Car-tech

GSM Phone Hack FAQ:あなたが知っておくべきこと

Phone hack in 20 Seconds! - TV9

Phone hack in 20 Seconds! - TV9
Anonim

ラスベガスのデフコンセキュリティ会議の研究者は、GSMセルタワーを偽装し、1500ドル相当の機器を使って携帯電話を傍受する可能性があることを実証した。

GSMスヌーピングはどのように機能しますか?

Chris PagetはIMSI(International Mobile Identity Identity Subscriber)をパッチすることができました。これは、携帯電話のスヌーピングを大衆にもたらし、約$ 1500のキャッチャーデバイス。 IMSIキャッチャーは、特定のキャリアからタワーを偽装するように構成できます。直接のエリアのGSMベースの携帯電話には、詐称されたセルタワーが最も強い信号であるように見えるので、デバイスはそれに接続し、偽のタワーが携帯電話からの発信コールを傍受できるようになります。[

]あらゆる予算のための最もよいAndroidの電話。]

通話はどうなるのですか?

通話は傍受されますが、意図された受信者にルーティングされ、攻撃者が聴いたり、会話を録音することができます。実際のキャリアには、携帯電話はもはやネットワークに接続されていないように見えるので、着信コールはボイスメールに直接送られます。しかし、侵入者が盗聴されたデバイスを無線ネットワークに偽装し、インバウンドコールも傍受される可能性があることをPagetは明らかにしました。

しかし、私のコールは暗号化されていませんか? 。ただし、ハッキングされたIMSIキャッチャーは、単に暗号化をオフにすることができます。 Pagetによると、GSM規格では、暗号化が無効になったときにユーザーに警告するように指示していますが、ほとんどの携帯電話ではそうではありません。 Pagetは、「GSMの仕様では必要とされているが、これは携帯電話メーカーの意図的な選択である」と説明した。

影響を受ける無線プロバイダのネットワークは?

SprintやVerizonの顧客にとってはGSMではなくSprintやVerizonネットワーク上の携帯電話は、偽装されたGSMタワーに接続しないようにすることができます。しかし、AT&TとT-Mobileは、GSMに依存しています。

3Gはこのハッキングから私を守っていますか?

このIMSIキャッチャーのハッキングは3Gでは機能しません。 Pagetは、Pagetが1000ドル以下で入手したノイズジェネレータとアンプ装置を使用して、3Gネットワ​​ークをオフラインでノックすることができると説明しました。 3Gネットワ​​ークが途切れると、ほとんどの携帯電話は2Gに戻って接続可能な信号を見つけます。

私の携帯電話がタップされているのではないかと心配すべきですか?デフコンのハックデモンストレーションはそれが可能であることを証明していますが、それが普及しているわけではありません。 $ 1500は比較的低い投資ですが、まだ試してみたい最もカジュアルなハッカーの範囲から外れても十分です。

IMSIキャッチャーをまとめる財源を持つハッカー呼び出しを傍受する可能性があります。 AT&TやT-MobileのようなGSMネットワークを使用している場合、攻撃者が傍受する可能性がありますあなたの電話を録音します。 IMSIキャッチャーの範囲は比較的小さいので、ランダムIMSIキャッチャーに接続しているあなたの電話のオッズはほとんど無視できます.IMSIキャッチャーに近づいている限り問題になります。

ユーザーが特にターゲットに絞られている場合、不正なGSMタワーは通話を傍受する効果的な手段になる可能性があります。 IMSIキャッチャーは、企業の秘密やその他の機密情報を取得するために、会社内の特定の有名人をターゲットにするために、企業のスパイによって使用される可能性があります。