Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







Уязвимость в GSM-сетях позволяет атаковать миллиарды абонентов


29 декабря 2011 | Мобильная связь / На русском языке / Мир | Добавил: Ольга Кравцова
Уязвимость в стандарте GSM позволяет сторонним лицам совершать три типа действий: перехватывать голосовые звонки и SMS-сообщения, совершать звонки от имени произвольного лица без его ведома и отслеживать местоположение абонента благодаря данным о расстоянии до ближайших базовых станций. Об этом сообщается в новом докладе Карстена Нола (Karsten Nohl) из немецкой организации Security Research Labs.

Как пишет The New York Times, исследование началось в сентябре 2011 г. и окончилось на прошлой неделе. В его ходе специалист протестировал сети 31 оператора в 11 странах, включая европейские государства, Марокко и Таиланд. Для взлома номеров он использовал 7-летний мобильный телефон Motorola вкупе с доступным в свободном скачивании программным обеспечением для дешифровки. В результате был разработан метод, позволяющий за достаточно короткое время взламывать сотни тысяч мобильных телефонов.

По словам Нола, технология GSM используется в 80% мобильных телефонов во всем мире. В июле 2011 г. компания Ericsson сообщила о том, что число абонентов мобильной связи достигло 5 млрд человек. Таким образом, под угрозой находятся миллиарды абонентов.

Суть уязвимости заключается в том, что сетевые команды передаются в виде простых сообщений вроде «Я звоню тебе». Достаточно большая длина сообщений в 23 байта открывает широкие возможности для добавления произвольных символов, которые бы могли затруднить чтение сообщений злоумышленниками. Однако операторы этим пренебрегают и почти все из них используют одинаковые конструкции.

Проблема, считает Нол, также заключается в том, что используемые в GSM методы защиты датируются 90-ми годами и с тех пор ни разу не обновлялись. Участники консорциума GSMA, который занимается сертификацией мобильных технологий, и вовсе отрицают наличие уязвимости. «Члены GSMA уверены в безопасности существующих GSM-сетей. Реальные атаки на реальные сети, направленные на реальных абонентов, - такое едва ли вероятно», - говорится в официальном заявлении.

Отметим, что ранее Карстен Нол уже пытался обратить внимание участников индустрии на низкий уровень защиты сетей 2G. В деабре 2009 г., обработав около 2 ТБ данных, он сумел извлечь ключи, позволяющие расшифровать коды операторской защиты. Результаты работы он выложил в интернет, рассчитывая, что операторы как можно скорее предпримут меры по защите абонентов.

Среди операторов, которые к настоящему времени внедрили защиту от тех или иных видов угроз, упомянутых в отчете, указываются Swisscom, Vodafone и T-Mobile.

По мнению Филипа Либермана (Philip Lieberman), президента американской компании Lieberman Software, которая предлагает решения в области управления безопасностью, вывод из данной истории может быть только один - что технологиями слежения, которые прежде были доступны спецслужбам, отныне могут пользоваться рядовые граждане. Однако в действительности мало кто окажется на это способен - так как для этого необходима хорошая техническая подготовка. Эксперт считает, что найденная Нолом уязвимость не представляет угрозы для простых людей, если им нечего скрывать.

Источник: CNews
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.