Все самое интересное за сегодня, вчера

Понедельник, 21 мая 2012

mobimo: будь мобильным
1 из 7

Уязвимость в GSM-сетях позволяет атаковать миллиарды абонентов

Низкий уровень защиты GSM-сетей открывает простор для злоумышленников и недоброжелателей - от перехвата звонков до отслеживания местоположения абонента, говорится в новом докладе специалистов по безопасности. Операторы продолжают игнорировать просьбы обратить внимание на данный факт.

Уязвимость в стандарте GSM позволяет сторонним лицам совершать три типа действий: перехватывать голосовые звонки и SMS-сообщения, совершать звонки от имени произвольного лица без его ведома и отслеживать местоположение абонента благодаря данным о расстоянии до ближайших базовых станций. Об этом сообщается в новом докладе Карстена Нола (Karsten Nohl) из немецкой организации Security Research Labs.

Как пишет The New York Times, исследование началось в сентябре 2011 г. и окончилось на прошлой неделе. В его ходе специалист протестировал сети 31 оператора в 11 странах, включая европейские государства, Марокко и Таиланд. Для взлома номеров он использовал 7-летний мобильный телефон Motorola вкупе с доступным в свободном скачивании программным обеспечением для дешифровки. В результате был разработан метод, позволяющий за достаточно короткое время взламывать сотни тысяч мобильных телефонов.

По словам Нола, технология GSM используется в 80% мобильных телефонов во всем мире. В июле 2011 г. компания Ericsson сообщила о том, что число абонентов мобильной связи достигло 5 млрд человек. Таким образом, под угрозой находятся миллиарды абонентов.

Суть уязвимости заключается в том, что сетевые команды передаются в виде простых сообщений вроде «Я звоню тебе». Достаточно большая длина сообщений в 23 байта открывает широкие возможности для добавления произвольных символов, которые бы могли затруднить чтение сообщений злоумышленниками. Однако операторы этим пренебрегают и почти все из них используют одинаковые конструкции.

Проблема, считает Нол, также заключается в том, что используемые в GSM методы защиты датируются 90-ми годами и с тех пор ни разу не обновлялись. Участники консорциума GSMA, который занимается сертификацией мобильных технологий, и вовсе отрицают наличие уязвимости. «Члены GSMA уверены в безопасности существующих GSM-сетей. Реальные атаки на реальные сети, направленные на реальных абонентов, - такое едва ли вероятно», - говорится в официальном заявлении.

Отметим, что ранее Карстен Нол уже пытался обратить внимание участников индустрии на низкий уровень защиты сетей 2G. В деабре 2009 г., обработав около 2 ТБ данных, он сумел извлечь ключи, позволяющие расшифровать коды операторской защиты. Результаты работы он выложил в интернет, рассчитывая, что операторы как можно скорее предпримут меры по защите абонентов.

Среди операторов, которые к настоящему времени внедрили защиту от тех или иных видов угроз, упомянутых в отчете, указываются Swisscom, Vodafone и T-Mobile.

По мнению Филипа Либермана (Philip Lieberman), президента американской компании Lieberman Software, которая предлагает решения в области управления безопасностью, вывод из данной истории может быть только один - что технологиями слежения, которые прежде были доступны спецслужбам, отныне могут пользоваться рядовые граждане. Однако в действительности мало кто окажется на это способен - так как для этого необходима хорошая техническая подготовка. Эксперт считает, что найденная Нолом уязвимость не представляет угрозы для простых людей, если им нечего скрывать.

Ссылка на источник

Предыдущая новость
Следующая новость

Присоединяйтесь к обсуждению на сайте или на вконтакте

  • 74ZLOY,
    в прошлом году
    воспитаем в себе параною...а куда денешься.мы все под колпаком))))
Чтобы оставить комментарий - авторизуйтесь
yandex.ru google.com

Другие новости

RIM и Motorola представили очередной проект «наносимки»

21 мая 2012 Motorola и Research in Motion направили в Европейский институт телекоммуникационных стандартов (ETSI) новый проект nano-SIM - "симки" ...

Крупнейшую в России пиратскую фабрику закрыли со второй попытки

21 мая 2012 В январе правоохранительные органы пресекли в Твери деятельность огромной фабрики по производству пиратских дисков, крупнее которой по размеру в ...

Браузер Firefox получит кнопку Reset

18 мая 2012 В браузере Firefox 13 появится кнопка Reset, сообщается в видеоролике пользователя FirefoxHelpDesk на YouTube. При возникновении сбоев кнопка ...

Российские студенты стали чемпионами мира по программированию

18 мая 2012 Победителем мирового чемпионата по программированию стала команда студентов Санкт-Петербургского национального исследовательского университета ...

В России появятся презервативы «В контакте»

18 мая 2012 Московский предприниматель Игорь Рогов подал заявку на регистрацию товарного знака «В контакте» в категории ...

Twitter счел Одноклассников вредоносным сайтом

17 мая 2012 Сервис микроблогов Twitter отнес сайт соцсети "Одноклассники" к категории потенциально опасных. Пользователю не удается опубликовать ...




Оглавление


Интересные сюжеты

Страницы

Панель управления сайтом
Компания Мобильная Пермь...