Новый метод взлома мобильной сети способен раскрыть важные данные абонентов

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 22 Apr 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,483
    Likes Received:
    7,070
    Reputations:
    693
    Исследователи Ник Депетрилло и Дон Бэйли из iSec Partners продемонстрировали на конференции Source Conference в Бостоне ряд структурных уязвимостей в мобильных сетях GSM, позволяющих с легкостью найти номера телефонов абонентов из США и отследить практически каждый GSM-телефон по всему миру.

    Работа экспертов основана на исследовании Тобиаса Энгеля, который в конце 2008 года показал, как отследить местонахождение телефона путем внедрения в базы данных мобильных сетей. Депетрилло и Бэйли, в свою очередь, использовали аналогичный метод для того, чтобы определить местонахождение конкретных людей и получить другие данные, которые многими считаются неотслеживаемыми, даже без знания номера телефона.

    Депетрилло пояснил, что теперь появилась возможность привязывать фамилии к телефонным номерам и находить номера определенных людей. К примеру, для поиска номера телефона Брэда Питта можно воспользоваться информацией из системы определения номера звонившего (Caller ID) штата Калифорния.

    Метод взлома состоит в том, чтобы обманным путем заставить систему Caller ID сетей GSM создать своего рода телефонный справочник, содержащий практически любой номер мобильного телефона. Для этого исследователи создали VoIP-аккаунт с функцией Caller ID и начали многократно звонить на него, используя огромные диапазоны подставных номеров и фиксируя ответ системы Caller ID через сервер Asterisk.

    Получившаяся в итоге каталогизированная информация позволила экспертам устанавливать имена абонентов по номерам телефонов и наоборот. Кроме того, им удалось определить диапазоны номеров, принадлежащих частным компаниям и правительственным агентствам.

    После этого Ник Депетрилло и Дон Бэйли подключили номера, которые они хотели отследить, к базе данных HLR (Home Location Register), которая вместе с протоколом SS7 является основой GSM-сетей и аналогом TCP/IP для Интернета, помогая операторам сотовой связи определять местонахождение телефона, чтобы корректно отсылать на него голосовой или текстовый трафик. Кроме того, HLR содержит сведения и о самих операторах, позволяя злоумышленникам использовать известные уязвимости конкретных сетей. Депетрилло смог получить доступ к этой базе, используя коммерческие сервисы, предлагаемые рядом компаний в Европе.

    Нельзя не отметить, что данная методика использует базовую функциональность сетей GSM, позволяющую обеспечить надежное перенаправление звонков вне зависимости от того, где находится аппарат. Таким образом, закрыть данную брешь без нарушения работы сетей сотовой связи будет довольно сложно.

    22.04.2010
    http://www.xakep.ru/post/51878/default.asp
     
    _________________________
    1 person likes this.
  2. naqnaq

    naqnaq Elder - Старейшина

    Joined:
    21 Oct 2006
    Messages:
    33
    Likes Received:
    7
    Reputations:
    0
    бедный Брэд Пит :D
     
  3. Dreak

    Dreak Member

    Joined:
    31 Aug 2009
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    ololo GSM не совершенно и я это знал =)
     
  4. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    Только есть одно НО. Кто попробует использовать эту уязвимость? Вперед подымать сервера VOIP и т.п. К старости может что-нибудь отследят, если все получится еще... (упоминается 2008 г. , где это всё..)
     
  5. morty10

    morty10 [electric winter]

    Joined:
    26 Nov 2008
    Messages:
    616
    Likes Received:
    434
    Reputations:
    238
    хм, сколько прозвонов нужно было осуществить, чтобы собрать такую БД...
     
  6. ONTICHAD

    ONTICHAD Banned

    Joined:
    15 Apr 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    очень нудная работенка для кого то
     
  7. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    ололо некого н**бет что ты знал, они взяли с сделали, а ты всего лишь знал.

    поэтому они вероятно написали программу, а вы б со своей мобилы наверно еще звонили
     
Loading...