Standard GSM nie tak trudny do złamania

Standard GSM nie tak trudny do złamania30.12.2011 14:00
Bezpieczne telefony? | fot. geekwithlaptop.com
Michał Brzeziński

Od pierwszej rozmowy wykonanej w standardzie GSM minęło już ponad 20 lat. Od jakiegoś czasu wychodzą na wierzch jego mniejsze lub większe wady, ale najnowsze odkrycie dotyczy bezpośrednio każdego z nas.

Dwóch hakerów - Karsten Nohl i Luca Melette - na konferencji w Berlinie zaprezentowało, jak używając ogólnie dostępnego oprogramowania, można łatwo podszyć się pod dowolny numer telefonu. W ten sposób da się wykonywać połączenia, wysyłać SMS-y oraz odczytywać wiadomości ze skrzynki głosowej.

Jednym z oczywistych zastosowań takiego dostępu jest kradzież przy wykorzystaniu usług premium. Złodziej może rozmawiać lub pisać na koszt innej osoby, a ona dowie się o tym prawdopodobnie dopiero za kilka dni lub nawet tygodni.

Podczas wykonywania połączenia z telefonu sieć tworzy urządzeniu tymczasowe ID oraz zaszyfrowany klucz. Jeśli dane trafią w niepowołane ręce, szybko można złamać klucz oraz uzyskać odpowiadające mu ID, a następnie podszyć się pod numer telefonu. Ta metoda działa z dwóch powodów: po pierwsze, sieć GSM wykorzystuje słabe szyfrowanie, a po drugie klucz, który domyślnie miał być tworzony przy każdym nowym połączeniu, często jest wykorzystywany przy kilku jednocześnie. Błąd nie dotyczy sieci 3G oraz 4G, które są o wiele trudniejsze do złamania.

Problem może zostać naprawiony w ciągu kilku tygodni i obyśmy nie musieli czekać dłużej. Karten Nohl stwierdził, że do tej pory ludzie nie zwracali uwagi na wykryte luki:

Wiele osób mówi mi, że nigdy nie rozmawia o ważnych rzeczach przez telefon i dlatego podsłuchiwanie nie ma na nich bezpośredniego wpływu. Wreszcie, najnowsze odkrycie powinno zacząć ich obchodzić.

Czy w obliczu takich informacji oraz ostatnich doniesień o oprogramowaniu szpiegowskim CarrierIQ możemy spać spokojnie? Ciekawym zbiegiem okoliczności na początku miesiąca zdanie na temat bezpieczeństwa telefonów wyraził sam założyciel WikiLeaks, Julian Assange. Jednak on nie porusza tematu standardu GSM, ale twierdzi, że zagrożeniem są mobilne systemy operacyjne.

Według niego CarrierIQ to jedynie czubek góry lodowej, a z ostatniego dokumentu obejmującego 25 krajów wynika, że 150 organizacji ma kontrolę nad każdym aspektem działania przeciętnego smartfona m.in. wysyłaniem wiadomości, czytaniem maili oraz historii przeglądarki, monitorowaniem rozmów.

Software stworzony głównie w USA, Kanadzie oraz Wielkiej Brytanii był także sprzedawany dyktatorom - w wiadomym celu. Obecnie tego typu rozwiązania opracowywane są w wielu innych krajach i potrafią przejąć telefon, a dzięki temu mogą nawet aktywować aparat oraz mikrofon i przesyłając zdobyte dane do centrali.

Ostatnio bardzo dużo się mówi o bezpieczeństwie telefonów. Ale wniosek jest zawsze jeden:  prywatne dane nie są bezpieczne. Pozostaje nam mieć nadzieję, że rzeczywistość nie jest aż taka ponura i jako jedyni mamy dostęp do naszych SMS-ów.

Źródło: AndroidPoliceTheVerge

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.