Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Black Hat: перехват разговоров в сетях GSM будет доступен даже новичкам

Bookmark and Share

Независимые исследователи, выступившие на конференции Black Hat, пообещали выпустить в скором времени полный набор утилит, необходимых для перехвата и прослушивания звонков в мобильных сетях GSM.

В этот набор войдет представленная сегодня на конференции утилита Kraken, способная за 30 секунд подбирать ключи, которыми шифруются сообщения SMS и переговоры. Она была разработана норвежским программистом Фрэнком Стивенсоном, который почти десять лет назад взломал систему защиты DVD. Kraken работает с радужными таблицами общим объемом 1,7 Тб, использующимися для взлома алгоритма A5/1, который 80% операторов GSM применяют для защиты соединений. Распространять эти таблицы исследователи намерены через сети BitTorrent.

В ответ на сообщение о взломе GSM организация GSM Alliance, представляющая интересы 800 операторов из 219 стран, заявила, что представленный метод атаки является чисто теоретическим, поскольку алгоритм A5/1 – не единственное средство защиты, предотвращающее перехват переговоров в реальном времени.

Именно поэтому была разработана утилита AirProbe, обновленная версия которой также представленная сегодня на Black Hat. Эта программа работает с приемопередатчиками USRP, что позволяет записывать цифровые сигналы, поступающие от базовой станции оператора на телефон абонента. В связке с модифицированным открытым ПО под названием GNU radio программа AirProbe позволяет отфильтровать поступающий на мобильный терминал трафик, оставив только те пакеты, которые относятся к передаче голосовых данных.

Уязвимость в стандарте GSM связана в основном с использованием небезопасного алгоритма шифрования A5/1, который еще несколько лет назад был формально заменен на алгоритм A5/3. Однако, практического внедрения A5/3 почти нигде не произошло, поскольку алгоритм требует больших затрат на обновление оборудования и не совместим со старыми телефонами. Кстати сказать, во многих странах до сих пор используется алгоритм A5/0, который вообще не предлагает сколько-нибудь значимого шифрования.

Стоит также отметить, что доклад о возможности перехвата звонков не был единственным камнем, брошенным в огород стандарта GSM на конференции Black Hat. Например, в среду исследователь The Grugq рассказал о нескольких атаках, которые инициируются с обычного телефона и могут нарушить работу сотовых сетей.

Одна из таких атак, RACHell, позволяет вывести из строя ближайшую сотовую вышку путем бомбардировки ее RAC-запросами. В результате все находящиеся в округе телефоны не смогут получать SMS-сообщения. Еще одна атака позволяет отключить от базы оператора номер IMSI, заблокировав тем самым возможность приема сообщений и звонков для конкретного телефона. Все, что для этого необходимо знать – это номер сотового телефона потенциальной жертвы.



Теги: Black Hat , GSM , взлом





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
ПРЕДЫДУЩИЕ СТАТЬИ
Black Hat: эксперт представил эксплоиты для взлома банкоматов
Kraken: к взлому сетей GSM готов!
Google вслед за Mozilla начнет платить до 3133,7 долларов за найденные уязвимости
Эксперт: миллионы роутеров подвержены риску перепривязки DNS
Устройства для кражи кредиток стали незаметными
В Сети появились данные о раскрытии исходных кодов Skype
Эксперт отменил лекцию по взлому банкоматов под угрозой судебного преследования
Flash Player 10.1 портирован на Apple iPad
Geohot работает над новым эксплоитом Pwned4Life для всех версий iPhone
HTC Incredible тайно снимает скриншоты
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
29.07.2010 16:14:46
Ответить Ссылка
а об правах людей ани незабыли.
UserГость
29.07.2010 17:38:46
Ответить Ссылка
он в виндовс работает ? ни до кого не дошла прога ?
UserГость
30.07.2010 12:49:23
Ответить Ссылка
мабилам трындец
UserГость
31.07.2010 1:20:09
Ответить Ссылка
СМЕХ СПЕЦЫ И ГБЕШНИКИ УЖЕ ЛЕТ 15 С ИХ ПОЯВЛЕНИЯ СЛУШАЮТ удивили бля




Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z52825z
Для Авторов: edit Lock delete Lock



    Rambler's Top100