Car-tech

GSM Phone Hack FAQ: Ano ang Dapat Mong Malaman

? 15 SIGNS NA NA-HACK/VIRUS ANG IYONG CELLPHONE

? 15 SIGNS NA NA-HACK/VIRUS ANG IYONG CELLPHONE
Anonim

Ang isang mananaliksik sa conference ng Def Con seguridad sa Las Vegas ay nagpakita na maaari siyang magpanggap na isang GSM cell tower at maharang ang mga tawag sa mobile na telepono na gumagamit lamang ng $ 1500 na halaga ng kagamitan.

Paano gumagana ang GSM snooping work?

Chris Paget ay maaaring mag-patch ng isang IMSI (International Mobile Identity Subscriber) Tagasalo ng aparato para sa mga $ 1500. Maaaring i-configure ang IMSI catcher upang magpanggap na isang tower mula sa isang partikular na carrier. Sa mga cell phone na nakabase sa GSM sa kagyat na lugar - ang tila isang spoofed cell tower ay ang pinakamatibay na signal, kaya ang mga aparato ay kumonekta dito, na nagpapagana ng pekeng tower upang mahadlangan ang mga papalabas na tawag mula sa cell phone.

[Karagdagang pagbabasa: Ang pinakamahusay na mga teleponong Android para sa bawat badyet.]

Ano ang mangyayari sa mga tawag?

Ang mga tawag ay naharang, ngunit maaaring i-routed sa nilalayon na tatanggap upang mapakinggan ng magsasalakay, at / o i-record ang pag-uusap. Para sa tunay na carrier, ang cell phone ay lilitaw na hindi na nakakonekta sa network, kaya ang mga papasok na tawag ay direktang pumunta sa voicemail. Gayunman, linawin ni Paget na posible para sa isang magsasalakay na ipaglaban ang naharang na aparato sa wireless network, na nagpapahintulot sa mga papasok na tawag na maharang din.

Ngunit, hindi ba ang aking mga tawag na naka-encrypt?

Sa pangkalahatan, oo. Gayunpaman, ang na-hack na IMSI tagasalo ay maaari lamang i-on ang encryption off. Ayon sa Paget, ang pamantayan ng GSM ay tumutukoy na ang mga gumagamit ay dapat na binigyan ng babala kapag ang pag-encrypt ay hindi pinagana, ngunit hindi iyon ang kaso ng karamihan sa mga cell phone. Ipinaliwanag ng Paget "Kahit na nangangailangan ito ng spec ng GSM, ito ay isang sinadyang pagpili sa mga gumagawa ng cell phone."

Anong mga wireless provider network ang apektado?

Magandang balita para sa mga customer ng Sprint at Verizon - ang mga network na gumagamit ng CDMA technology sa halip na GSM, kaya ang mga cell phone sa Sprint o Verizon network ay hindi makakonekta sa isang spoofed GSM tower. Ngunit ang AT & T at T-Mobile - pati na rin ang karamihan sa mga pangunahing carrier sa labas ng Estados Unidos - ay umaasa sa GSM.

Ang 3G ay protektahan ako mula sa hack na ito?

Ang IMSI catcher hack na ito ay hindi gagana sa 3G, ngunit ipinaliwanag ni Paget na ang 3G network ay maaaring kakatok offline na may generator na ingay at isang amplifier - kagamitan na nakuha ng Paget sa mas mababa sa $ 1000. Sa 3G network na wala sa daan, karamihan sa mga cell phone ay babalik sa 2G upang makahanap ng isang mabubuhay na signal upang kumonekta.

Dapat ba akong mag-alala na ang aking mga tawag sa mobile phone ay tapped?

Oo at hindi. Ang pataksil na pagtatanghal sa Def Con nagpapatunay na magagawa ito, ngunit hindi ito nangangahulugan na ito ay sa malawakang paggamit. Ang $ 1500 ay isang medyo mababa na pamumuhunan, ngunit sapat pa rin ito upang maging sa labas ng hanay ng mga pinaka-kaswal na mga hacker na nais lamang mag-eksperimento.

Ngayon na ang impormasyon ay nasa labas doon, bagaman, ang mga hacker na may pinansiyal na mapagkukunan upang ilagay ang IMSI catcher maaaring magsimulang mamagitan sa mga tawag. Ngunit, tulad ng nabanggit na mas maaga - kung ikaw ay isang Sprint o Verizon na customer ay hindi mo kailangang mag-alala.

Kung ikaw ay nasa isang network ng GSM tulad ng AT & T at T-Mobile, gayunpaman, posible na ang isang magsasalakay ay makaharang at itala ang iyong mga tawag. Ang hanay ng mga IMSI catcher ay medyo maliit, kaya ang mga logro ng iyong telepono sa pagkonekta sa isang random na catcher ng IMSI ay halos hindi maaring bale, at ito ay magiging isang isyu lang hangga't nanatili ka sa malapit sa IMSI catcher., kung ang isang gumagamit ay partikular na naka-target, ang pusong GSM tower ay maaaring isang epektibong paraan ng intercepting mga tawag. Ang IMSI catcher ay maaaring gamitin ng mga corporate spies upang i-target ang partikular na mataas na profile na indibidwal sa isang kumpanya upang makakuha ng mga corporate na lihim o iba pang sensitibong impormasyon.