Французское выражение Revenons à nos moutons
での携帯電話の傍受、ハッカークリス・パジェットはデフコンハッキングカンファレンスで携帯電話の傍受のライブデモンストレーション土曜日に先に行きました。
機器の価値は数千ドルを使いますPagetはAT&TとT-Mobileが使用しているGSM(Global System for Mobile Communications)ネットワーク上の携帯電話のデータを傍受することができました。彼はIMSI(International Mobile Subscriber Identity)キャッチャーと呼ばれる自宅のシステムを使ってこれを行った。テストモードでIMSIキャッチャーを起動して数分で、Pagetは30台の電話機をシステムに接続した。その後、いくつかのキーストロークで、彼はすぐにAT&T細胞タワーを偽装するようにデバイスを設定し、
[さらに読書:最高のNASボックスメディアストリーミングとバックアップのために]。
"限り、あなたの携帯電話は懸念しているとして、私は今の私AT&Tと区別がつかない」と述べた。彼は部屋内のすべてのAT&Tのデバイスは、次の30分以内に、彼のタワーに接続するだろうと予測した。携帯電話の傍受は、米国では違法であり、米連邦通信委員会は、彼の話に疑問を提起していた一方で、パジェットは彼のことを信じていますデモンストレーションは、彼のデバイスがHam無線デバイスが使用していた900MHz帯域で動作していたため、合法であった。偶然にも、900MHz帯がヨーロッパのGSM機器で使用されています。「あなたの携帯電話に関する限り、私はヨーロッパのラジオ送信機です」。
すべてのGSM機器がPagetのIMSIキャッチャーに接続するわけではありません。クワッドバンドの電話機は接続されるが、900MHz帯をサポートしていない米国の電話機はそうではないだろう、と彼は言った。
デモの終わりまでに、Pagetは実際にネットワークに接続された電話機説明するために損失で。彼は、AT&TのネットワークIDを誤って入力した可能性があり、電話機が誤植のためにシステムを拒否している可能性があると述べています。
AndroidとiPhoneシステムは接続します。 「私の経験では、一般的に最も簡単に接続できるのはiPhoneだ」と彼は語った。 Pagetのシステムに接続している人たちは警告メッセージを受け取るだろうが、通常どおりに電話をかけることができるが、電話をかけようとする人はまっすぐに行くだろう
Pagetは電話を録音したり再生したりしなかったが、彼は持っていた可能性がある。彼のIMSIキャッチャーは、接続している電話機に暗号化を解除するように伝えるだけで、携帯電話の暗号化を回避できます。 「暗号化を有効にしないと決めたら、それを無効にするだけだ」と彼は言った。 「これは簡単なことだ」今週の初め、パジェットの話が進まないことは明らかだった。米連邦通信委員会(FCC)が懸念を表明し、関連する連邦規則の彼を知らせるために金曜日の朝パジェットと連絡を取って、彼は言った。
代理店はパジェットのデバイスは、ライセンスされた周波数で、彼が傍受不法かもしれないと送信することが懸念を表明しました携帯電話。
金曜日に、FCCの広報担当エリック・バッシュは、それが完全に強制措置を調査し、取るまで機関が特定の事項の合法性についてはコメントしないと述べた。
(シアトルのナンシーGohringはこのレポートに貢献しました。 )
IDG News Service
のコンピュータセキュリティと一般的なテクノロジーの最新情報をカバーしています。 @bobmcmillanのTwitterでRobertに従ってください。ロバートの電子メールアドレスは[email protected]です。
ハッカーは、GSM通話でスヌープするのが簡単であることを示す
ハッカーは、暗号化されたGSM電話の会話を盗聴する方法を示している>コンピュータのセキュリティ研究者は、世界中の携帯電話ユーザーの大部分が使用しているGSM電話は、ほんの数千ドル相当のハードウェアと無料のオープンソースツールで聞くことができると述べています。
ハッカーは、大量のフィッシング攻撃に使用する共有Webホスティングサーバをますますターゲットにしている。
サイバー犯罪者は共有WebホスティングサーバAnti-Phishing Working Group(APWG)の報告によると、大規模なフィッシングキャンペーンでホストされているドメインを使用するために、サイバー犯罪者が共有Webホスティングサーバーをハックするケースが増えています。 (APWG)の報告書によると、2012年後半に全世界で記録されたフィッシング攻撃のうち、47%がこのような大規模な侵入に関与しているとAPWGは最新版この種の攻撃では、フィッシング詐欺師が共有Webホスティングサーバーに侵入すると、フィッシングページが特定のsuから表示されるように設定が更新されますAPWGはサーバー上でホストされているすべてのWebサイトのbdirectoryにアクセスしています。同社は、1つの共有ホスティング・サーバーが一度に数十、数百、または数千のWebサイトをホストできると同社は述べている。