Replies: 210 comments 17 replies
-
Der Gedanke kam mir auch, ein Einstiegspunkt findet sich u.a. hier: |
Beta Was this translation helpful? Give feedback.
-
@mv-T Das ist einen Ansatz wert. Aus technischer Sicht ist das eigentlich auch kein Problem. Problem sind jedoch eher die Testdaten. Man bräuchte den Alarmtext (idealerweise verschlüsselt und entschlüsselt) und den bzw. die Schlüssel um prüfen zu können, ob es wirklich funktioniert. @flothi Naja, die leere Klasse beim Radio-Operator hilft ja leider nicht sehr viel... |
Beta Was this translation helpful? Give feedback.
-
@Cryjack |
Beta Was this translation helpful? Give feedback.
-
Ist die Idee IDEA zu implementieren eigentlich gestorben oder grübelt da noch jemand dran? |
Beta Was this translation helpful? Give feedback.
-
Im Hinterkopf hab ichs noch - mir fehlen allerdings Testdaten |
Beta Was this translation helpful? Give feedback.
-
Aaalso, ich hab mal bissl zum Thema IDEA gesucht (es ist kein(!) proprietärer Standard) und bin mit einer unter MIT-Lizenz stehenden Klasse fündig geworden. Auf den ersten Blick klappt diese auch wie erwartet (es stimmen zumindest die Werte der Berechnung mit diversen Onlinetests). Nachdem, was ich noch gefunden habe, ist der Algorithmus jedoch abgeändert worden (korrigiert mich, wenn ich falsch liege). Ich würde vorschlagen, neben IDEA auch die (gängige) 128-Bit-AES-Verschlüsselung zu implementieren (ohne Key läuft auch da nichts) und das dann via config steuerbar zu machen (Mischbetriebe sind mir keine bekannt). |
Beta Was this translation helpful? Give feedback.
-
Genau diese Informationen sind mir auch bekannt und richtig. Vor allem der von Swissphone geänderte IDEA wird nicht ohne Kenntnisse der Kryptographie zu knacken sein. |
Beta Was this translation helpful? Give feedback.
-
Interessant wäre übrigens noch zu wissen wann verschlüsselt wird. Denn die Übertragungen sehen anders aus als wenn ich einfach einen Text nehme und durch einen AES online jage. |
Beta Was this translation helpful? Give feedback.
-
Also spricht so gesehen nichts gegen eine Implementierung von AES, wohingegen eine reine IDEA-Verschlüsselung keinen Nutzen bringt (da wir das proprietäre IDEA nicht kennen und auch wahrscheinlich nicht veröffentlichen dürften). |
Beta Was this translation helpful? Give feedback.
-
flothi, kannst du denn AES einbauen? ich bin da vermutlich nicht gut genug im Thema. |
Beta Was this translation helpful? Give feedback.
-
Die Kenntnis über den verwendeten Verschlüsselungsalgorithmus und den erforderlichen geheimen Schlüssel ist nur die halbe Miete. Denn unklar ist (jedenfalls für mich) an welcher Stelle der Algorithmus mit welchen Daten gespeist und welcher Mode des Algorithmus verwendet wird. Zudem ist mir unbekannt mit welchem Verfahren der Geheimtext gehasht wird. Nachfolgend ein paar Erkenntnisse, die ich im Laufe meiner Beobachtungen in einem EuroBOS Netz mit 128 Bit AES gemacht habe:
Daraus schließe ich:
Nachfolgend eine Auswahl von Geheimtexten um sich etwas darunter vorzustellen:
Eine Implementierung in BOSWatch (oder in multimon-ng falls nötig) wäre schnell erledigt. |
Beta Was this translation helpful? Give feedback.
-
@ShaLi8 Ich wälze zZt auch alles, was ich Informationen über POCSAG und Verschlüsselung finden kann, meine Erkenntnisse daraus:
|
Beta Was this translation helpful? Give feedback.
-
Ein paar Anmerkungen zum letzten Beitrag von @flothi und Diskussion:
Das Netz welches ich beobachte nutzt nur einen einzigen Schlüssel (Quelle zuverlässig).
Was ich gemeint habe, ist, dass die RIC Bestandteil des Geheimtextes ist und aus diesem Grund die Geheimtexte gleicher Nachrichten zu verschiedenen Adressen unterschiedlich sind (Vermutung).
Ich bin nicht 100%ig fit in dieser Materie, aber ich meine zu wissen, dass SHA1 nicht zurückberechnet werden kann. Man verwendet diese Methode für das Bilden von Prüfsummen. Meiner Meinung nach ist der Geheimtext nicht direkt das Produkt der AES-Verschlüsselung. Denn dafür ist der Zeichensatz zu begrenzt (auch von @Smith-fms bereits festgestellt). Üblicherweise verwendet man für Übertragungswege Base64, welches nur ASCII-Zeichen enthält. Jedoch enthalten die Geheimtexte einen größeren Zeichensatz. Wie machen wir weiter? Evtl bilden wir eine kleine Taskforce für einen etwas konkreteren und sicheren Austausch von Informationen. |
Beta Was this translation helpful? Give feedback.
-
@ShaLi8 (und andere speziell für das Thema): Ich würde vorschlagen sich per Mail ([email protected]) abzustimmen und dann einen passenden Ort für den Infoaustausch zu suchen/finden. |
Beta Was this translation helpful? Give feedback.
-
Moin, |
Beta Was this translation helpful? Give feedback.
-
Ich weiß ja nicht, von welchem Plugin ihr redet. In diesem Thread geht es darum, die Swissphone-Verschlüsselung bei bekanntem Schlüssel zu entschlüsseln. Und da niemand weiß, wie genau das von Swissphone verwendete Verfahren aussieht, gibt es auch kein Plugin, um die Textmeldungen in einem Swissphone-IDEA-Netz zu entschlüsseln. |
Beta Was this translation helpful? Give feedback.
-
Natürlich für Bosmon gibt es das. Hat irgendwann mal jemand geschrieben der anscheind den Algorithmus kennst :D Am 24.03.22 um 21:05 schrieb gowi
Von: "gowi" ***@***.***>Datum: 24. März 2022An: "Schrolli91/BOSWatch" ***@***.***>Cc: "Mention" ***@***.***>,"Torben112" ***@***.***>Betreff: Re: [Schrolli91/BOSWatch] Plugin for I*D*E*A* ? (Discussion #530)
Ich weiß ja nicht, von welchem Plugin ihr redet. In diesem Thread geht es darum, die Swissphone-Verschlüsselung bei bekanntem Schlüssel zu entschlüsseln. Und da niemand weiß, wie genau das von Swissphone verwendete Verfahren aussieht, gibt es auch kein Plugin, um die Textmeldungen in einem Swissphone-IDEA-Netz zu entschlüsseln.
—Reply to this email directly, view it on GitHub, or unsubscribe.You are receiving this because you were mentioned.Message ID: ***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
Das funktioniert? Wusste ich ja garnicht muss ich mal testen
gowi ***@***.***> schrieb am Do., 24. März 2022, 21:05:
… Ich weiß ja nicht, von welchem Plugin ihr redet. In diesem Thread geht es
darum, die Swissphone-Verschlüsselung bei bekanntem Schlüssel zu
entschlüsseln. Und da niemand weiß, wie genau das von Swissphone verwendete
Verfahren aussieht, gibt es auch kein Plugin, um die Textmeldungen in einem
Swissphone-IDEA-Netz zu entschlüsseln.
—
Reply to this email directly, view it on GitHub
<#530 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/ATJ2FGRMD37ROPF3AWHPGFDVBTDHZANCNFSM5JQ7X2BQ>
.
You are receiving this because you commented.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
Ja und der hat eine neue Version rausgebrahcht mit dical idea
Nino Wölk ***@***.***> schrieb am Do., 24. März 2022, 21:07:
… Das funktioniert? Wusste ich ja garnicht muss ich mal testen
gowi ***@***.***> schrieb am Do., 24. März 2022, 21:05:
> Ich weiß ja nicht, von welchem Plugin ihr redet. In diesem Thread geht es
> darum, die Swissphone-Verschlüsselung bei bekanntem Schlüssel zu
> entschlüsseln. Und da niemand weiß, wie genau das von Swissphone verwendete
> Verfahren aussieht, gibt es auch kein Plugin, um die Textmeldungen in einem
> Swissphone-IDEA-Netz zu entschlüsseln.
>
> —
> Reply to this email directly, view it on GitHub
> <#530 (comment)>,
> or unsubscribe
> <https://github.com/notifications/unsubscribe-auth/ATJ2FGRMD37ROPF3AWHPGFDVBTDHZANCNFSM5JQ7X2BQ>
> .
> You are receiving this because you commented.Message ID:
> ***@***.***>
>
|
Beta Was this translation helpful? Give feedback.
-
Es gibt keine Quelle das wird intern weiter gegeben
gowi ***@***.***> schrieb am Do., 24. März 2022, 21:08:
… Natürlich für Bosmon gibt es das. Hat irgendwann mal jemand geschrieben
der anscheind den Algorithmus kennst :D
Na dann verrate mal deine Quelle und ich portiere das auf die neue Bosmon
Version.
—
Reply to this email directly, view it on GitHub
<#530 (reply in thread)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/ATJ2FGXGCR22ALDJ3ZMCQZTVBTDVDANCNFSM5JQ7X2BQ>
.
You are receiving this because you commented.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
Was willst du denn da anpassen?
gowi ***@***.***> schrieb am Do., 24. März 2022, 21:12:
… Es gibt keine Quelle das wird intern weiter gegeben
Dann gibt mir das mal intern weiter und du bekommst das angepasste intern
zurück. Wäre nicht mein erstes Bosmon Plugin.
—
Reply to this email directly, view it on GitHub
<#530 (reply in thread)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/ATJ2FGWD3YEIVAVANA63FXDVBTEDFANCNFSM5JQ7X2BQ>
.
You are receiving this because you commented.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
Ich würde zum einen vorschlagen, die weitere Diskussionen in Richtung Telegram zu verlagern und habe interesse ebenfalls mitzutesten. |
Beta Was this translation helpful? Give feedback.
-
Hey. Wie seid ihr verlieben? Wäre bereit euch bei der Entwicklung zu unterstützen. |
Beta Was this translation helpful? Give feedback.
-
Ist in Zwischenzeit etwas herausgekommen? |
Beta Was this translation helpful? Give feedback.
-
Hallo,
in Bezug auf was fragst Du denn?
…--
Juergen
-----------------------------------------------------------------------
Am Freitag, 3. März 2023 um 12:56 schrieben Sie:
M> Ist in Zwischenzeit etwas herausgekommen?
--
Diese E-Mail wurde von Avast-Antivirussoftware auf Viren geprüft.
www.avast.com
|
Beta Was this translation helpful? Give feedback.
-
Guten Abend, ich kann euch sagen, dass es für Boswatch jeweils Boskrypt und IDA gibt |
Beta Was this translation helpful? Give feedback.
-
Aha, bist du den im besitzt dieser Plugin‘s Am 28.03.24 um 21:37 schrieb MrMurdog
Von: "MrMurdog" ***@***.***>Datum: 28. März 2024An: "Schrolli91/BOSWatch" ***@***.***>Cc: "Torben112" ***@***.***>,"Mention" ***@***.***>Betreff: Re: [Schrolli91/BOSWatch] Plugin for I*D*E*A* ? (Discussion #530)
Guten Abend, ich kann euch sagen, dass es für Boswatch jeweils Boskrypt und IDA gibt
—Reply to this email directly, view it on GitHub, or unsubscribe.You are receiving this because you were mentioned.Message ID: ***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
An dem Boskrypt wäre ich interessiert 🤔Am 28.03.24 um 21:44 schrieb MrMurdog
Von: "MrMurdog" ***@***.***>Datum: 28. März 2024An: "Schrolli91/BOSWatch" ***@***.***>Cc: "Mention" ***@***.***>,"Torben112" ***@***.***>Betreff: Re: [Schrolli91/BOSWatch] Plugin for I*D*E*A* ? (Discussion #530)
Ich kann dir das Gerne Vorführen
—Reply to this email directly, view it on GitHub, or unsubscribe.You are receiving this because you were mentioned.Message ID: ***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
So, habe mal einen Discord Server für dieses Thema gestartet: |
Beta Was this translation helpful? Give feedback.
-
Hallo, |
Beta Was this translation helpful? Give feedback.
-
Hi, ein Plugin für die I_D_E_A_-V_e_r_s_c_h_l_ü_s_s_e_l_u_n_g wäre nicht verkehrt.
Sollte natürlich nur funktionieren wenn man die aktuellen Schlüssel weiß. So das man pro genutzte Text-RIC einen Schlüssel in der Config hinterlegen kann. Und die Ausgabe bzw. Übergabe in andere Programmteile auch im Klartext dann passiert.
Beta Was this translation helpful? Give feedback.
All reactions