GSM môže odpočúvať naozaj už každý

V konferenčnej budove na Alexandersplatz v Berlíne sa nachádza iný svet. Vlastná sieť GSM, vlastná sieť DECT. Namiesto sústavného limitovania rýchlosti alebo počtu prenesených dát ceduľky vyzývajú účastníkov, aby prenášali viac dát („Please Use More Bandwidth“). V podzemí to svetielkuje a bliká. Helikoptéry, vaňa so svietiacou parou alebo plnofarebný displej urobený z ventilátora s využitím efektu POV. Za rohom hrá nonstop elektronická hudba sprevádzaná videoprojekciami. V hardvérovom labe ľudia vyrábajú nové elektronické hračky. Na prízemí sa rozdávajú pohľadnice pre Bradleyho Manninga, ktorý je obvinený z toho, že poskytol tajné dáta serveru WikiLeaks.

Tradičný Chaos Communication Congress, tento rok s mottom „Prichádzame v mieri“, sa uskutočnil medzi vianočnými sviatkami a Silvestrom v Berlíne. Konferencie CCC patria medzi najväčšie konferencie pre hackerov. Vzhľadom na termín kongresu sem málokedy zavíta niekto, koho by hackerstvo naozaj nezaujímalo a chce sa iba „uliať z práce“.

reportaz_chaos OBR1.jpg

Autor: Mitch Altman

Všetky prednášky sú streamované. Počet lístkov bol obmedzený (nie však zvyšovaním ceny). Organizátori si povedali, že ak sa záujemcovia nezmestia do konferenčnej sály, príde konferencia za nimi. V hackerspaceoch po celom svete boli tzv. Peace Missions s projekciami zo všetkých prednáškových sál. Otázky mohli účastníci klásť cez IRC. Ťažko preto povedať, koľko účastníkov sa na konferencii naozaj zúčastnilo. Odohrávala sa fyzicky v Berlíne, ale aj virtuálne cez internet.

GSM
Nosnou témou je každoročne bezpečnosť GSM. CCC je tradične konferencia, kde sa publikujú najnovšie objavy v tejto oblasti. Prezentácia zariadenia schopného odpočúvať hovory, dokonca aj tie, ktoré sú šifrované pomocou šifry A5/1, vyvolala azda najväčší rozruch. Najmä keď tvorcovia tohto útoku povedali, čo na to treba: jeden počítač s 2 TB diskom a štyrmi portami USB a štyri telefóny v celkovej cene pod 100 €. GSM môže naozaj odpočúvať už každý, kto chce a neprekážajú mu zákonné dôsledky. Útok však možno použiť aj na sledovanie pohybu ľudí a iné zásahy do súkromia. Takisto sa dajú odchytávať SMS správy. Prezentácia útoku na telefóny Android, ktoré nahrávajú informácie o sieti, teda v praxi polohu, umožňujú útočníkovi, ktorý napríklad ukradne používateľovi telefón, zakresliť pohyb majiteľa telefónu za posledných pár dní na Google Maps. Hypotetické útoky umožňujú tieto informácie ukradnúť aj na diaľku.

reportaz_chaos OBR2.jpg

Autor: Mitch Altman

Útoky na baseband čipy (teda tie, ktoré komunikujú so sieťou GSM/UMTS) umožňujú útočníkom na diaľku získať kontrolu nad celým telefónom vrátane možnosti zapnúť mikrofón a vysielať zvuk v miestnosti. Autor podľa vlastných slov našiel desiatky takýchto chýb, zverejnil zatiaľ dve, ktoré si mohli účastníci kongresu vyskúšať na vlastných telefónoch. Takýmto prístupom sa snaží výrobcov baseband čipov presvedčiť, aby urobili bezpečnostný audit svojich produktov. Poznámka, že niektoré autá majú GSM baseband čipy pripojené priamo na hlavnú zbernicu auta, účastníkov vystrašila. Ak sa vám počas jazdy po diaľnici otvorí okno, vystraší vás to. No ak vystrelí airbag, môže to mať fatálne následky.

reportaz_chaos OBR3.jpg

Autor: Mitch Altman

Chaos Computer Congress každý rok prináša najnovšie poznatky z bezpečnosti mobilných sietí. Informácia, že táto súprava technológií má vážne bezpečnostné nedostatky, je známa už niekoľko rokov. Každým rokom sa prichádza na nové problémy. Aj napriek tomu ju stále používame.

Kompletné znenie článku nájdete v marcovom magazíne Infoware.

Juraj Bednár
jbednar@infoware.sk



Ohodnoťte článok:
 
 

Váš názor:

 
 
  • Avatar brb: p. Bednár, ten titulok je zavádzajúci, chalani nevypustili tie hlavné časti kódu a rovnako ho odmietajú aj predať...
    21.03.2011 16:14
     
    • Avatar intuition: no ber to tak, ze v podstate predtym to mohli robit len operatori a tichy partneri, ktori su v podstate nad operatormi (stat a zakon). no, ale teraz to moze aj obycajny clovek robit. a krasa je v tom, ze nie je treba k tomu vela (ked si precitas tie hardverove a financne naroky).

      keby si moc chcel, tak by si sa dopatral k tomu ako to robit. ja to neviem, ale viem jedno, ze dovod neotvorenia celeho kodu ma svoj vyznam. nemoze take nieco dostat aj kazdy neandrtalec do ruk. je dobre, ak sa take veci ...celý príspevok
      21.03.2011 16:33
       
    • Avatar brb: hardwarove naroky poznam, mam doma USRP v.1 za 1700 USD a celkom do toho vidim :), OsmocomBB je projekt ktorý toto odpocuvanie, lokalizaciu dovoluje, resp. je to na nom postavene, chyba tam ale cast kodu, a to proste neuverejnia. Ak si to chces dopisat sam tak ti treba citat GSM standard co su tisice stranok... Je zhruba 10 ludi na svete co maju ten kod, preto si stale stojim za tym co som napisal. 22.03.2011 08:24  
    • Avatar Pavel: ked to uz niekto urobil, a ukazal aj ktorym smerom, tak zopakovat sa to da lahsie. 24.03.2011 06:29  
    •  
       
  • Avatar r3: pekny clanok .. thnx 21.03.2011 16:07  |  Reagovať  
  • Avatar The big BRO: Este niekto tu ma pocit ze pre udajne pripravovanu totalitnu svetovladu zalozenu na spiclvoani nie su ziadne priame ani nepriame dokazy a ze pripravy na nieco take su cirym vyplodom fantazie niekolkych pojazencov ?
    "Zlu staci velmi malo. Aby dobri ludia nepovedali vobec nic."
    21.03.2011 14:51  |  Reagovať
     
  • Avatar Perdo: Kdo ma staru 120nu alebo zigulak, tak moze v klude spavat :-) 21.03.2011 13:26  |  Reagovať  
  • Avatar xXx: jj airbagy su uricte napojene na GSM v aute. To je velmi uziotcna funkcia ktoru musi mat kazde auto :D 21.03.2011 13:15  
    • Avatar airbagy: airbagy su napojene na riadiacu jednotku airbagov, ta na zbernicu, rovnako ako GSM chip. Riadiaca jednotka ovlada cinnost airbagov. Napriklad da signal o havarii, nasledne vystrelia airbagy. Ak ma ten Cip pristup na zbernicu, moze vyslat takyto falosny signal. Co na tom nie je jasne? 21.03.2011 18:14  
    • Avatar airbagy: Mimochodom, kdesi tu bol clanok o novej generacii prenosnych navigacii napojenych na zbernicu auta, ktore su schopne zobrazit udaje ako otacky motora, zatazenie motora, momentalnu spotrebu, kompresne pomery, chybove kody a spustu inych udajov, ktore ako vodic na palubnom pocitaci vobec nevidis. Je take tazke predstavit si, ako navzajom tie zariadenia napojene na jednu zbernicu komunikuju? 21.03.2011 18:19  
    • Avatar r3: btw - http://hackaday.com/2011/03/17/researchers-discover-that-cars-can-be-hacked-with-music/ 21.03.2011 20:44  
    •  
       
  • Avatar matok: no to snad nie 21.03.2011 12:42  |  Reagovať  
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »