Car-tech

GSM Phone Hack FAQ: Što trebate znati

$149 Mountain Bike vs mountain - The Walmart Enduro

$149 Mountain Bike vs mountain - The Walmart Enduro
Anonim

Istraživač na konferenciji za sigurnost Def Cona u Las Vegasu pokazao je da bi mogao predstavljati GSM ćeliju i presresti mobilne telefonske pozive koristeći samo opremu vrijednu 1500 dolara.

Kako radi GSM njuškanje?

Chris Paget je uspio zakrpati IMSI (International Mobile Identity Subscriber) hvatač za oko 1500 dolara. IMSI hvatač može se konfigurirati da lažno predstavlja kula iz određenog nosača. Na mobitelima koji se temelje na GSM-u u neposrednoj blizini - čini se da je krivotvorena ćelijska kula najjači signal, tako da se uređaji povezuju s njim, omogućujući lažnoj kuli presretanje odlaznih poziva s mobitela.

[Daljnje čitanje: Najbolji Android telefoni za svaki proračun.

Što se događa s pozivima?

Pozivi se presresti, ali se mogu preusmjeriti na primatelja tako da napadač može slušati i / ili snimiti razgovor. Čini se da mobilni telefon više nije povezan s mrežom, pa se ulazni pozivi upućuju izravno na govornu poštu. Paget je, međutim, pojasnio da je moguće da napadač lažno oponaša presretan uređaj na bežičnu mrežu, omogućujući tako da se ulazni pozivi mogu presresti.

Ali, nisu li mi pozivi šifrirani?

Općenito govoreći, da, Međutim, hackirani IMSI hvatač može jednostavno isključiti šifriranje. Prema Pagetu, GSM standard navodi da korisnike treba upozoriti kada je šifriranje onemogućeno, ali to nije slučaj za većinu mobitela. Paget je objasnio: "Iako je to GSM specifikacija to zahtijeva, to je namjeran izbor proizvođača mobilnih telefona."

Koje mreže bežičnih mreža pružaju usluge?

Dobra vijest za korisnike Sprint i Verizon - one mreže koriste CDMA tehnologiju a ne GSM, pa mobiteli na mrežama Sprint ili Verizon ne bi se povezali s lažiranim GSM krovom. Međutim, AT & T i T-Mobile - kao i većina glavnih operatera izvan Sjedinjenih Američkih Država - oslanjaju se na GSM.

Da li 3G zaštiti od ovog hakiranja?

Ovaj hack IMSI hvata neće raditi na 3G, ali Paget je pojasnio da bi 3G mreža mogla biti pokucao izvanmrežno s generatorom buke i pojačalom - opremom koju je Paget kupio za manje od 1000 dolara. S 3G mrežom, većina mobitela će se vratiti na 2G kako bi pronašli održiv signal za povezivanje.

Trebam li biti zabrinut da se moje mobilne telefonske pozive aktiviraju?

Da i ne. Hack demonstracija na Def Cona dokazuje da se to može učiniti, ali to ne znači da je u širokoj upotrebi. 1500 dolara je relativno niska investicija, ali još uvijek je dovoljno da se nalazi izvan dosega većine casualnih hakera koji samo žele eksperimentirati.

Sada kada su informacije tamo vani, hakeri s financijskim sredstvima stavljaju IMSI hvatače zajedno mogao bi početi presresti pozive. Ipak, kao što je ranije navedeno - ako ste korisnik usluge Sprint ili Verizon, ne morate se brinuti.

Ako ste na GSM mreži kao što su AT & T i T-Mobile, moguće je da napadač može presresti i zabilježite pozive. Raspon IMSI hvatača je relativno mali, pa su izgledi za povezivanje vašeg telefona s slučajnim IMSI hvatačima gotovo zanemarivi, a to bi bilo samo problem sve dok ste bili u neposrednoj blizini IMSI hvatača., ako je korisnik posebno ciljan, skitnica GSM toranj mogao biti učinkovit način presretanja poziva. Tvrtke špijuna mogu koristiti IMSI hvatače kako bi ciljale pojedince visokog profila u tvrtki da dobiju korporacijske tajne ili druge osjetljive informacije.