „CryptoPhone Криптофон“, которая позволила нам обеспечить защиту программного оборудования в постоянной памяти и устранить ненужные функции.

Единственной альтернативой при принятии этого решения была оперативная система „Symbian“. Это очень закрытая система (часть исходных текстов операционной системы „Windows™“ опубликована), которую можно внедрить только в дорогостоящем техническом оборудовании. В то время не было, да еще и теперь нет перспективного и в массовом порядке используемого, основанного на оперативной системе „Embedded Linux“ технического решения с удовлетворительными характеристиками скорости, стабильности, интегральности и доступности на рынке сбыта, поэтому мы не воспользовались этой альтернативой.

Мы понимаем, что с использованием любой платформы „ Windows “ связаны опасности для защищенности телефона, поэтому предприняли меры по уменьшению этих опасностей. Мы устранили прикладные программы, стеки коммуникации и часть операционной системы, которые не обязательны для работы телефона „CryptoPhone Криптофон“ и из-за которых могут возникнуть проблемы для безопасности. Желая избежать программного взлома, вы не должны внедрять в телефон „CryptoPhone Криптофон“ программное оборудование от третьей стороны. Механизм обновления микропрограмм этого телефона защищен криптографически.

С какими еще оперативными системами будут выпускаться телефоны „CryptoPhone Криптофон“?

Мы планируем предложить изделия „CryptoPhone Криптофон“, основанные на других операционных системах: „Embedded Linux“ и может быть, „PalmOS“ в 2005 году. Кроме того, планируем предложить изделия на основе технологии сетей (UMTS) мобильных телефонов 3G и протокола TCP/IP. Наша конечная цель – создать семейство соответствующих изделий „CryptoPhone Криптофон“, которые позволили бы обеспечить безопасную связь во всех основных сетях связи GSM. Следите за нашим сайтом в Интернете, там вы найдете сообщения о появляющихся изделиях.

^ вверх

Почему так важно иметь возможность пересмотреть исходный текст микропрограмы (source code)?

Исходный текст микропрограмы, который могут анализировать создатели программного оборудования, описывает работу телефона „CryptoPhone Криптофон“. Криптография и защита данных – точная наука, поэтому самая простая ошибка может означать наличие серьезного дефекта оборудования. Покупатели средств защиты связи боятся не только ошибок программирования, но и так называемых „тайных подходов“. Эти „подходы“ позволяют определенным людям все время слушать закодированные разговоры, напр. если во время разговора раскрывают ключ кодирования (или его часть).

Ввод тайного подхода в систему кодирования даже не требует активного сотрудничества с производителем оборудования. Достаточно лишь одного недобросовестного программиста, чтобы скомпрометировать всё изделие.

Мы стараемся этого избежать, давая всем возможность пересмотреть исходный текст микропрограмы нашего изделия. Даже если вы сами не понимаете исходный текст микропрограмы, вас может успокоить известие, что широкая университетская общественность, которая любит вызовы, старается найти недостатки нашего изделия. Поэтому любой тайный подход или ошибка программирования в конце концов может быть обнаружена усердным студентом или специалистом по охране компьютерных данных. Разумеется, мы приложили максимум усилий, чтобы создать высококачественный продукт. Кроме того, мы попросили нескольких известнейших в мире консультантов по компьютерной безопасности пересмотреть основные места исходных текстов микропрограмы. Результаты этой постоянно происходящей оценки опубликованы. Поэтому теоретически вам совершенно не обязательно нам доверять, потому что вы сами все можете проверить. Такой процесс публичного пересмотра является единственным надежным методом, позволяющим нам убедиться в том, что деньги нашим программистам мы платим одни.

Почему вы – единственный производитель, предлагающий пересмотреть исходный текст микропрограмы?

Мы можем только предвидеть, что другие производители что-то скрывают. Они могут бояться конкуренции или же хотят защитить свои так называемые „тайные алгоритмы“. Одним из лучших свойств нашего изделия является то, что у нас нет таких тайн, поэтому мы приглашаем каждого производителя выпускать изделия согласно опубликованному нами протоколу. Мы верим в открытые стандарты, к которым могут присоединиться любые производители, пока они производят свои изделия, а не пробуют скопировать объявленный нами исходный текст микропрограмы.

Некоторые производители криптографического оборудования, также торгующие защищенными от прослушивания сотовыми телефонами, тайно сотрудничают с разведслужбами и заинтересованными частными лицами. Некоторые из них даже не пользуются публично проверенными и стандартизированными алгоритмами кодирования (таким, как „Diffie-Helman“, SHA256, AES и „Twofish“, которые используем мы), однако используют „фирменные“ алгоритмы, которые не подвергались публичной оценке. Несколько„фирменных“ алгоритмов, которые не проверялись и не оценивались публично, были легко преодолены в прошлом (напр., алгоритм СОМР128, который используют во многих сетях GSM для установления аутентичности), поэтому метод „фирменного кодирования“ считается ненадежным.

В телефоне „CryptoPhone Криптофон“ внедрены только публично объявленные алгоритмы, хорошо известные и тщательно проверенные университетским криптографическим обществом.

Как я могу убедиться в том, что микропрограмма моего телефона „CryptoPhone Криптофон“ была скомпилирована с того же исходного текста микропрограмы, который вы объявили и отдали на публичный пересмотр?

Мы предприняли ряд мер по обеспечению Вас правильной микропрограммой. Хранилище исходного текста микропрограмы телефона „CryptoPhone Криптофон“ содержится в компьютере, изменения в который могут внести только 2 наших надежных программистов и который защищен от физического подхода. После оценки защищенности независимыми экспертами и перед выпуском каждой версии микропрограммы, используемой в производстве телефона „CryptoPhone Криптофон“ несколько специалистов по защите компьютерных данных компилируют исходные тексты микропрограмы, публично объявляют полученный машинный код и криптографические SHA256 коды (hash) используемых исходных текстов микропрограмы.

На основе какой лицензии вы объявляете свой исходный текст микропрограмы? Почему не пользуетесь GPL?

Исходный текст микропрограмы объявляется только с целью оценки защищенности и проверки. Вам разрешается скомпилировать его лишь для того, чтобы проверить правильность микропрограммы телефона „CryptoPhone Криптофон“. После этого полученный двойной код Вы должны будете уничтожить. То, что мы публично объявляем исходный текст микропрограмы, совсем не означает, что кто-нибудь имеет право частично или полностью использовать наш исходный текст микропрограмы в бесплатных или коммерческих изделиях. Вам запрещается без нашего согласия распространять исходные текст микропрограмы или переносить его на другие платформы. Если Вы думаете, что обнаружили проблему в защищенности или другую ошибку в исходных текстах микропрограмы и хотите о ней сообщить, свяжитесь с нами по электронной почте:mailto:security@cryptophone.de

Телефон „CryptoPhone Криптофон“ является коммерческим продуктом, как и PGP. Его создание потребовало денег, а совершенствование в будущем будет стоить еще больше. И хотя мы твердо уверены в пользе объявления исходного кода с целью проверки его защищенности, отдавать его бесплатно мы не собираемся. Дальнейшее усовершенствование телефона „CryptoPhone Криптофон“ и зарабатывание денег для этого – две цели, которые в настоящее время, к сожалению не согласуются с лицензией GPL. Мы приложим все усилия и правовые меры, чтобы никто не смог с нами конкурировать, основываясь на объявленном нами исходном тексте микропрограмы. Вы можете свободно создавать соответствующее изделие на основании опубликованного протокола относительно телефона „CryptoPhone Криптофон“, однако не пользуйтесь нашим исходным текстом микропрограмы.

Как сообщить об обнаруженном дефекте в защищенности телефона „CryptoPhone Криптофон“?

Вышлите нам сообщение по электронной почте по адресу: security@CryptoPhone Криптофон.de (желательно по кодированной электронной почте PGP, ключ найдете здесь) с подробным описанием проблемы, включая фрагменты исходного текста микропрограмы и Ваши контактные адреса. Если Вы хотите остаться анонимом, мы не против, однако дайте какие-либо координаты, по которым можно связаться с Вами по электронной почте. Мы немедленно свяжемся с Вами, чтобы уведомить о полученном сообщении, и сразу же начнем проверять проблему. В процессе проверки мы назначим человека для поддержания с Вами постоянной связи, чтобы не возникло никаких сложностей общения. Мы никоим образом не нарушим Ваших прав как человека, открывшего проблему в защищенности исходного текста микропрограмы, и Ваши результаты после опубликования представим в разделе безопасности на нашем сайте в Интернете. Однако мы очень просим Вас не объявлять Ваше открытие публично до тех пор, пока мы не представим нашим клиентам обновление программы защищенности, чтобы они не остались один на один с этой проблемой. Наша цель – решить эту проблему максимум за 30 дней, т.е. за время между ее появлением и публичным объявлением ее решения, в зависимости от ее серьезности и влияния на безопасность. Мы постоянно и вовремя будем информировать Вас о ходе наших работ.

Всем, кто обнаружил серьезные проблемы в исходных текстах микропрограмы, за особую смекалку фирма GSMK „CryptoPhone Криптофон“ вручит солидную денежную премию и подарок. Угадайте, какой?

^ вверх

Я являюсь работником правопорядка/аналитиком разведки и обязан декодировать разговоры подозреваемых по телефону „CryptoPhone Криптофон“. Можете ли вы дать мне ключ декодирования разговоров по телефону „CryptoPhone Криптофон“?

Нет. Сотовый телефон „CryptoPhone Криптофон“ создан так, что ключ кодирования сохраняется лишь в телефоне и только во время сеанса связи, по окончании которого ключ стирается. Если вы не верите этому, проверьте исходный текст микропрограмы или дайте проверить тому, кому вы доверяете.

Если Вы действительно имеете проблемы с подозреваемым, который пользуется безопасным сотовым телефоном, Вы можете потребовать у оператора GSM прекратить оказание этому лицу услуги передачи данных.

Поскольку все защищенные разговоры в GSM сети происходят посредством услуги передачи GSM данных, лицо уже не сможет вести защищенные GSM разговоры. Это правило действует не только для телефона „CryptoPhone Криптофон“ но и для всех моделей телефонов GSM, использующих дополнительное кодирование разговора.

Однако, что в этом случае делать с находчивыми преступниками или террористами?

Мы не продаем телефоны „CryptoPhone Криптофон“ странам или организациям, которые в настоящее время внесены в официальные списки террористов, их пособников и/или других злоумышленников, мы придерживаемся правил экспорта, установленных Германией и Евросоюзом. Подозрительные заказы задерживают, чтобы получить разъяснения из службы контроля экспорта из Германии. Мы также не продаем телефоны „CryptoPhone Криптофон“ военным и разведорганизациям и отказываемся доставлять их в зоны военных и вооруженных конфликтов.

Кроме того, умные преступники и/или террористы избегают пользоваться сотовыми телефонами. Включенный сигнал сотового телефона раскрывает место пребывания преступника. Многие люди знают, что сотовый телефон постоянно информирует сеть сотовой связи о своем местонахождении, и эта информация хранится „вечно“. Иными словами, даже через много лет можно установить, где был обладатель телефона в тот или иной день. Эти сведения о местонахождении подозреваемого и данные о телефонных звонках (кто кому звонил) часто являются достаточной информацией для работников правоохранительной службы, чтобы назначить подозреваемому дополнительную слежку. Кроме того, существует немало других специальных мер, которые могут быть предприняты полицией и спецслужбами относительно людей, попавших в их кругозор.

Вспомним несколько драматичных событий последних лет, включая и убийство подозреваемых террористов с помощью ракет, управляемых радиосигналами с их сотового телефона, взрывчатых веществ, спрятанных в наушниках телефона, установление местонахождения сотового телефона с целью убийства или задержания подозреваемого – все это очень уменьшило популярность сотовных телефонов среди террористов и организованных преступников.

Каковы ограничения безопасности телефона „CryptoPhone Криптофон“?

Телефон „CryptoPhone Криптофон“ был создан для обеспечения наивысшей степени защиты телефонных разговоров с сохранением при этом конкурентоспособности изделия. Некоторые военные телефоны могут защитить и от более экзотических опасностей, например, таких, как тайное прослушивание с помощью размещенной вблизи дорогой аппаратуры и слушание слабых радиосигналов, которые распространяют те части телефона, которые не предназначены для излучения сигналов. Телефон „CryptoPhone Криптофон“, как и другие защищенные телефоны, был создан, в первую очередь, для гражданского рынка и не защищает от опасностей такого типа. Мы решили создать коммерческий телефон GSM, поэтому придерживаемся более низкой цены, однако не можем обеспечить защищенность военного уровня.

С другой стороны, наша стратегия – публично объявить исходный текст микропрограмы – предоставляет максимальную защиту от большей опасности – тайного сотрудничества между производителями телефонов и важнейшими разведслужбами. От этого не защитит никакой другой сотовый телефон. Короче говоря, мы объявляем о наших достижениях, а люди их оценивают. Поэтому если мы оставим какие-либо тайные подходы, или же их внедрит кто-нибудь другой без нашего ведома, они все равно будут выявлены.

Нашей основной целью при создании сотового телефона „CryptoPhone Криптофон“ было защитить клиента от тайного прослушивания в любой точке сети GSM, через которую проходит телефонный разговор. Телефон „CryptoPhone Криптофон“ защитит вас от подслушивания в эфире и сети GSM, однако он, вероятно, не создает достаточной защиты от разведслужбы, которая считает Вас важной целью и использует все имеющиеся ресурсы и технические средства. Мы спокойны за надежность нашего кодирования, даже в случае решительных усилий разгадать наш ключ-код, однако из прошлого известно, что разведслужбы используют различные и очень творческие методы взлома, если им не удается взломать систему кодирования, используя прямой подбор ключей или математические методы.

Если у Вас есть основания опасаться, что Вы стали мишенью хорошо финансируемой спецслужбы, в Вашу сторону может быть направлено множество других средств тайного прослушивания. Направляемые микрофоны, сложные „жучки“, которые спрятаны в Вашей комнате, с использованием средств модерного взлома, люди-агенты и т.д. В таких условиях телефон „CryptoPhone Криптофон“ усилит вашу безопасность, если будете использовать его с умом, однако при этом Вы должны иметь в виду, что интересующаяся Вами служба также будет стремиться нарушить безопасность вашего телефона „CryptoPhone Криптофон“ (на короткое время украв его и обезопасив). Телефон „CryptoPhone Криптофон“ может защитить Ваш разговор от прослушивания в телефонной сети, но не от людей, которые активно следят за Вами весь день на микроавтобусе, полном антенн и прочей особо секретной аппаратуры. Телефон GSM „CryptoPhone Криптофон“ не может защитить Вас от лиц, желающих определить Ваш код IMSI, от перехвата сообщений SMS или считывания номеров входящих и выходящих звонков, но оставит защищенным содержание вашего телефонного разговора.

Если кто-нибудь украдет/найдет мой телефон, может ли он декодировать мои бывшие разговоры?

Нет. Начиная сеанс связи, телефон „CryptoPhone Криптофон“ обеспечивает безопасную связь между двумя телефонами. Во время этой подготовки телефоны „договариваются“ об очень длинном и безопасном „ключе-коде сеанса связи“, который используется только для этого сеанса связи. По окончании разговора все его параметры стираются из телефонной памяти, и никоим образом уже нельзя восстановить ни ключ-код, ни содержание разговора. В этот момент Ваш телефон опять чист. Однако следует знать, что при потере телефона возникает опасность для других сведений, напр., для адресной книжки, списка бывших звонков. Если Вы потеряли телефон, а затем его нашли, то имейте в виду, что кто-то уже мог манипулировать Вашим телефоном и позднее может подслушать Ваши разговоры. То же самое может произойти, если Вы отдадите испорченный телефон „CryptoPhone Криптофон“ в простую ремонтную мастерскую сотовых телефонов. Мы настойчиво рекомендуем всегда иметь Ваш „CryptoPhone Криптофон“ при себе, чтобы защитить его от посторонних лиц.

^ вверх

Какие ограничения в использовании телефона „CryptoPhone Криптофон“?

В Евросоюзе, США, Австралии и Японии нет никаких ограничений в использовании сотового телефона „CryptoPhone Криптофон“. По нашим сведениям, этим телефоном можно пользоваться и в Индии, во многих странах Азии, Южной Америки и Африки.

Использовать телефон „CryptoPhone Криптофон“ в России и других странах СНГ можно только имея государственную лицензию

Если Вы сомневаетесь, можно ли пользоваться телефоном „CryptoPhone Криптофон“, мы настоятельно рекомендуем Вам проконсультироваться с квалифицированным юристом или с представителями правительственных учреждений.

Мы также не представляем телефоны предприятиям, организациям и лицам, которые находятся в официально опубликованном списке пособников терроризма. Пользоваться телефоном „CryptoPhone Криптофон“ в странах или регионах, публично или неформально ограничивающих кодированную связь, можно только на свой страх и риск. В странах, где есть такие ограничения, лицо, желающее пользоваться сотовым телефоном „CryptoPhone Криптофон“, должно приобрести все необходимые лицензии.

Хочу приобрести телефон „CryptoPhone Криптофон“, однако для моих партнеров-предпринимателей это дорого. Что мне делать?

Стремясь решить эту проблему, мы предлагаем решение, которое не предлагает на рынке ни один производитель защищенных от прослушивания телефонов: бесплатную версию телефона „CryptoPhone Криптофон“ - CP-WIN. Это бесплатная компьютерная программа для Windows операционной системы , которая превращает любой стандартный персональный компьютер (настольный или ноутбук) в стационарный телефон „CryptoPhone Криптофон“! Эта программна использует те же алгоритмы кодирования и протоколы, что и сотовый телефон „CryptoPhone Криптофон“, и позволят безопасно звонить на сотовый, стационарный, спутниковый телефон „CryptoPhone Криптофон“ и даже на другой персональный компьютер (который имеет CP-WIN программу) с любого персонального компьютера с операционой системой „Windows“ и модемом. После короткого и легкого загружения программы в компьютер можно наладить безопасную голосовую связь. Вы также можете использовать программное оборудование CP-WIN в компьютере с модемом GSM (который имеется в большинстве современных сотовых телефонов) вместо модема стационарной линии связи. Для обеспечения дополнительной защиты попросите Вашего собеседника, чтобы он использовал специальный компьютер, предназначенный только для безопасных разговоров. Настоящая безопасность разговоров может быть достигнута в том случае, если этот специальный компьютер не подключен к Интернету и в нем нет другого программного устройства. Это защита от взломщиков, пытающихся попасть в компьютер через Интернет, или от компьютерного вируса. Злокачественные программы – большая опасность в наше время, поэтому использование отдельного компьютера только для программного устройства CP-WIN является мерой предосторожности.

Поэтому, конечно же, наилучшее решение – купить Вашим партнерам-предпринимателям сотовый телефон „CryptoPhone Криптофон“.

Программное обеспечение CP-WIN можно бесплатно скачать по Интернету с нашего сайта.

Имеются ли какие-либо ограничения использования программного обеспечения телефона „CryptoPhone Криптофон for Windows“?

Программное обеспечение телефона „CryptoPhone Криптофон for Windows“ полностью совместимо с другими телефонами „CryptoPhone Криптофон“ (стационарными, сотовыми, спутниковыми) без ограничений использования. Однако если Вы пользуетесь программным обеспечением „CryptoPhone Криптофон for Windows“, стационарной линией связи и модемом и хотите позвонить на сотовый телефон „CryptoPhone Криптофон“, Вам может понадобиться специальный номер, по которому вы сможете принять модемные данные с линии передачи данных GSM. Этого требуют технические ограничения во всех сетях GSM. Этот номер Вам бесплатно предоставит Ваш сотовый оператор.

Я не пользуюсь оперативной системой „Windows“! Есть ли в вашей программе версии оперативных систем Mac/Linux/BSD/VAS/RiscOs?

GSMK „CryptoPhone Криптофон“ – небольшая фирма, которая должно экономно распределять свои ресурсы. Мы хотели бы представить программное обеспечение хотя бы для операционных систем „MacOS X“ и „Linux“, однако в настоящее время у нас есть более важные задачи, связанные с нашими коммерческими изделиями. Перенесение наших программ в операционные системы „MacOS X“ и „Linux“ планируется, однако в настоящее время мы не можем назвать дату, когда это произойдет.

Могу ли я вернуть приобретенный телефон „CryptoPhone Криптофон“, если он мне не понравился?

Нет. Все продажи безвозвратны. Телефон „CryptoPhone Криптофон“ – аппарат безопасной связи, который индивидуально упакован и безопасно запломбирован, поэтому для него не действителен двухнедельный срок возврата, как для другой бытовой электроники, заказываемой в Интернете. Если телефон хоть раз побывал в руках клиента, мы не можем его продать другому клиенту, поскольку нельзя проверить все возможные изменения, которые могли бы подействовать на безопасность аппарата. Для телефона „CryptoPhone Криптофон“ действуют такие же правила безвозвратной покупки, как например, для костюмов, отшитых на заказ, нижнего белья и т.д.

Где гарантия, что я куплю аппарат, с которым не манипулировали?

Мы используем несколько пломб с высоким уровнем защиты, а также другие меры, позволяющие удостовериться, что изделие доставлено Вам в сохранности. Если хотите убедиться в целостности пакета, проверьте, не сорваны ли пломбы.

Если Вы сделали заказ через одного из наших представителей, то информацию о пломбах и мерах предосторожности Вы получите в отдельном заклеенном конверте. Наши представители должны немедленно сообщить Вам о прибытии посылки, вручить хорошо запечатанный пакет и конверт с целыми пломбами, причем держать пакет и конверт в безопасном месте до тех пор, пока Вы не заберете телефон „CryptoPhone Криптофон“.

Какую гарантию вы предоставляете?

Производственная гарантия для телефонов „CryptoPhone Криптофон“ – один год. Если Вашему телефону нужен будет гарантийный ремонт (что маловероятно), свяжитесь с нами по электронной почте, чтобы мы могли информировать Вас о детальной процедуре гарантийного ремонта и пересылки. Будьте готовы к оплате пересылки и безопасной упаковки. Возвращать нам посылки заранее не одобренные мы не рекомендуем и будем их игнорировать. Обратите внимание, что вмонтированная в телефон „CryptoPhone Криптофон“ батарея может истощиться и гарантии на нее нет.

Мы не представляем никакой гарантии для бесплатно распространяемого программного обеспечения „CryptoPhone Криптофон for Windows“.

Будет ли обновляться микропрограмма?

Мы проведем обновление микропрограммы телефона „CryptoPhone Криптофон“ когда это будет нужно. Для этого мы задействуем механизм безопасного скачивания програм по Интернету. Клиентам, которые не хотят пользоваться механизмом скачивания, обновление микропрограммы мы предлагаем выполнить используя карточку памяти SD (будут дополнительные затраты на доставку и обслуживание). Обычно проводятся 2 типа обновления микропрограммы: обновление защищенности и обновление других программ. Обновление защищенности микропрограммы выполняется при появлении в телефоне проблемы безопасности. Эта операция проводится бесплатно, но при условии, что обновление поддерживает основная версия микропрограммы. Обновление микропрограммы и других программ улучшает функциональность телефона „CryptoPhone Криптофон“ и может быть платным, или высылаться бесплатно.

Продукты CryptoPhone Криптофон

CryptoPhone 300

CP 300

PDA телефон с надежной шифровкой телефонных разговоров и SMS-сообщений
Подробнее >>
CryptoPhone G10i

CP G10i

Защищенный от прослушивания сотовый телефон
Подробнее >>

CryptoPhone T2

CP T2

Защищенная от прослушивания спутниковая связь
Подробнее >>
CryptoPhone PSTN/1

CP PSTN/1

Защищенный от прослушивания стационарный телефон
Подробнее >>

GSMK CryptoPhone for Windows

CP WIN

Бесплатная программа GSMK Cryptophone для Windows TM. Обеспечит безопасную связь с другими средствами связи GSMK Cryptophone (сотовыми, стационарными и спутниковыми телефонами)
Подробнее >>

 

Взято с криптофон.де