Показано с 1 по 2 из 2

Тема: Уязвимость в GSM сетях

  1. #1
    Андроид
    Аватар для Chief
    • Вне сети

    Регистрация
    08.04.2011
    Сообщений
    408
    Записей в дневнике
    4
    Благодарностей
    26 в 22

    По умолчанию Уязвимость в GSM сетях

    Низкий уровень защиты GSM-сетей открывает простор для злоумышленников и недоброжелателей - от перехвата звонков до отслеживания местоположения абонента, говорится в новом докладе специалистов по безопасности. Операторы продолжают игнорировать просьбы обратить внимание на данный факт.

    Нажмите на изображение для увеличения. 

Название:	440_a1d17.jpg 
Просмотров:	193 
Размер:	98.8 Кб 
ID:	103
    Уязвимость в стандарте GSM позволяет сторонним лицам совершать три типа действий: перехватывать голосовые звонки и SMS-сообщения, совершать звонки от имени произвольного лица без его ведома и отслеживать местоположение абонента благодаря данным о расстоянии до ближайших базовых станций. Об этом сообщается в новом докладе Карстена Нола (Karsten Nohl) из немецкой организации Security Research Labs.

    Как пишет The New York Times, исследование началось в сентябре 2011 г. и окончилось на прошлой неделе. В его ходе специалист протестировал сети 31 оператора в 11 странах, включая европейские государства, Марокко и Таиланд. Для взлома номеров он использовал 7-летний мобильный телефон Motorola вкупе с доступным в свободном скачивании программным обеспечением для дешифровки. В результате был разработан метод, позволяющий за достаточно короткое время взламывать сотни тысяч мобильных телефонов.

    По словам Нола, технология GSM используется в 80% мобильных телефонов во всем мире. В июле 2011 г. компания Ericsson сообщила о том, что число абонентов мобильной связи достигло 5 млрд человек. Таким образом, под угрозой находятся миллиарды абонентов.

    Суть уязвимости заключается в том, что сетевые команды передаются в виде простых сообщений вроде «Я звоню тебе». Достаточно большая длина сообщений в 23 байта открывает широкие возможности для добавления произвольных символов, которые бы могли затруднить чтение сообщений злоумышленниками. Однако операторы этим пренебрегают и почти все из них используют одинаковые конструкции.

    Проблема, считает Нол, также заключается в том, что используемые в GSM методы защиты датируются 90-ми годами и с тех пор ни разу не обновлялись. Участники консорциума GSMA, который занимается сертификацией мобильных технологий, и вовсе отрицают наличие уязвимости. «Члены GSMA уверены в безопасности существующих GSM-сетей. Реальные атаки на реальные сети, направленные на реальных абонентов, - такое едва ли вероятно», - говорится в официальном заявлении.

    Отметим, что ранее Карстен Нол уже пытался обратить внимание участников индустрии на низкий уровень защиты сетей 2G. В деабре 2009 г., обработав около 2 ТБ данных, он сумел извлечь ключи, позволяющие расшифровать коды операторской защиты. Результаты работы он выложил в интернет, рассчитывая, что операторы как можно скорее предпримут меры по защите абонентов.

    Среди операторов, которые к настоящему времени внедрили защиту от тех или иных видов угроз, упомянутых в отчете, указываются Swisscom, Vodafone и T-Mobile.

    По мнению Филипа Либермана (Philip Lieberman), президента американской компании Lieberman Software, которая предлагает решения в области управления безопасностью, вывод из данной истории может быть только один - что технологиями слежения, которые прежде были доступны спецслужбам, отныне могут пользоваться рядовые граждане. Однако в действительности мало кто окажется на это способен - так как для этого необходима хорошая техническая подготовка. Эксперт считает, что найденная Нолом уязвимость не представляет угрозы для простых людей, если им нечего скрывать.
    sigpic4_2.gif

  2. #2
    Кандидат Наук
    Аватар для prJanice90
    • Вне сети

    Регистрация
    08.04.2016
    Сообщений
    3
    Благодарностей
    0 в 0

    По умолчанию Уязвимость в GSM сетях

    вообще до Караганды дойдет 3g или нет? или это только привилегия для Алматы и Астаны

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •