Все самое интересное за сегодня, вчера

Пятница, 18 мая 2012

mobimo: будь мобильным

Сейчас

1 из 7

Уязвимость в GSM-сетях позволяет атаковать миллиарды абонентов

Низкий уровень защиты GSM-сетей открывает простор для злоумышленников и недоброжелателей - от перехвата звонков до отслеживания местоположения абонента, говорится в новом докладе специалистов по безопасности. Операторы продолжают игнорировать просьбы обратить внимание на данный факт.

Уязвимость в стандарте GSM позволяет сторонним лицам совершать три типа действий: перехватывать голосовые звонки и SMS-сообщения, совершать звонки от имени произвольного лица без его ведома и отслеживать местоположение абонента благодаря данным о расстоянии до ближайших базовых станций. Об этом сообщается в новом докладе Карстена Нола (Karsten Nohl) из немецкой организации Security Research Labs.

Как пишет The New York Times, исследование началось в сентябре 2011 г. и окончилось на прошлой неделе. В его ходе специалист протестировал сети 31 оператора в 11 странах, включая европейские государства, Марокко и Таиланд. Для взлома номеров он использовал 7-летний мобильный телефон Motorola вкупе с доступным в свободном скачивании программным обеспечением для дешифровки. В результате был разработан метод, позволяющий за достаточно короткое время взламывать сотни тысяч мобильных телефонов.

По словам Нола, технология GSM используется в 80% мобильных телефонов во всем мире. В июле 2011 г. компания Ericsson сообщила о том, что число абонентов мобильной связи достигло 5 млрд человек. Таким образом, под угрозой находятся миллиарды абонентов.

Суть уязвимости заключается в том, что сетевые команды передаются в виде простых сообщений вроде «Я звоню тебе». Достаточно большая длина сообщений в 23 байта открывает широкие возможности для добавления произвольных символов, которые бы могли затруднить чтение сообщений злоумышленниками. Однако операторы этим пренебрегают и почти все из них используют одинаковые конструкции.

Проблема, считает Нол, также заключается в том, что используемые в GSM методы защиты датируются 90-ми годами и с тех пор ни разу не обновлялись. Участники консорциума GSMA, который занимается сертификацией мобильных технологий, и вовсе отрицают наличие уязвимости. «Члены GSMA уверены в безопасности существующих GSM-сетей. Реальные атаки на реальные сети, направленные на реальных абонентов, - такое едва ли вероятно», - говорится в официальном заявлении.

Отметим, что ранее Карстен Нол уже пытался обратить внимание участников индустрии на низкий уровень защиты сетей 2G. В деабре 2009 г., обработав около 2 ТБ данных, он сумел извлечь ключи, позволяющие расшифровать коды операторской защиты. Результаты работы он выложил в интернет, рассчитывая, что операторы как можно скорее предпримут меры по защите абонентов.

Среди операторов, которые к настоящему времени внедрили защиту от тех или иных видов угроз, упомянутых в отчете, указываются Swisscom, Vodafone и T-Mobile.

По мнению Филипа Либермана (Philip Lieberman), президента американской компании Lieberman Software, которая предлагает решения в области управления безопасностью, вывод из данной истории может быть только один - что технологиями слежения, которые прежде были доступны спецслужбам, отныне могут пользоваться рядовые граждане. Однако в действительности мало кто окажется на это способен - так как для этого необходима хорошая техническая подготовка. Эксперт считает, что найденная Нолом уязвимость не представляет угрозы для простых людей, если им нечего скрывать.

Ссылка на источник

Предыдущая новость
Следующая новость

Присоединяйтесь к обсуждению на сайте или на вконтакте

  • 74ZLOY,
    в прошлом году
    воспитаем в себе параною...а куда денешься.мы все под колпаком))))
Чтобы оставить комментарий - авторизуйтесь
yandex.ru google.com

Другие новости

Twitter счел Одноклассников вредоносным сайтом

17 мая 2012 Сервис микроблогов Twitter отнес сайт соцсети "Одноклассники" к категории потенциально опасных. Пользователю не удается опубликовать ...

Впервые за 3 года рынок телефонов сократился

17 мая 2012 Низкий спрос на мобильные телефоны в Азиатско-Тихоокеанском регионе привел к первому сокращению рынка почти за 3 года. Тем временем в Gartner ...

Обновление для антивируса заблокировало работу компьютеров

16 мая 2012 Пользователи антивируса Avira пожаловались на то, что очередное обновление сделало невозможной нормальную работу с компьютером, пишет ...

LiveJournal продаст блогерам кириллические адреса

16 мая 2012 Пользователи блогохостинга LiveJournal смогут приобрести кириллические адреса вида "имяблога.жж.рф" для своего дневника. Об этом 16 мая ...

Таможенники отменили беспошлинный ввоз iPad в Россию

16 мая 2012 Федеральная таможенная служба России отменила собственное предписание от февраля 2012 года, согласно которому в страну можно было беспошлинно ...

Twitter начал рассылать подборки интересных записей

15 мая 2012 Сервис микроблогов Twitter начал рассылать пользователям еженедельные подборки интересных новостей и популярных записей. О нововведении 14 ...




Оглавление


Интересные сюжеты

Страницы

Панель управления сайтом
Компания Мобильная Москва...