Все самое интересное за сегодня, вчера

Четверг, 24 мая 2012

mobimo: будь мобильным

Сейчас

Горячие темы

1 из 7

Уязвимость в GSM-сетях позволяет атаковать миллиарды абонентов

Низкий уровень защиты GSM-сетей открывает простор для злоумышленников и недоброжелателей - от перехвата звонков до отслеживания местоположения абонента, говорится в новом докладе специалистов по безопасности. Операторы продолжают игнорировать просьбы обратить внимание на данный факт.

Уязвимость в стандарте GSM позволяет сторонним лицам совершать три типа действий: перехватывать голосовые звонки и SMS-сообщения, совершать звонки от имени произвольного лица без его ведома и отслеживать местоположение абонента благодаря данным о расстоянии до ближайших базовых станций. Об этом сообщается в новом докладе Карстена Нола (Karsten Nohl) из немецкой организации Security Research Labs.

Как пишет The New York Times, исследование началось в сентябре 2011 г. и окончилось на прошлой неделе. В его ходе специалист протестировал сети 31 оператора в 11 странах, включая европейские государства, Марокко и Таиланд. Для взлома номеров он использовал 7-летний мобильный телефон Motorola вкупе с доступным в свободном скачивании программным обеспечением для дешифровки. В результате был разработан метод, позволяющий за достаточно короткое время взламывать сотни тысяч мобильных телефонов.

По словам Нола, технология GSM используется в 80% мобильных телефонов во всем мире. В июле 2011 г. компания Ericsson сообщила о том, что число абонентов мобильной связи достигло 5 млрд человек. Таким образом, под угрозой находятся миллиарды абонентов.

Суть уязвимости заключается в том, что сетевые команды передаются в виде простых сообщений вроде «Я звоню тебе». Достаточно большая длина сообщений в 23 байта открывает широкие возможности для добавления произвольных символов, которые бы могли затруднить чтение сообщений злоумышленниками. Однако операторы этим пренебрегают и почти все из них используют одинаковые конструкции.

Проблема, считает Нол, также заключается в том, что используемые в GSM методы защиты датируются 90-ми годами и с тех пор ни разу не обновлялись. Участники консорциума GSMA, который занимается сертификацией мобильных технологий, и вовсе отрицают наличие уязвимости. «Члены GSMA уверены в безопасности существующих GSM-сетей. Реальные атаки на реальные сети, направленные на реальных абонентов, - такое едва ли вероятно», - говорится в официальном заявлении.

Отметим, что ранее Карстен Нол уже пытался обратить внимание участников индустрии на низкий уровень защиты сетей 2G. В деабре 2009 г., обработав около 2 ТБ данных, он сумел извлечь ключи, позволяющие расшифровать коды операторской защиты. Результаты работы он выложил в интернет, рассчитывая, что операторы как можно скорее предпримут меры по защите абонентов.

Среди операторов, которые к настоящему времени внедрили защиту от тех или иных видов угроз, упомянутых в отчете, указываются Swisscom, Vodafone и T-Mobile.

По мнению Филипа Либермана (Philip Lieberman), президента американской компании Lieberman Software, которая предлагает решения в области управления безопасностью, вывод из данной истории может быть только один - что технологиями слежения, которые прежде были доступны спецслужбам, отныне могут пользоваться рядовые граждане. Однако в действительности мало кто окажется на это способен - так как для этого необходима хорошая техническая подготовка. Эксперт считает, что найденная Нолом уязвимость не представляет угрозы для простых людей, если им нечего скрывать.

Ссылка на источник

Предыдущая новость
Следующая новость

Присоединяйтесь к обсуждению на сайте или на вконтакте

  • 74ZLOY,
    в прошлом году
    воспитаем в себе параною...а куда денешься.мы все под колпаком))))
Чтобы оставить комментарий - авторизуйтесь
yandex.ru google.com

Другие новости

Российский рынок игр для социальных сетей вырос почти в три раза

23 мая 2012 По данным Mail.Ru Games, общий объем российского рынка игр в социальных сетях в 2011 году достиг  6,962  миллиардов рублей, что на ...

Касперский раскритиковал iOS

23 мая 2012 Известно, что Apple всегда гордилась надежностью и безопасностью своих программных продуктов, уровень которой, по ее словам, гораздо выше, чем у ...

YouTube расширяет партнерскую программу в России

23 мая 2012 Компания Google объявила о расширении партнерской программы YouTube для российской аудитории видеохостинга. Теперь не только крупные компании, но ...

Google приобрел Motorola Mobility

23 мая 2012 Корпорация Google во вторник, 22 мая, закрыла сделку по покупке компании Motorola Mobility. Об этом исполнительный директор Google Ларри Пейдж ...

Pentax выпустит всепогодную зеркалку

23 мая 2012 Pentax представила зеркальный фотоаппарат K-30. О выходе камеры сообщается в пресс-релизе на сайте компании. Фотоаппарат ценой в 849,99 ...

Смартфоны на новой платформе Linux появятся в продаже уже в 2012 году

22 мая 2012 Первые массовые устройства на базе платформы Tizen должны появиться уже до конца 2012 г. Помимо смартфонов, это будут нетбуки и ...




Оглавление


Интересные сюжеты

Санрайз-Урал
http://www.sunrise.ural.ru/
Адрес: г. Екатеринбург, ул. Вайнера, 21 Телефон: тел. +7 (343) 376-67-78, 376-68-78

Страницы
Теле-фоно
http://www.tele-fono.ru
Телефон: (343) 222-03-04 icq: 434-060-858 ; 392-848-087 ; 644-946-210

Панель управления сайтом
Компания Мобильный Екатеринбург...