The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

На конференции Defcon показан первый дешевый перехватчик GSM

03.08.2010 23:30

На проходящей в Лас-Весаге конференции Defcon был показан прототип дешевого (стоимостью всего около 1500 долларов США) перехватчика разговоров в GSM-сети. Крис Пагет (Chris Paget) продемонстрировал работу своего устройства, которое без проблем осуществило запись нескольких телефонных разговоров. Во время контролированного эксперимента присутствующие были заранее предупреждены, а сам аппарат был приведен в режим минимальной мощности во избежание случайного перехвата звонков вне зала. По словам автора, в отношении безопасности "GSM стандарт - хуже некуда" и спасение лишь в ускоренном переходе на сети третьего поколения (3G).

В своем блоге Крис рассказывает подробности о перехватчике. Устройство работает на том же принципе, что и обычные базовые станции сети, тем самым обманывая телефон и принуждая "делиться" информацией об активном звонке, в том числе самим разговором. По его же словам, AT&T предлагает дополнительное шифрование звонков и SMS, но оно доступно лишь корпорациям и государственным учреждениям. Хорошие слова сказаны об устройствах Blackberry, которые шифруют как минимум передачу данных (насчет голоса нет информации), а так же дают возможность отключить полностью режим 2G.

Дополнение: Дмитрий Астапов, автор ресурса про устройство GSM-сетей (pro-gsm.info), прокомментировал некоторые особенности представленного GSM-перехватчика. По мнению Дмитрия перехватчик был продемонстрирован в тепличных условиях и ему еще далеко до перехода из состояния демонстрационного прототипа к модели, способной перехватывать разговоры в реальных условиях.

  1. Главная ссылка к новости (http://www.v3.co.uk/v3/news/22...)
  2. OpenNews: Анатомия современного GSM-телефона
  3. OpenNews: Анонсирована инициатива по созданию открытого GSM-стека для телефонов
  4. OpenNews: Алгоритм взлома GSM представлен широкой публике
  5. OpenNews: Ключи шифрования GSM будут находиться в свободном доступе
  6. OpenNews: Эксперимент по запуску GSM-сети на базе свободного ПО
Автор новости: Mr. Mistoffelees
Лицензия: CC-BY
Тип: Тема для размышления
Короткая ссылка: https://opennet.ru/27514-GSM
Ключевые слова: GSM, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, klalafuda (?), 00:50, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –11 +/

    Тож мне - Вселенская Трагедия. Умные люди не обсуждают по телефону темы, которые оному не предназначены. Перехватывать же разговоры глупых - дешёвое позерство. Тем более что тем, кому по штату положено с ними работать, они и так доступны :)
     
     
  • 2.2, dimqua (ok), 01:15, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Умные люди не обсуждают по телефону темы, которые оному не предназначены.

    То есть, все остальные разговоры может слушать кто угодно? Нет уж, к черту такой стандарт, Крис Пагет абсолютно прав.

     
     
  • 3.5, klalafuda (?), 01:18, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > То есть, все остальные разговоры может слушать кто угодно? Нет уж, к черту такой стандарт, Крис Пагет абсолютно прав.

    Стандарт стандарт... это все слова. Я же сугубо про практику.

     
     
  • 4.7, dimqua (ok), 01:35, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >Стандарт стандарт... это все слова. Я же сугубо про практику.

    А что практика? Даже очень умные люди иногда ошибаются. Вот, например, звонит кто то, кому то, и говорит, что уезжает на n дней и, что дома никого не будет. А злоумышленники то не дураки - установили прошлушку на мобильный. В итоге, у человека обворовывают квартиру. Как минимум, неприятно. Да, не стоило было звонить, но иногда бывают случаи, что другого выхода просто нет.

     
     
  • 5.10, klalafuda (?), 01:58, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > А что практика? Даже очень умные люди иногда ошибаются. Вот, например, звонит кто то, кому то, и говорит, что уезжает на n дней и, что дома никого не будет. А злоумышленники то не дураки - установили прошлушку на мобильный. В итоге, у человека обворовывают квартиру. Как минимум, неприятно. Да, не стоило было звонить, но иногда бывают случаи, что другого выхода просто нет.

    Чтобы заниматься (причем, замечу, эффективно) подобными высокотехнологичными вещами, нужно иметь весьма высокую квалификацию и, как следствие, очень серьезную мотивацию. Мне почему-то кажется, что применительно к конкретному use case-у есть куда как более простые, эффективные и дешевые решения для получения всей необходимой информации :)

     
     
  • 6.11, dimqua (ok), 02:05, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Мне почему-то кажется, что применительно к конкретному use case-у есть куда как более простые, эффективные и дешевые решения для получения всей необходимой информации :)

    Сейчас да, но взгляните на будущее, уже сейчас эта установка стоит 1500 долларов, что будет лет через 5?

     
     
  • 7.13, klalafuda (?), 02:08, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Сейчас да, но взгляните на будущее, уже сейчас эта установка стоит 1500 долларов, что будет лет через 5?

    Через 5 лет уже в самом разгаре будет скайнет и все это детское порно вместе с мтс-ом, мегафоном и пр. гомиками уйдут в никуда.

     
     
  • 8.14, dimqua (ok), 02:15, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если всеми силами держаться за GSM и через 5 лет может не быть Да это и не толь... текст свёрнут, показать
     
  • 8.43, наме (?), 19:35, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, в никуда Весной 2007 я тянул кабель себе в офис через территорию одной 3... текст свёрнут, показать
     
     
  • 9.51, XoRe (ok), 23:29, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да мало ли чего директоры говорят Вы Баллмера послушайте - у них, что ни релиз,... текст свёрнут, показать
     

  • 1.3, Zenitur (?), 01:17, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучше покажите дешёвы передатчик 3G. А то от передатчика GSM можно идти час, и сеть будет (телевышка города). От передатчика 3G можно тупо уйти ногами за 5 минут. Пока всю сибирь покроют, пройдёт век.
     
  • 1.4, KERNEL_PANIC (ok), 01:17, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    "Это не телефонный разговор!". И все ОК. А где гарантия того, что ваш устный разговор 1 на 1 не записывает ктото на диктофон?
     
     
  • 2.8, dimqua (ok), 01:53, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Можно уехать в лес и там рассказать :)
     
     
  • 3.22, SkyRanger (ok), 09:32, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Можно уехать в лес и там рассказать :)

    А где гарантия что какой нить хлопэц с микрофоном поблизости не ныкаецца :)

     
     
  • 4.29, User294 (ok), 14:12, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А где гарантии что:
    1) Вам не подсунули микроскопического размера диктофон? Скоро оно будет размером менее почтовой марки.
    2) Вас в этом лесу не шлепнут, так что найдут в итоге только археологи? (если уж у вас есть нетелефонные разговоры - вероятность не нулевая имхо)
     
     
  • 5.54, SkyRanger (ok), 01:49, 05/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А где гарантии что:
    >1) Вам не подсунули микроскопического размера диктофон? Скоро оно будет размером менее
    >почтовой марки.
    >2) Вас в этом лесу не шлепнут, так что найдут в итоге
    >только археологи? (если уж у вас есть нетелефонные разговоры - вероятность
    >не нулевая имхо)

    Собственно, полностью согласен, с предыдущим оратором :)

     
  • 4.55, Igor (??), 05:50, 05/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Продвинутые игрушки (резонансные микрофоны настроенные на полосу 0,3/3,4 кГц) могут до 2 км перехватить разговор. Так что "поблизости" - это прошлый век!!! :))
     

  • 1.6, Аноним (6), 01:31, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Олололо!!!
    Стандарту GSM 20 лет. Ребятам понадобилось 20 лет, чтобы на какой-то одной конференции показать proof-of-concept устройства, которое может нормально работать только в тепличных условиях на стенде (http://users.livejournal.com/_adept_/108518.html подробно рассказыавет, почему в реальных условиях проку от этого девайса почти никакого).
    И это называется "Хуже некуда"? Bullshit детектед.
     
     
  • 2.9, dimqua (ok), 01:57, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Какая разница сколько лет? 20 лет назад, пока его не взломали он может и был хорошим и безопасным, но сейчас, простите, есть альтернативы, почему бы их не использовать?
     
     
  • 3.12, KERNEL_PANIC (ok), 02:06, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    И 3G взломают, если еще не. На каждый замочек есть свой ключик. Нету ключика - есть ломик:)
     
     
  • 4.24, Гентушник (ok), 10:50, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И 3G взломают, если еще не. На каждый замочек есть свой ключик. Нету ключика - есть ломик:)

    По этой логике можно вообще ничего не шифровать, не прятать и не защищать. Всё равно ведь взломают.
    Взлом/обход чего угодно гипотетически всегда возможен, вопрос лишь в том сколько это займёт времени и сколько будет стоить.

     
  • 4.25, omgwtf (?), 11:36, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Already: search for ASIACRYPT paper by Orr Dunkelman, Nathan Keller, and Adi Shamir.
     
     
  • 5.32, Andrew Kolchoogin (?), 16:53, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Имя Ади Шамира какбэ намекает...

    Надо поискать.

     
  • 2.15, User294 (ok), 04:08, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > И это называется "Хуже некуда"? Bullshit детектед.

    Шифрование в GSM и правда хуже некуда - оно спасет только от совсем пионеров с дешевым радиоприемником. От остальных - не спасет. Потому и "хуже некуда". Годится только как стопор для юных пионеров по большому счету. А в данном случае как я понимаю был поюзан фирменный дебилизм GSM: аутентификация сети не делается в GSM вообще никак, IIRC. Поэтому если В. Пупкин объявит в параметрах своей соты "я - сеть билайн" и поставит свою соту которая косит под билайн, GSM-телефон честно сунется в эту самую "сеть билайн". А то что там В. Пупкин был а вовсе не билайн - ну извините.

     
     
  • 3.56, Денис Юсупов (?), 11:07, 05/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Шифрование в GSM и правда хуже некуда

    Пруфлинк?

     
  • 2.26, omgwtf (?), 11:39, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >Олололо!!!

    Idiot.

    >Стандарту GSM 20 лет. Ребятам понадобилось 20 лет, чтобы на какой-то одной
    >конференции показать proof-of-concept устройства, которое может нормально работать только в тепличных
    >условиях на стенде (http://users.livejournal.com/_adept_/108518.html подробно рассказыавет, почему в реальных условиях проку
    >от этого девайса почти никакого).

    If you will read comments there carefully you'll see why exactly (with citation from appropriate paragraphs of GSM standard) he is wrong.

    > Bullshit детектед.

    So true...

     
     
  • 3.52, Аноним (-), 23:32, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ну и английский же у вас :D. Не позорьтесь, чесное слово.
     

  • 1.16, SkyRanger (ok), 06:19, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вообще все такие наивные чукотские мальчики и девочки...

    Да ясен пень что когда все это создавалось была выбрана технология, которая позволит прослушивать, без проблем, всех и вся... Так что и 3G и всякие 4Г и 5Г и 6Г будут иметь дыры для прослушивания :)

    Вообще есть же скрамблеры аппаратные или их через GSM не получится юзать?

     
     
  • 2.19, QuAzI (ok), 09:07, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Паранойя спать мешает? Кривой концепт и встроенная уязвимость несколько разные вещи.
     
     
  • 3.21, SkyRanger (ok), 09:30, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Если вы не параноик, это не значит что за вами никто не следит :)
     
  • 2.30, User294 (ok), 14:15, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Вообще есть же скрамблеры аппаратные или их через GSM не получится юзать?

    Лучше VoIP через 3G с нормальным end-to-end шифрованием по какому-нибудь стандартному и достаточно мощному алгоритму, на который не известно откровенных дыр и с достаточно длинным ключом (128-256 битов для симметричного алгоритма). Ну там AES, Blowfish, etc. Главное не так уж сложно реализуется.

     
     
  • 3.53, XoRe (ok), 23:33, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>Вообще есть же скрамблеры аппаратные или их через GSM не получится юзать?
    >
    >Лучше VoIP через 3G с нормальным end-to-end шифрованием по какому-нибудь стандартному и
    >достаточно мощному алгоритму, на который не известно откровенных дыр и с
    >достаточно длинным ключом (128-256 битов для симметричного алгоритма). Ну там AES,
    >Blowfish, etc. Главное не так уж сложно реализуется.

    Ну да.
    Прикрутить нормальное шифрование к sip/jabber audio и пусть прослушивают.

     
  • 2.39, Аноним (-), 18:37, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    "Never attribute to malice that which can be adequately explained by stupidity"
     

  • 1.17, аноним (?), 06:43, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Просто традиционная телефония толжна вымереть, и прежде всего в сотовых сетях - они должны всего лишь стать несущей для обычного IP. А уж через IP пользователи сами разберутся какое шифрование использовать и кому дырки оставлять. Алсо, никто больше не будет драть за СМС, роуминг и прочую херь.
     
     
  • 2.20, QuAzI (ok), 09:09, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Угу. И эту самую "несущую для IP" все мобильные операторы ищут как прикрыть, особенно Skype. Даёшь век ssh-туннелей через телепатический канал.
     
     
  • 3.36, User294 (ok), 17:21, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Угу. И эту самую "несущую для IP" все мобильные операторы ищут как прикрыть, особенно Skype.

    Когда появились первые неукюжие автомобили - лоббисты конного транспорта тоже всячески их душили. Не помогло. Вот и смс с лимитом в 140/70 символов, звонки по доллару в минуту, и прочая - такая же архаика как конный транспорт после появления автомобилей. И где теперь конный транспорт?:)

     
     
  • 4.44, BobbieZi (?), 19:40, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    неудачный пример. автомобиль мог двигаться сам, без участия лошади.
    а в данном случае, по аналогии, это удобная повозка на конной тяге.

    только тогда, когда появятся телефоны, в которых будет ТОЛЬКО 3G (автомобиль), без GSM(лошади), указанный пример будет засчитан

     
  • 3.37, аноним (?), 18:21, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Посасывают они что-то с прикрытием, тот же быдлоскайп везде работает, да и с SIP проблем не было, у мтс и мегафона по крайней мере. Никуда не денутся. Даже если у них что-то получится, история повторится - мы (гики) будем за копейки использовать те же услуги, за которые они дерут бабки, а остальные пусть платят, мне не жалко.
     
  • 2.31, Demo (??), 16:09, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Просто традиционная телефония толжна вымереть, и прежде всего в сотовых сетях -
    >они должны всего лишь стать несущей для обычного IP. А уж
    >через IP...

    Ага. И здесь всунули свой IP, как буд-то кроме IP других протоколов нет.  o_O

     
     
  • 3.33, User294 (ok), 17:13, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ага. И здесь всунули свой IP, как буд-то кроме IP других протоколов нет.  o_O

    IP захватит мир. Нравится вам это или нет. Я думаю что packet-switched networks закопают circuit switched networks к неудовольствию телефонистов, а основным протоколом будет IP.

     
     
  • 4.40, Demo (??), 19:13, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Я думаю что packet-switched networks закопают circuit
    >switched networks к неудовольствию телефонистов

    При чём здесь телефонисты? PSN-ы с SCN-ами вполне
    неплохо конвергируют друг с другом.

     
  • 4.58, вася (??), 00:37, 06/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    от вы несложные развели дискуссию неужели непонятно что это обычный пинок быдлу в сторону ускоренного потребления 3G каждая технология в которую вложены деньги должна окупиться LTE вон маячит уже... и кстати IP (и контент по нему) вам будут обеспечивать все те же "телефонисты" ;)
     
  • 3.38, аноним (?), 18:22, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Ага. И здесь всунули свой IP, как буд-то кроме IP других протоколов
    >нет.  o_O

    А кроме IP других протоколов и нет.

     
     
  • 4.41, Demo (??), 19:14, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А кроме IP других протоколов и нет.

    Да что вы говорите!

     
     
  • 5.46, СуперАноним (?), 20:13, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Есть! IPv6!

    Или Вы пользуетесь IPX, AppleTalk, NETBEU ? ;)

     
     
  • 6.48, Demo (??), 20:41, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Или Вы пользуетесь IPX, AppleTalk, NETBEU?

    Использовал IPX/SPX где-то до 98-го. Трансфер был быстрее чем в IP.
    Сейчас кроме IP ещё используем CLNP, X.25.

     
  • 6.50, аноним (?), 22:47, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Есть! IPv6!

    IPv6 - это, сюрпрайз, IP.

     
  • 5.49, аноним (?), 22:47, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вперед, перечисляйте.
     
     
  • 6.57, Demo (??), 16:00, 05/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Показательно: "Those fears were fed by the belief on the part of the OSI camp that IPv4 was
    just a temporary, “non-standard” phenomenon that ultimately would go away, replaced by
    firm international standards like CLNP, CMIP and TP2, TP4."
     

  • 1.18, sceptic (?), 07:13, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    http://users.livejournal.com/_adept_/108518.html
     
  • 1.23, SubGun (ok), 10:24, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Направленный микрофон - цена 150$. В 10 раз дешевле сабжа, а эффект такой же. И не важно GSM,CDMA или 4Жы. Пока нельзя будет осуществлять шифрованную телепатическую связь, все переговоры можно будет прослушать.
     
     
  • 2.27, antibanner (?), 13:07, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    К тому времени каждому новорожденному в мозг имплантируют чип, шифруйся или не шифруйся уже будет без разницы :)
     
     
  • 3.28, Аноним (-), 13:25, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Оффтоп. Это мне напомнило одну книгу Пехова (фентези).
    Там когда под предлогом крешения детей, избавляли их от возможности использовать магию, а магией могли пользоваться только избранные священники :)
    Так что все возможно :)
     
  • 3.34, User294 (ok), 17:17, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >К тому времени каждому новорожденному в мозг имплантируют чип,

    А потом кто-нибудь "для прикола" напишет небольшой такой вирус, собирающий ботнет. И еще спасибо если он не будет называться скайнетом...

     
  • 2.35, User294 (ok), 17:19, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >осуществлять шифрованную телепатическую связь,

    Есть способ проще и уже реально работающий: IM клиент + OTR. На той же n900 к пиджину есть OTR плагин. Вот вам и шифрованная телепатическая связь, собссно. Из анабиоза вылезайте - то что казалось фантастикой, теперь просто обыденность.

     
     
  • 3.42, dimqua (ok), 19:20, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Всё равно это не выход. GSM распростарнен куда более, чем всякие пиджины. И звонить на GSM нам всем (ну или почти) приходится, чуть ли не каждый день.
     
  • 2.47, СуперАноним (?), 20:16, 04/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А телепатическая связь и так шифрованная, т.к. это по сути квантовый канал связи.
     

  • 1.45, Xaionaro (ok), 20:12, 04/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какая-то больно очевидная новость...
     
  • 1.59, Айнаним (ok), 01:42, 06/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у нас уже не первое десятиление "слушают" сотовых абанентов, при этом не телефоны, а межбазовый трафик, и обсолютно побоку 2G, 3G, 4G... т к базовый протокол неизменен...
     
     
  • 2.60, igorbat (?), 02:31, 10/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >у нас уже не первое десятиление "слушают" сотовых абанентов, при этом не
    >телефоны, а межбазовый трафик, и обсолютно побоку 2G, 3G, 4G... т
    >к базовый протокол неизменен...

    Вот именно. -(

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2022 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру