Mga website

Mga Hacker Ipakita Ito ay Madali sa panunubok sa isang GSM Call

We Hacked a Scammers Webcam - Tech Support Scam

We Hacked a Scammers Webcam - Tech Support Scam
Anonim

Sa isang pagtatanghal na ibinigay Linggo sa Conference Conference ng Chaos sa Berlin, sinabi ng researcher na si Karsten Nohl na nakapag-compile siya ng 2 terabytes worth of data - crack na mga talahanayan na maaaring magamit bilang isang uri ng reverse phone-book upang matukoy ang encryption key na ginamit upang ma-secure ang GSM (Global System para sa mga komunikasyon sa Mobile) na pag-uusap sa telepono o text message.

Habang tumigil si Nohl sa pagpapalabas ng isang aparato ng crack ng GSM - na magiging labag sa batas sa maraming bansa, kabilang ang US - sinabi niya na ibinunyag niya ang impormasyon na karaniwan sa kaalaman akademikong mga lupon at ginawa ito ay "praktikal na magagamit."

[Karagdagang pagbabasa: Ang pinakamahusay na mga teleponong Android para sa bawat badyet.]

Ang paghadlang sa mga tawag sa mobile phone ay ilegal sa maraming mga bansa, kabilang ang U.S., ngunit ang mga tool ng pag-crack ng GSM ay magagamit na sa pagpapatupad ng batas. Naniniwala ang Knoll na malamang na ginagamit din sila ng mga kriminal. "Basta na lamang namin ang kinopya kung ano ang maaari mong bilhin sa isang komersyal na produkto," sabi niya.

Ang kapintasan ay nakasalalay sa 20-taong-gulang na algorithm ng pag-encrypt na ginagamit ng karamihan sa mga carrier. Ito ay isang 64-bit cipher na tinatawag na A5 / 1 at ito ay masyadong mahina, ayon kay Nohl. Gamit ang kanyang mga talahanayan, antennas, espesyal na software, at $ 30,000 na halaga ng hardware ng computing upang masira ang cipher, maaaring masira ng isang tao ang encryption ng GSM sa real time at makinig sa mga tawag, sinabi niya. Kung nais ng magsasalakay na maghintay ng ilang minuto upang i-record at i-crack ang tawag, ang kabuuang gastos ay ilang libong dolyar lamang, sinabi niya.

Mayroong tungkol sa 3.5 bilyon na GSM phone sa buong mundo, na bumubuo ng 80 porsiyento ng mobile market, ayon sa data mula sa GSM Alliance, isang komunikasyon sa industriya ng kaugnayan na kumakatawan sa mga operator at mga gumagawa ng telepono.

Dahil kahit na tinatalakay ang mga tool sa pag-wiretap ay maaaring iligal sa US, ang mga mananaliksik ay nakapagtatak ng malinaw sa ganitong uri ng trabaho. Ngunit pagkatapos ng pagkonsulta sa mga abogado sa Electronic Frontier Foundation, itinakda ni Nohl at ng kanyang mga tagatulong sa isang paraan ng pagtiyak na maliwanag ang mga sira sa sistema ng GSM nang walang - naniniwala sila - paglabag sa batas.

Huling Agosto sila ay nagsimula ng open-source proyekto upang lumikha ng mga talahanayan ng pag-crack - isang bagay na kukuha ng isang disenteng gaming computer tungkol sa 10 taon upang kumpirmahin - at ipinakita nila kung aling mga tool na open-source ay maaaring magamit upang maharang ang mga mensahe, ngunit huminto sila ng pagdidisenyo ng isang aparato upang maharang ang mga mensahe. Gayunpaman, ito ay isang bagay na maaaring malaman ng isang teknikal na sopistikadong hacker, sinabi ni Nohl.

"Hindi sa tingin ko ang anumang ginawa namin ay labag sa batas," sabi ni Knoll. Gayunpaman, "ang paggamit ng kung ano ang ginawa namin sa ilang mga pangyayari ay ilegal," dagdag niya.

Dalawang taon na ang nakararaan, ang mga hacker na si David Hulton at Steve Miller ay nagsimula sa isang katulad na proyekto, ngunit hindi nila natapos ang kanilang gawain, sinabi ni Nohl.

Ang Knoll, na gumagamit ng isang telepono ng BlackBerry GSM, ay nagsabi na ang punto ng pananaliksik ay upang gawing malinaw na naka-encrypt ang mga naka-encrypt na GSM na tawag. "Ako ay tiyak na gumamit ng aking telepono nang iba kaysa sa bago, sinusubukang panatilihin ang kumpidensyal na mga tawag sa naka-encrypt na mga linya sa halip," sinabi niya.

Isang spokeswoman sa GSM Association sinabi na ang kanyang grupo ay naghahanap sa mga mananaliksik 'claim sa mga darating na araw at stressed na ang anumang uri ng mobile-phone eavesdropping ay ilegal sa maraming mga bansa. "Ito ay hindi isang bagay na dali-dali namin," sabi niya sa isang interbyu sa e-mail.

Ang grupo ay bumuo ng isang susunod na henerasyon na tinatawag na A5 / 3 na itinuturing na mas ligtas. Iyan ang pamantayan na ginagamit sa mga 3G network upang dalhin ang trapiko sa Internet.