Обнаружен «новый старый» способ слежки через сотовые сети
Новости Мобильная жизнь
Исследователи из Германии обнаружили серьезные уязвимости в протоколе SS7, используемом в сотовых сетях. При их эксплуатации любой имеет возможность прослушивать звонки, совершаемые по мобильному телефону, и перехватывать SMS-сообщения в массовом порядке вне зависимости от того, какое шифрование применяют операторы, сообщает «Лаборатория Касперского».
ИБ-эксперты Тобиас Энгель (Tobias Engel) и Карстен Ноль (Karsten Nohl) из Security Research Labs независимо друг от друга открыли «врожденные» баги в очень старом протоколе связи и собираются обратить пристальное внимание на уязвимую функциональность SS7 на хакерской конференции, которая вскоре пройдет в Гамбурге.
Глобальная сеть SS7, благодаря которой сотовые операторы могут осуществлять маршрутизацию голосовых вызовов, текстовых сообщений и других сервисов между своими сетями, буквально напичкана уязвимостями, которые подвергают сомнению безопасность и приватность миллиардов людей, пользующихся услугами мобильной связи с 1980-х годов.
Ключевые функции SS7, например удержание соединения при перемещениях между базовыми станциями, стали одновременно и преимуществом, и изъяном давно разработанного стандарта. Хотя игроки телекоммуникационного рынка прилагают все усилия для обеспечения максимальной безопасности сетей (в частности, внедряют более надежные соединения по 3G), между собой их сети все равно общаются на привычном, используемом с прошлого века языке — SS7. «Это все равно что поставить надежную входную дверь, оставив открытым черный ход», — иронизирует Энгель.
Хакеры могут воспользоваться брешами в протоколе для установки слежки за любым устройством, подключенным к мобильной сети: сотовая сеть может определить местоположение абонента практически в любой точке планеты, что играет на руку потенциальным злоумышленникам. Какое бы шифрование ни применяли операторы, звонок или сообщение могут быть сначала перехвачены хакером с целью дальнейшей дешифрации и только затем перенаправляться самому абоненту. Подрывная деятельность злоумышленников может скомпрометировать как пользователей, так и операторов сети.
|
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2633 / 117):
|
|