Hakeri mogu preoteti telefone i zvati u vaše ime

Ovaj sigurnosni propust ne radi na 3G i 4G mrežama (EPA)

GSM, 2G mrežni standard kojeg koristi tri milijarde telefona širom planete, počeo je pokazivati znake starenja.

Na Chaos Communication kongresu u Berlinu hakeri Karsten Nohl i Luca Melette demonstrirali su kako mogu iskoristiti lako dostupan dekripcijski softver i jednostavan telefon da preotmu drugi 2G GSM telefon. Nakon što to urade mogu zvati, slati poruke i provjeravati govornu poštu novog broja.

Svaki put kada se poziv uputi sa GSM telefona, telefon i mreža razmjenjuju seriju kodiranih informacija koje uključuju privremeni identifikacijski broj telefona i tajni kod.

Ako se ovi podaci snime, moguće je veoma brzo probiti tajni kod i pronaći identifikacijski broj, te koristiti te dvije informacije za preotimanje telefona.

Ova metoda funkcionira iz dva razloga: slabo šifriranje koje GSM koristi, te činjenica da se kod – koji bi se za svaki poziv trebao iznova stvarati – često ponavlja.

Ovaj propust ne radi na 3G ili 4G mrežama koje je mnogo teže probiti.

Nohl kaže da postoji nekoliko načina za ublažavanje ovog problema, uključujući i neka privremena sredstva koja bi se mogla implementirati u roku od nekoliko sedmica.

Međutim, ovo nije prv put da se skreće pažnja na slabu sigurnost GSM mreže.

U 2009. godini je probio šifriranje 2G standarda jednostavnom silom, što mu je teoretski omogućilo prisluškivanje poziva.

Nevažni razgovori

Drugi hakeri su također uspješno presretali pozive drugim metodama.

Nohl se nada da će najnoviji problem biti prevelik da bi se ignorisao.

„Mnogo ljudi mi kaže da ne govore ništa interesantno putem telefona“, rekao je Nohl.

„Tako da ih prisluškivanje puno ne zabrinjava. Ovo bi ih konačno trebalo zabrinuti“.

Izvor: Agencije


Reklama