Прослушивать мобильные звонки может каждый

Прослушивать мобильные звонки может каждый

Прослушивать мобильные звонки может каждый

Сегодня на конгрессе Chaos Computer Club двое исследователей продемонстрировали полноценную систему прослушивания зашифрованных вызовов и перехвата SMS-сообщений, которые отправляет или принимает мобильное устройство связи стандарта GSM. Для построения этой системы им понадобились несколько простейших телефонов суммарной стоимостью не более 60 долларов, ноутбук, программное обеспечение с открытым кодом и немного смекалки.

Раньше подобные возможности (по позиционированию и прослушиванию мобильных телефонов), как правило, имелись в распоряжении лишь сотрудников правоохранительных органов да тех особо богатых людей, которые могли позволить себе приобрести профессиональный сетевой анализатор за 50 тыс. долларов. Однако исследователи, играя на особенностях стандарта GSM и человеческом факторе, смогли создать систему, построить рабочую копию которой по плечу любому технически грамотному специалисту.

Для начала эксперты Карстен Ноль и Сильвен Мюно продемонстрировали аудитории, как можно использовать данные о местоположении абонента, которыми GSM-сети обмениваются между собой для обеспечения корректной маршрутизации звонков и SMS-сообщений, чтобы предварительно определить город или район, где в данный момент находится цель. Затем, согласно их схеме, шпион может приступить к точному позиционированию; для этого на телефон жертвы высылаются особые SMS-отправления - например, имитации поврежденных сообщений, которые не отображаются пользователю. Отслеживая путь таких посланий через промежуточные станции и обрабатывая ответные сигналы устройства, злоумышленник сможет более корректно определить местонахождение трубки.

В качестве устройств анализа и мониторинга использовались обычные, довольно примитивные GSM-телефоны. Эксперты заменили их прошивки на свое собственное программное обеспечение, которое позволило им извлекать необработанные данные из сетей связи и в режиме реального времени пересылать сигнал для его последующей обработки в портативный компьютер. При помощи такого самодельного сниффера исследователи смогли точно определить случайный идентификатор, который был присвоен телефону-цели при его регистрации в сети; соответственно, они обрели возможность вычленять из общего "океана" данных те потоки, которые предназначались именно для нужного им устройства.

После описанных двух этапов следует заключительная стадия - расшифровка передаваемой информации. Борьба с криптоалгоритмами обычно сложна и далеко не всегда заканчивается в пользу аналитика, однако в данном случае специалисты нашли способ успешно атаковать шифр. Дело в том, что сети GSM через определенные промежутки времени отправляют телефонам служебные сигналы того или иного рода, не несущие полезной нагрузки; "пустое место" в них заполняется некоторым набором байтов. Несколько лет назад новая редакция стандарта GSM обязала поставщиков услуг связи заполнять "пустоты" случайными байтами, однако и по сей день многие сети не соблюдают обновленный стандарт, так что набор байтов остается статическим.

В силу этого исследователи получили возможность с высокой степенью вероятности предсказывать исходное содержание зашифрованных служебных сигналов. Подключив к процессу анализа еще и чрезвычайно объемную базу предварительно рассчитанных ключей шифрования, они добились почти моментального нахождения секретного ключа: среднее время его обнаружения при помощи специальной программы составило 20 секунд. При этом многие операторы не утруждают себя запуском отдельных процедур шифрования для каждой отдельной сессии: экономя ресурсы, они используют один и тот же ключ для защиты сразу нескольких следующих друг за другом SMS-сообщений и телефонных звонков.

В ходе демонстрационного прогона специалистам понадобилось лишь несколько минут, чтобы настроить систему, засечь телефон-жертву, взломать шифр и прослушать разговор, параллельно записывая его в аудиофайл.

"То, с чем мы имеем дело сейчас, - это скверно защищенная инфраструктура двадцатилетней давности, посредством которой передаются значительные объемы конфиденциальной информации", - подытожил г-н Ноль. - "Хотелось бы, чтобы безопасность сетей сотовой связи развивалась и совершенствовалась; в настоящее время их защита столь же 'надежна', сколь и оборона подключенных к Интернету компьютеров в начале девяностых годов прошлого века".

Gizmodo

Security Vision обновила платформу: больше автоматизации и контроля

Security Vision выпустила обновление своей платформы. В новой версии разработчики сосредоточились не на «громких» функциях, а на практичных доработках — развертывании, автоматизации, отчётности и работе коннекторов.

Развертывание и сопровождение стало гибче

В мастер установки добавили возможность выбрать репозиторий, из которого подтягиваются дистрибутивы сторонних компонентов — NGINX, PostgreSQL, RabbitMQ, ElasticSearch, Node.js, OpenJDK, Python3 и PowerShell. Теперь можно использовать стандартный источник, указать собственный или вообще задать локальную директорию на сервере.

В модуле мониторинга состояния платформы появилось отображение версий всех отслеживаемых компонентов. А при установке агента (сервиса коннекторов) на Windows-активах теперь можно сразу установить и настроить сертификат для HTTPS-соединения.

Больше автоматизации и реакций на события

Платформа получила расширенные реакции на системные события. Например, при создании новых объектов их можно автоматически передавать в рабочий процесс. Также система теперь умеет запускать процессы и отправлять уведомления при добавлении, изменении или удалении расписания коннектора.

Для удобства пользователей добавлена настройка заголовка модального окна при ручном запуске рабочего процесса — это помогает лучше ориентироваться при заполнении параметров.

Отчёты: больше контроля

В веб-интерфейсе появилась опция включения режима отладки при формировании отчётов. Это позволяет проверить корректность итогового файла ещё на этапе сборки.

Для форматов XLSX и ODS добавили настройку количества строк между блоками — полезная деталь для управления структурой и читаемостью отчётов.

Формы, экспорт и перенос модулей

В системных настройках появилась возможность конфигурировать формы ввода и вывода для дополнительных параметров. А при экспорте модуля теперь выгружается и прикреплённый к нему файл — это упрощает перенос модульных пакетов между разными контурами и стендами.

Доработки коннекторов и интерфейса

В коннекторе типа «Файл» для запроса «Получить файл» добавили автоматический сдвиг позиции до предыдущего символа конца строки. При повторном запросе система будет забирать только новую часть файла — это особенно удобно при работе с log-файлами.

В табличном представлении событий теперь отображается информация о сериализации свойств. А для карточек типа «Виджет» появилась настройка отслеживаемых свойств — данные внутри блока могут обновляться автоматически, без перезагрузки всей карточки.

В целом релиз получился прикладным: больше гибкости в установке, больше автоматизации и несколько точечных улучшений, которые должны упростить повседневную работу с платформой.

RSS: Новости на портале Anti-Malware.ru