Уязвимость позволит контролировать любой мобильник // 18 Ноября 2012

Уязвимость позволит контролировать любой мобильник

«Любой сотовый телефон, подключенный к сетям GSM, уязвим для новой разновидности хакерских атак, — утверждает германский исследователь Карстен Нол (Karsten Nohl). — Злоумышленники смогут без ведома владельца совершать звонки и отправлять сообщения с захваченного мобильника».

Произнося слова «мобильная связь», безусловное большинство людей имеет в виду именно сети GSM. На сегодняшний день это наиболее популярная в мире коммуникационная технология, которая объединяет более четырех миллиардов устройств и охватывает до 80 процентов мирового мобильного рынка. Таким образом, можно без труда представить себе масштабы проблемы, о которой рассказал глава исследовательской фирмы Security Research Labs на хакерской конференции Chaos Computer Club, проходящей в эти дни в Берлине.

Немецкий эксперт уже не впервые заявляет о несовершенстве механизмов защиты, используемых в технологиях мобильной связи. Пару лет назад Карстен Нол сообщил, что ему удалось взломать алгоритм кодирования данных в сетях GSM и получить возможность несанкционированного прослушивания телефонных переговоров. Новая уязвимость позволит хакерам полностью перехватить контроль над устройством. В том числе злоумышленник сможет без труда выдавать себя за другого абонента, прослушивать чужие сообщения электронной почты, совершать звонки на платные телефонные номера или отправлять дорогостоящие текстовые сообщения. При этом, владелец устройства может даже не подозревать о взломе и будет поставлен в известность лишь после получения счета за услуги мобильной связи.

Карстен Нол пока отказывается от разглашения технических подробностей, однако известно, что речь идет о перехвате и расшифровке служебных сообщений, передаваемых между устройством и сетью и содержащих закодированные команды или инструкции («ожидайте», «вам поступил звонок» и др.). По мнению германского исследователя, кибер-преступники смогут освоить новую методику в ближайшие недели и в кратчайшие сроки захватить сотни тысяч мобильных телефонов.

Рассказывая об уязвимости, Нол ссылается на результаты масштабного исследования, в котором приняли участие 32 оператора сотовой связи из 11 стран (включая Австрию, Бельгию, Чехию, Германию, Италию, Францию, Швейцарию, а также Марокко и Таиланд). Эксперт оценил эффективность защиты предлагаемой каждым из операторов и составил соответствующий рейтинг. Оказалось, что лишь два из двух десятков операторов (германское подразделение T-Mobile и швейцарская компания Swisscom) в большей или меньшей степени защищены от новой угрозы. Отдельного упоминания заслуживает тот факт, что для взлома использовался недорогой телефон Motorola, выпущенный 7 лет назад, и бесплатная криптографическая утилита, загруженная из Интернета.

«Большинство технологий, обеспечивающих безопасность голосовых и текстовых коммуникаций, разрабатывались в 90-х годах прошлого века и на сегодняшний день безнадежно устарели.

Члены ассоциации GSMA, занимающейся продвижением стандарта GSM, сообщили, что не располагают подробной информацией о работе Карстена Нола, однако консорциум приветствует любые исследования, которые помогут обеспечить дополнительную безопасность мобильной связи.

По материалам сайтов DailyMail и Physorg.

Читайте еще:

В спасательные отряды возьмут жуков-киборгов

В спасательные отряды возьмут жуков-киборгов

В настоящее время в поисковых работах при проведении спасательных операций широко применяются роботы и собаки-ищейки, но американские ученые решили, что киборги, то есть живые существа с интегрированной в тело электроникой, справятся лучше. Особенно если они будут настолько маленьких размеров, что...

07 Ноя 2012

2011 год в истории «open source»-сообщества

2011 год в истории «open source»-сообщества

Обозреватели сайта ArsTechnica подвели итоги уходящего года и вспомнили о наиболее ярких событиях, с которыми пришлось столкнуться членам «open source»-сообщества. Список важных событий 2011 года открывает выпуск двух новых настольных окружений для Linux-систем - GNOME 3.0 и Ubuntu Unity. Интерфейс GNOME 3.0 представляет новую версию...

30 Дек 2012

Геймер приобрел виртуальный меч за $ 16 000

Геймер приобрел виртуальный меч за $ 16 000

Китайский любитель онлайновых развлечений сделал себе весьма оригинальный подарок к Новому году. Молодой человек, чье имя не разглашается, потратил 16 000 долларов на покупку виртуального меча, с помощью которого он будет расправляться с врагами в новой компьютерной игре под названием «Age of Wulin». Действие игры...

21 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...