Новости Информационной
Вид материала | Бюллетень |
СодержаниеПрослушивать мобильные звонки может каждый Хакеры научились снимать защиту со всех WP7-приложений |
- Новости Информационной, 955.99kb.
- Новости Информационной, 1386.56kb.
- Новости Информационной, 1315.55kb.
- Новости Информационной, 1195.66kb.
- Новости Информационной, 1268.45kb.
- Новости Информационной, 1016.22kb.
- Новости Информационной, 1001.26kb.
- Новости Информационной, 1203.15kb.
- Новости Информационной, 1112.81kb.
- Новости Информационной, 1251.07kb.
Прослушивать мобильные звонки может каждый
Виктор Аникеенко
Сегодня на конгрессе Chaos Computer Club двое исследователей продемонстрировали полноценную систему прослушивания зашифрованных вызовов и перехвата SMS-сообщений, которые отправляет или принимает мобильное устройство связи стандарта GSM. Для построения этой системы им понадобились несколько простейших телефонов суммарной стоимостью не более 60 долларов, ноутбук, программное обеспечение с открытым кодом и немного смекалки.
Раньше подобные возможности (по позиционированию и прослушиванию мобильных телефонов), как правило, имелись в распоряжении лишь сотрудников правоохранительных органов да тех особо богатых людей, которые могли позволить себе приобрести профессиональный сетевой анализатор за $50 тыс.
Однако исследователи, играя на особенностях стандарта GSM и человеческом факторе, смогли создать систему, построить рабочую копию которой по плечу любому технически грамотному специалисту.
Для начала эксперты Карстен Ноль и Сильвен Мюно продемонстрировали аудитории, как можно использовать данные о местоположении абонента, которыми GSM-сети обмениваются между собой для обеспечения корректной маршрутизации звонков и SMS-сообщений, чтобы предварительно определить город или район, где в данный момент находится цель. Затем, согласно их схеме, шпион может приступить к точному позиционированию; для этого на телефон жертвы высылаются особые SMS-отправления – например, имитации поврежденных сообщений, которые не отображаются пользователю.
Отслеживая путь таких посланий через промежуточные станции, и обрабатывая ответные сигналы устройства, злоумышленник сможет более корректно определить местонахождение трубки.
В качестве устройств анализа и мониторинга использовались обычные, довольно примитивные GSM-телефоны. Эксперты заменили их прошивки на свое собственное программное обеспечение, которое позволило им извлекать необработанные данные из сетей связи и в режиме реального времени пересылать сигнал для его последующей обработки в портативный компьютер. При помощи такого самодельного сниффера исследователи смогли точно определить случайный идентификатор, который был присвоен телефону-цели при его регистрации в сети; соответственно, они обрели возможность вычленять из общего "океана" данных те потоки, которые предназначались именно для нужного им устройства.
После описанных двух этапов следует заключительная стадия – расшифровка передаваемой информации. Борьба с криптоалгоритмами обычно сложна и далеко не всегда заканчивается в пользу аналитика, однако в данном случае специалисты нашли способ успешно атаковать шифр. Дело в том, что сети GSM через определенные промежутки времени отправляют телефонам служебные сигналы того или иного рода, не несущие полезной нагрузки; "пустое место" в них заполняется некоторым набором байтов. Несколько лет назад новая редакция стандарта GSM обязала поставщиков услуг связи заполнять "пустоты" случайными байтами, однако и по сей день многие сети не соблюдают обновленный стандарт, так что набор байтов остается статическим.
В силу этого исследователи получили возможность с высокой степенью вероятности предсказывать исходное содержание зашифрованных служебных сигналов. Подключив к процессу анализа еще и чрезвычайно объемную базу предварительно рассчитанных ключей шифрования, они добились почти моментального нахождения секретного ключа. Среднее время его обнаружения при помощи специальной программы составило 20 сек.
При этом многие операторы не утруждают себя запуском отдельных процедур шифрования для каждой отдельной сессии: экономя ресурсы, они используют один и тот же ключ для защиты сразу нескольких следующих друг за другом SMS-сообщений и телефонных звонков.
В ходе демонстрационного прогона специалистам понадобилось лишь несколько минут, чтобы настроить систему, засечь телефон-жертву, взломать шифр и прослушать разговор, параллельно записывая его в аудиофайл.
"То, с чем мы имеем дело сейчас, – это скверно защищенная инфраструктура двадцатилетней давности, посредством которой передаются значительные объемы конфиденциальной информации", – подытожил г-н Ноль. – "Хотелось бы, чтобы безопасность сетей сотовой связи развивалась и совершенствовалась; в настоящее время их защита столь же надежна, сколь и оборона подключенных к Интернету компьютеров в начале девяностых годов прошлого века".
www.anti-malware.ru
30.12.10 00:00
Хакеры научились снимать защиту со всех WP7-приложений
Ресурс WPCentral уведомил компанию Microsoft о существовании серьезных проблем в системе защиты от копирования WP7-приложений.
Всего шесть часов ушло у хакеров на то, чтобы написать программу FreeMarketplace. Она позволяет обходить DRM-защиту приложения из Windows Marketplace и буквально в несколько кликов устанавливать его на смартфон под управлением Windows Phone 7.
WPCentral подчеркивает, что способ обхода защиты не будет представлен в открытом доступе. Главная цель FreeMarketplace – продемонстрировать Microsoft несовершенство нынешней системы цифровой защиты и необходимость ее доработки, на что ранее указывали разработчики.
www.securitylab.ru
30.12.10 00:00