Перейти к содержанию

Хакер создал устройство прослушивания сотовых телефонов за $1,500


Рекомендуемые сообщения

Исследователь компьютерной безопасности всего за $1,500 создал устройство, которое может перехватывать звонки некоторых типов сотовых телефонов и выполнять запись разговоров.

Атака Криса Пагета (Chris Paget) в прошедшую субботу на Defcon продемонстрировала уязвимость стандарта GSM, одной из наиболее распространённых технологий сотовой связи.

 

Произведённая атака носила локальный и доброкачественный характер: Крис продемонстрировал, как можно перехватить несколько десятков звонков, сделанных другими хакерами в зале во время его выступления на конференции DefCon. Но тот же способ может использоваться и преступниками отнюдь не в демонстрационных целях, и пользователи имеют не так много средств для защиты.

Пагет надеется, что его исследования помогут стимулировать принятие новых, более безопасных стандартов связи. «GSM взломан — просто взломан» — сказал он.

GSM или 2G, сотовая техлогия «второго поколения». Телефоны, которые работают на новых стандартах 3G и 4G не уязвимы для этой атаки.

Если вы используете iPhone или другой смартфон, отображающий во время звонка на экране, что соединение осуществляется через сеть 3G — вы защищены. Пагет так же отметил, что телефоны BlackBerry используют шифрование при звонках, что так же срывает возможную атаку. По словам Пагета, если вы используете телефон, который не выводит информацию об используемом стандарте — такие телефоны уязвимы.

 

Примечание переводчика

 

В дополнение к оригинальной (слишком уж «популистской») статье — копнём чуть глубже.

 

В своём личном блоге Крис опубликовал презентацию с DefCon и пообещал выложить видео с конференции.

В презентации раскрываются некоторые детали «взлома». В двух словах: создаётся «своя» базовая станция с подделанным именем сети (BTS — Base transceiver station), при подключении телефона, станция передаёт команду отключить шифрование.

Выходная мощность использованного устройства — всего 25 милливатт, антенны с коэффициентом усиления 13dBi, что даёт около 0.5 Вт ERIP (Эффективная изотропно-излучаемая мощность). Для демонстрации этого было вполне достаточно.

В ходе демонстрации минимум 30 телефонов было связано с его базовой станцией. Логи были удалены сразу же, причём физически — разломана USB-флешка с логами (флешка использовалась для загрузки системы). В логах были сохранены IMSI, IMEI, набранные номера и аудио-записи всех семнадцати сделанных звонков.

В отличие от журналиста Associated Press, Крис открыто заявляет, что используется IMSI Catcher и технология известна с 1993-го года. Таким образом, речь скорее не о взломе, а использовании недостатков GSM-стандарта и отсутствия уведомления в сотовых телефонах при отключении шифрации по команде БС — в недорогой реализации.

 

Ресурс http://habrahabr.ru/blogs/infosecurity/100756/

Ссылка на комментарий
Поделиться на другие сайты

я думаю это нужно в раздел Новости IT-мира.. Имхо

Изменено пользователем Добрый Заазыч
Ссылка на комментарий
Поделиться на другие сайты

:ura: от те раз..ужо и поговорить нормально нельзя..Хорошо что Крис Пагет продемонстрировал это всё публично теперь может зачешутся те,кому надо было давно зачесаться... ;)
Ссылка на комментарий
Поделиться на другие сайты

лучше бы не открывал глаза и спали(разговаривали) бы спокойной , а так как будто не знаете что ваш прослушивают и мы под колпаком ?
да знаем конечно что слушают...интересно что на это ответят операторы...
Ссылка на комментарий
Поделиться на другие сайты

интересно что на это ответят операторы...

Ответят что ничего не знают, что им еще в таком случае говорить. Судиться со спецслужбами или еще кем-то с вышестоящих органов?

Ссылка на комментарий
Поделиться на другие сайты

В принципе, это ведь не взлом алгоритма шифрования GSM, а уязвимость, хотя очень и очень серьезная. Нужно переходить на 3G и 4G телефоны, хотя такая возможность есть далеко не у всех. Да, честно говоря, мне в принципе безразлично. То, что нас могут прослушать/или уже слушают я всегда знал, но через мой телефон не проходит ничего такого, что могло кого-нибудь заинтересовать. Наверное... ;)

Ссылка на комментарий
Поделиться на другие сайты

Да, честно говоря, мне в принципе безразлично. То, что нас могут прослушать/или уже слушают я всегда знал, но через мой телефон не проходит ничего такого, что могло кого-нибудь заинтересовать

Правильно в конце-концов не террористы же мы!

Нужно переходить на 3G и 4G телефоны, хотя такая возможность есть далеко не у всех.

Мало того что возмость такая есть не у всех, так Вы думаете их не смогут прослушать? Найдеться и такой гений, который сможет и их прослушать и перехватить!

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, мне кажется таких устройств куча, просто их не офишировали. Ведь все говорят, что наши телефоны прослушиваются. Так что ерунда это все) Делать нечего сидуть и слушать чужие разговоры имхо

Ссылка на комментарий
Поделиться на другие сайты

Так что ерунда это все) Делать нечего сидуть и слушать чужие разговоры имхо
Это не ерунда как по мне.а очень серьёзные вещи..Это может мы с вами ничего такого в разговорах и не говорим,а есть ведь люди которые обсуждают по телефону довольно серьёзные вещи..Да мне как то и не хотелось бы что б меня слушали кому не попадя...А то узнают где ещё у меня банка с 2-мя гривнами зарыта...... :lol:
Ссылка на комментарий
Поделиться на другие сайты

Не парьтесь, что у кого еще есть 2G связь? Сказано же что 3G и 4G, прослушать таким способом нельзя. А во всех крупных городах давно уже 3G...А в деревне с 2G что слушать? Какой урожай или кто сколько надоил молока :)

Ссылка на комментарий
Поделиться на другие сайты

.А то узнают где ещё у меня банка с 2-мя гривнами зарыта......

И Обворуют! И потом узнай кто?

А во всех крупных городах давно уже 3G...

Ну согласись скоро и до этого дойдут. Ведь им резон слушать именно городские разговоры. Как ты сам сказал, деревня для них пустой вариант. И вот теперь сам подумай!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Ig0r
      Автор Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • cringemachine
      Автор cringemachine
      Коллеги, доброго.
      Надо перенести несколько устройств с одного вирт. сервера на другой вирт. сервер.
      Создаю задачу Смена сервера администрирования. Может кто уже сталкивался - в каком формате указывать адрес нового сервера (см. скриншот)?

       
      Подозреваю, что должно быть что-то вроде «<IP-адрес главного сервера>/<Наименование виртуального сервера>"».
    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
×
×
  • Создать...