Немцы рассекретили глобальный дефект, который позволяет любому массово прослушивать мобильные переговоры
19 декабря 2014 года
Немецкие исследователи обнаружили недостатки в сфере безопасности, которые могут позволить хакерам, шпионам и преступникам прослушивать частные телефонные переговоры и перехватывать SMS потенциально в массовом масштабе, даже когда сотовые сети используют самую совершенную из ныне доступных криптографических защит, сообщает The Washington Post.
"Дефекты, о которых будет сообщено на посвященной проблеме хакерства конференции в Гамбурге в этом месяце, служат новым подтверждением значительной незащищенности SS7 (набора сигнальных телефонных протоколов. - Прим.ред.), глобальной сети, позволяющей операторам сотовой связи во всем мире переадресовывать звонки, текстовые сообщения и другие услуги друг другу. По словам экспертов, становится все яснее, что у SS7, впервые разработанной в 1980-е годы, множество серьезных недостатков, подрывающих право на конфиденциальность миллиардов пользователей мобильной связи во всем мире", - цитирует InoPressa.ru статью.
"Дефекты, открытые немецкими учеными, собственно, являются функциями, встроенными в SS7 для других целей, таких как сохранение соединения во время звонка, когда пользователи быстро перемещаются по автобанам, при помощи переключения с одной сотовой вышки на другую, которые хакеры могут перепрофилировать для слежки из-за слабой защищенности сети", - говорится в статье.
"Те, кто хорошо разбирается в мириадах функций, встроенных в SS7, могут обнаружить местонахождение пользователя в любой точке земного шара, прослушивать звонки по факту их поступления или записывать сотни зашифрованных звонков и текстовых сообщений одновременно для дальнейшей расшифровки", - сообщает газета.
"Это означает, что любой оператор, например, в Конго или Казахстане может быть использован для взлома сотовых сетей в США, Европе и где бы то ни было", - уточняет автор статьи.
Исследователи Тобиас Энгель и Карстен Ноль независимо друг от друга открыли эти проблемы с безопасностью, изучая сети SS7 в последние месяцы, после того как The Washington Post сообщила о широко распространенной продаже систем слежки, использующих сети SS7 для определения местоположения пользователей во всем мире.
Как это работает
Немецкие исследователи нашли два различных способа прослушивания звонков при помощи технологии SS7, сообщает издание. В первом случае команды, посланные через SS7, могут быть использованы для "перехвата" функции переадресации звонка. "Хакеры могут переадресовать звонки себе для прослушивания и записи, а потом абоненту, которому предназначался звонок", - поясняет журналист.
Вторая технология предполагает использование хакерами радиоантенн для перехвата всех звонков и текстовых сообщений, проходящих через радиоволны в данной местности.
В среду Карстен Ноль продемонстрировал способность перехватывать и расшифровывать текстовое сообщение, используя телефон одного немецкого сенатора, участвовавшего в эксперименте, говорится в статье. Ноль заявил, что этот процесс может быть автоматизирован, что делает возможной массовую дешифровку звонков и SMS, перехваченных в целом городе или значительной части страны при помощи многоэлементных антенн.
"Во многих из крупных разведслужб, возможно, есть команды, которые занимаются только исследованием SS7 и ее эксплуатацией, - считает Кристофер Согойан, главный технический специалист Американского союза защиты гражданских свобод и эксперт по технологиям наблюдения. - Они наверняка изучали эти вещи и негласно их использовали".
Проблема перехвата телефонных разговоров особенно болезненно воспринимается в Германии из-за прошлогодних сообщений о том, что телефон, принадлежащий канцлеру Ангеле Меркель, стал объектом прослушивания АНБ. Техника этого прослушивания не была обнародована, хотя, по словам Карстена Ноля, хакерский метод с использованием SS7, который обнаружили они с Энгелем, является одним из возможных вариантов.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.