Standard GSM nie tak trudny do złamania

Bezpieczne telefony? | fot. geekwithlaptop.com

Bezpieczne telefony? | fot. geekwithlaptop.com

Od pierwszej rozmowy wykonanej w standardzie GSM minęło już ponad 20 lat. Od jakiegoś czasu wychodzą na wierzch jego mniejsze lub większe wady, ale najnowsze odkrycie dotyczy bezpośrednio każdego z nas.

Dwóch hakerów – Karsten Nohl i Luca Melette – na konferencji w Berlinie zaprezentowało, jak używając ogólnie dostępnego oprogramowania, można łatwo podszyć się pod dowolny numer telefonu. W ten sposób da się wykonywać połączenia, wysyłać SMS-y oraz odczytywać wiadomości ze skrzynki głosowej.

Jednym z oczywistych zastosowań takiego dostępu jest kradzież przy wykorzystaniu usług premium. Złodziej może rozmawiać lub pisać na koszt innej osoby, a ona dowie się o tym prawdopodobnie dopiero za kilka dni lub nawet tygodni.

Google: malware dla Androida to ściema

Podczas wykonywania połączenia z telefonu sieć tworzy urządzeniu tymczasowe ID oraz zaszyfrowany klucz. Jeśli dane trafią w niepowołane ręce, szybko można złamać klucz oraz uzyskać odpowiadające mu ID, a następnie podszyć się pod numer telefonu. Ta metoda działa z dwóch powodów: po pierwsze, sieć GSM wykorzystuje słabe szyfrowanie, a po drugie klucz, który domyślnie miał być tworzony przy każdym nowym połączeniu, często jest wykorzystywany przy kilku jednocześnie. Błąd nie dotyczy sieci 3G oraz 4G, które są o wiele trudniejsze do złamania.

Problem może zostać naprawiony w ciągu kilku tygodni i obyśmy nie musieli czekać dłużej. Karten Nohl stwierdził, że do tej pory ludzie nie zwracali uwagi na wykryte luki:

Wiele osób mówi mi, że nigdy nie rozmawia o ważnych rzeczach przez telefon i dlatego podsłuchiwanie nie ma na nich bezpośredniego wpływu. Wreszcie, najnowsze odkrycie powinno zacząć ich obchodzić.

Czy w obliczu takich informacji oraz ostatnich doniesień o oprogramowaniu szpiegowskim CarrierIQ możemy spać spokojnie? Ciekawym zbiegiem okoliczności na początku miesiąca zdanie na temat bezpieczeństwa telefonów wyraził sam założyciel WikiLeaks, Julian Assange. Jednak on nie porusza tematu standardu GSM, ale twierdzi, że zagrożeniem są mobilne systemy operacyjne.

Wpadka Androida. Microsoft (znowu) próbuje ją wykorzystać

Według niego CarrierIQ to jedynie czubek góry lodowej, a z ostatniego dokumentu obejmującego 25 krajów wynika, że 150 organizacji ma kontrolę nad każdym aspektem działania przeciętnego smartfona m.in. wysyłaniem wiadomości, czytaniem maili oraz historii przeglądarki, monitorowaniem rozmów.

Software stworzony głównie w USA, Kanadzie oraz Wielkiej Brytanii był także sprzedawany dyktatorom – w wiadomym celu. Obecnie tego typu rozwiązania opracowywane są w wielu innych krajach i potrafią przejąć telefon, a dzięki temu mogą nawet aktywować aparat oraz mikrofon i przesyłając zdobyte dane do centrali.

Ostatnio bardzo dużo się mówi o bezpieczeństwie telefonów. Ale wniosek jest zawsze jeden:  prywatne dane nie są bezpieczne. Pozostaje nam mieć nadzieję, że rzeczywistość nie jest aż taka ponura i jako jedyni mamy dostęp do naszych SMS-ów.

Regulamin komentowania

  • Hans Strudell, wieszcz mroku

    News z brodą. O złamaniu A5/1 czytałem w 2009r., ale A5/2 też zostawiało sporo do życzenia. Jedną z metod zabezpieczenia jest stosowanie UMTS, ale też nie jest bez wad.

  • qwea

    Smartfoner – CENTRUM WIEDZY O SMARTFONACH
    http://smartfoner.blogspot.com/

    Polecam artykuł: „Dla kogo najnowszy Android 4.0 Ice Cream Sandwich?”
    Link: http://smartfoner.blogspot.com/2011/12/dla-kogo-najnowszy-android-40-ice-cream.html#more

  • Noga

    siedzę na koniu

  • Gaa

    UMTS to 3G

  • Hens

    Te problemy dotyczą wyłącznie telefonów z systemem operacyjnym każdego z producentów.
    Masz coś do ukrycia, wyciągnij starą Nokię czy Erikssona z szuflady i temat jest zamknięty.

    Zachciało się wam kompa w telefonie i działania jego przez 12 godzin to i macie tego efekty !

    Zawsze znajdzie się jakiś ubecko podobny skurwiel, który będzie chciał inwigilować wszystkich użytkowników telefonów , i nie tylko dotyczy to Polski.
    KIEDYŚ ROZWAŻANO w Polsce, czy gsm to nie wymysł CIA albo KGB

  • Duliusz

    Czy mozecie mnie pocalowa w dupe? Zapewne nie, ale prosze o komentarz. Jestescie ciency jak dupa weza.

  • Wojciech Pitra

    To poproś kolegę, żeby się przesunął kawałek… ;) hyhyhyh (sorki nie mogłem się powstrzymać)