Hacker predviedol nový spôsob odpočúvania mobilov

hacker_telefonov.jpg Výskumník na poli bezpečnosti ICT Chris Paget predviedol na tohtoročnej konferencii DefCon v americkom Las Vegas nový spôsob, ako možno odpočúvať telefónne hovory v sieti GSM.

Tohtoročná „hackerská“ konferencia DefCon, ktorá prebiehala v Las Vegas od 30. júla do 1. Augusta, ukázala slabinu siete GSM, pretože spomínaný Chris Paget (na fotografii) dokázal zostrojiť zo súčiastok v hodnote 1500 dolárov prístroj, ktorý sa vydáva za základňovú stanicu (BTS) a umožňuje zachytávať hovory používateľov. Toto zariadenie vďaka svojej relatívne nízkej cene tak otvára nové možnosti odpočúvania mobilných telefónov, čo logicky zvyšuje obavy ohľadom bezpečnosti mobilnej komunikácie.

Prístroj, ktorý Chris Paget zostrojil, konkrétne funguje ako zariadenie na zachytávanie čísla IMSI (International Mobile Subscriber Identity), ktoré môže byť nakonfigurované tak, aby sa vydávalo za základňovú stanicu určitého operátora. Pre telefóny GSM v bezprostrednom okolí sa prístroj javí ako stanica s najsilnejším signálom, takže zasiahnutý telefón sa k nemu automaticky pripojí. Hovory potom môžu byť presmerované na konkrétneho príjemcu, takže útočník môže odpočúvať a nahrávať všetky odchádzajúce telefonáty realizované z takéhoto napadnutého zariadenia. Pre mobilného operátora sa napadnutý telefón javí ako odpojený zo siete, teda prichádzajúce hovory sú presmerované do odkazovej schránky používateľa. Paget však hovorí, že je takisto možné, aby sa útočník vydával priamo za napadnuté zariadenie a zachytával rovnako dobre aj prichádzajúce hovory.

Čo sa týka zabezpečenia hovorov šifrovaním, nie je ani nevyhnutné prácne ho prelamovať, pretože prístroj zostrojený Chrisom Pagetom ho vie jednoducho vypnúť. Štandard GSM síce určuje, že používateľ môže byť pri vypnutí šifrovania varovaný, ale väčšina mobilných telefónov nedokáže toto varovanie zobraziť. Ako bude táto informácia mobilným telefónom spracovaná, totiž záleží na jeho výrobcovi, dodáva Paget. Veľká časť používateľov teda ani netuší, či je ich aktuálny hovor šifrovaný, alebo nie.

Zariadenie na odpočúvanie, predvedené na DefCone, je určené len pre technológiu GSM, ktorá je však v našom regióne najrozšírenejšia. Prístroj na zachytávanie IMSI nefunguje pre siete využívajúce technológiu CDMA (na tú v ČR stavil U:fon, v USA sú to napríklad mobilní operátori Sprint či Verizon) a takisto pre siete tretej generácie (3G). Chris Paget však hovorí, že ani 3G siete používateľa neochránia, pretože vďaka ďalšiemu zariadeniu, ktoré zostrojil zhruba za 1000 dolárov a ktoré funguje ako generátor a zosilňovač šumu, možno 3G signál rušiť a mobilné telefóny sa v takom prípade prepnú do tradičného 2G režimu.

Otázka teda znie, do akej miery by sa teraz používatelia mali obávať odpočúvania hovorov zo svojich mobilných telefónov. Na konferencii DefCon síce bolo preukázané, že takéto odpočúvanie je možné a uskutočniteľné, ale to ešte automaticky neznamená aktuálne nebezpečenstvo. Hoci suma 1500 dolárov na výrobu zachytávača je pomerne nízka investícia, stále je dosť vysoká pre príležitostných hackerov na experimenty s touto technológiou. Aj útočníci s dostatočnými finančnými zdrojmi však musia počítať s určitými obmedzeniami, ako je limitovaný dosah prístroja, a na dlhodobé zachytávanie je navyše nevyhnutné zotrvávať v jeho blízkosti. Šance na náhodné zachytenie hovoru sú teda pomerne zanedbateľné.

Podľa expertov však nemožno vylúčiť, že sa objavia pokusy o odpočúvanie špecifických cieľov a zachytávače hovorov by mohli využívať napríklad korporátni špióni na vysokopostavených jedincov vo firmách, od ktorých by sa agenti takto snažili získať tajné alebo citlivé informácie.

Zdroj: computerworld.cz



Ohodnoťte článok:
 
 

Váš názor:

 
 
  • Avatar rusty: a co GSM repeatery, take co sa pouzivaju v garazach? maju taky vykon ze zarucene prekricia daleke bts. da sa z nich oddelit realizovany hovor a zaznamenat ho? ako to je? 03.04.2012 12:20  |  Reagovať  
  • Avatar martin: slusna suma na odpocuvanie telefonatu, a navyse s urcitou fyzickou lokalizaciu. Pekne je ze sa mobil pripoji k najsilnejsiemu signálu, ale ako sa potom ten "zdroj" signálu prilásit do siete operatora? To je plne protokolov a databazovych suvisllsti vytvorit BTS, ktorú by operátor povazoval za provozu schopnú. Aj ked sa vam podarí zachytit hovor na urcitej frekvencii, vypnutie sifrovania z hladiska signalizácie je jednoduchá vec, nech je BTS s najsilnejsím signálom, mobil príjme info o frequency hoppingu a zacne s bts komunikovat stylom "chcem volat", tento impulz umelo vytvorena BTS prijme a...??? 07.08.2010 01:58  
    • Avatar casso: Protokol GSM bol rozlusteny este niekedy pred rokom 2000 (reverse engeneering). Utocnik nepotrebuje vytvorit plne funkcnu BTS-ku. Cielom je vytvorit len akusi fake BTS aby mohol byt vykonany MITM utok. Toto riesenie je sice trocha neprakticke a drahe, no autor Chris Paget jednoducho poukazal na dieru, pri ktorej je mozno vypnut sifrovanie siete bez toho aby o tom vedel koncovy pouzivatel. V dnesnej dobe su efektivnejsie metody ako odpocuvat GSM siete. Nedavno sa objavil soft ktory vdaka rainbow tabulkam ...celý príspevok 07.08.2010 11:47  
    • Avatar ferro: Protokol GSM je standardizovany. Takze nemyslim si ze musi byt lamany. Ale asi si mal na mysli sifrovanie bolo prelomene. 12.08.2010 14:32  
    •  
       
  • Avatar momo: co sa mame niecoho bat? ja vam hnet odpoviem. nie. a preco? lebo operatori nas uz dnes odpocuvaju kazdy den, poznam to z vlastnej skusenosti. a ani na to nepotrebuju sudny prikaz alebo nieco podobne.. 07.08.2010 01:18  
    • Avatar okolosediaci: mobilni operatori zo zakona musia ukladat kazdu jednu uskutocnenu komunikaciu a to po dobu (myslim) 1 roka ... pre pripadne trestnopravne dokazovanie cico 29.11.2010 14:30  
    • Avatar rusty: a urciti ludia sa k tymto zaznamom mozu polahky dostat. aj zo srandy. mna napriklad odpocuvali kamarati mojej frajerky. dala mi vypis mojich sms inej babene a povedala ze ma aj hovory ale ze je pod jej uroven mi to pustat. dobry rozchod :D 03.04.2012 12:17  
    •  
       
  • Avatar pepe: "Pre mobilného operátora sa napadnutý telefón javí ako odpojený zo siete..." - neukončil by sa tým automaticky hovor? Ak nie, bude mu hovor aj naďalej účtovaný? Ak nie, užívateľ si všimne, že mu klesli účty za hovory. 06.08.2010 13:08  
    • Avatar 1: co samozrejme povacsine nikto neriesi... kym ides dole je ti fajn 06.08.2010 14:30  
    • Avatar mm: je to nezmysel lebo obidvaja ucastnici hovoru by museli byt v dosahu tejto falosnej BTS co sa asi casto nestava. 06.08.2010 15:15  
    • Avatar LQd: odpouva sa len jeden telefon, takze nie, nemuseli by byt obaja v dosahu a odpocuva sa len odchadzajuci hovor, neviem ci je mozne zacat odpocuvat uz prebiehajuci hovor, asi ano, ale predpokladajme, ze hovor sa zacne az po pripojeni na falosnu BTS, z pohladu operatora je to uplbne vporiadku, technicky si nic nevsimne, takze si nic nevsimne ani pouzivatel a hovor sa mu riadne uctuje, jedine co si niekto moze vsimnut, je, ze je odpocuvany ucastnik nedostupny, co by sa pri citlivom sledovani logov napr ...celý príspevok 06.08.2010 16:54  
    • Avatar Palo: Popis je nepresny... falosna BTS sa pripoji do siete skutocneho providera ako nejaka gateway a teda presmerovava hovor z odpocuvaneho telefonu do siete skutocneho providera. falosna BTS/gateway je asi pripojena, z pohladu skutocneho providera, ako bezny mobilny telefon - so SIM kartou odpocuvatela. V takomto pripade by sa ale, odpocuvany ucastnik stratil z dosahu beznej siete providera, lebo je realne za falosnou BTS/gateway a teda aj nim volany ucastnik by mal vidiet pri prijme hovoru cislo z gateway- ...celý príspevok 06.08.2010 17:20  
    • Avatar Pista: Znamy bol pred par rokmi bicyklovat pri ukrajinskych hraniciach , stratili sa im kamarati ktori zabludili, sadli si bezradne do krcmy a zrazu zapoculi od vedlajsieho stola hlasy svojich kamaratov, boli to pohraniciari ktori ich odpocuvali ........................ 08.08.2010 18:06  
    • Avatar pete: To bolo v case NMT ;-) 13.08.2010 16:54  
    • Avatar pete: To bolo v case NMT ... 13.08.2010 16:54  
    • Avatar pete: To bolo v case NMT ;-)
      13.08.2010 16:55
       
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »