szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!

Német IT-biztonsággal foglalkozó szakemberek arra figyelmeztetnek, hogy négy idejétmúlt mobilkészülék és nyílt forráskódú szoftver segítségével bármelyik mobilhálózaton folyó beszélgetés lehallgatható.

A BBC szerint a biztonsági résre a berlini Chaos Computer Club Congress nevű rendezvényen hívta fel a figyelmet Karsten Nohl és Sylvain Munaut, akik korábbi kutatásokra alapozva egy év alatt állították össze a lehallgatást lehetővé tévő készletüket. A rendszerrel nemcsak a beszélgetésekbe lehet belehallgatni, hanem akár a szöveges üzeneteket (SMS) is el lehet olvasni.

„A célpont telefonszáma segítségével eljuthatunk odáig, hogy a beszélgetéseit halljuk” – magyarázta Nohl. A szakember szerint a szükséges komponensek nagy része biztonsági szakértők korábbi kutatásainak köszönhetően már rendelkezésükre állt, nekik csupán egyetlen apróságot kellett kifejleszteniük. „A rádióhullámokkal továbbított adatok rögzítését lehetővé tévő technológiával bezárult a kör” – tette hozzá Nohl.

A CCCC-n tartott demonstráció során a két szakértő bemutatta, hogyan lehet meghatározni egy konkrét mobiltelefon helyzetét, megszerezni a készülék egyéni azonosítóját, majd hozzájutni a mobil és az általa használt bázisállomás között zajló adatforgalomhoz.

A lehallgatáshoz olcsó, Motorola márkájú telefonokat használtak, amelyeknek gyárilag telepített szoftverét nyílt forráskódú programra cserélték le.

„Azért ezeket a készülékeket használtuk, mert a szoftverük leírása korábban kiszivárgott az internetre” – mondta Nohl. A lecserélt programból eltávolítottak bizonyos szűrőket, ennek köszönhetően láthatóvá vált a bázisállomás által sugárzott adatforgalom.

A mobilszolgáltatókat és -gyártókat tömörítő GSMA szövetség becslése szerint világszerte több mint ötmilliárd mobilkészülék üzemel. A szervezet egyelőre nem kommentálta a bejelentést. Simeon Coney, az Adaptive Mobile nevű, mobilbiztonsággal foglalkozó cég szóvivője szerint azonban igen alapos munkáról van szó. „Egyelőre olyan biztonsági rés kihasználásáról van szó, amit ma megfelelő technikai képzettség nélkül nem lehet reprodukálni, de remekül illusztrálja, hogy a mobilhálózatokat milyen veszélyek fenyegethetik, különösen a kevésbé védett piacokon.”

Nohl szerint korábban több mint tízmillió forintnak megfelelő értékű felszerelésre volt szükség a mobilkommunikáció lehallgatásához, a Berlinben bemutatott készlet pedig ennél jóval olcsóbb. A szakember szerint nem áll szándékukban mások számára is elérhetővé tenni a rendszert, de hozzátette, hogy akár egy technológia iránt érdeklődő amatőr is könnyedén reprodukálhatja a módszert.

„Arra számítok, hogy lesznek olyanok, akik csak a hecc kedvéért megcsinálják majd” – mondta Nohl, aki szerint a kutatást azért végezték el, hogy felhívják a figyelmet a problémára, és ezzel ösztönözzék a szolgáltatókat, hogy fejlesszék biztonsági rendszereiket.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

hvg.hu Tech

Megindult a lehallgatás Nagy-Britanniában

Újsághirdetésben keresett felelőst a brit kormány GCHQ lehallgatóközpontja Mastering the Internet (MTI) névre keresztelt projektjéhez. Az MTI mögött álló technológiával minden angol emailt és telefonhívást rögzíteni lehet. A kormány tagad, a Times Online pedig szellőztet: informátoraik szerint már több mint egymilliárd font áll a projektben.

MTI Tech

Lehallgathatóvá tenné az EU az internetes telefonbeszélgetéseket

Közös erővel meg akarják fejteni az internetes telefonbeszélgetések kódjait európai uniós tagállamok bűnüldöző szervei, hogy lehallgathassák a bűnszervezetek tagjainak beszélgetéseit - közölték pénteken Hágában az EU igazságügyi együttműködési szervezetének, az Eurojustnak a székhelyén.

hvg.hu Tech

Az internet kezdete óta lehallgathatnak minket

Olyan technológiát demonstrált két biztonsági szakember a DefCon hackerkonferencián, amellyel titokban lehet internetes forgalmat megfigyelni. A helyzetet csak rontja, hogy a BGP nevű protokoll az internet kezdete óta használható mások megfigyelésére. Megkérdezett szakértőink szerint a rendszergazdák régóta tudnak erről és a probléma nem olyan riasztó, mint ahogy azt a Wired állítja.

Bari Máriusz Tech

Lehallgatókészülék lehet minden iPhone

Kemény év vár az iPhone-ra: a SANS Institute az idei év negyedik legnagyobb várható veszélyének tartja az Apple telefonjára írt vírusokat, a hálón már feltűnt az első letölthető iPhone-trójai, de a legrosszabb mégis az a videó, amelyben pár perc leforgása alatt gyártanak lehallgatókészüléket az Apple kultusztelefonjából.

MTI Tech

A hackerek is könnyedén lehallgathatják a GSM-hívásokat

A hackerek ma már egy 1500 dollárba (327 ezer forintba) kerülő számítástechnikai berendezéssel és az internetről származó információk segítségével könnyedén lehallgathatják a hagyományos mobiltelefon-beszélgetéseket.

hvg.hu Tech

Lehallgatás: ha a kormány csinálja, már nem bűn?

Új törvényjavaslat kavarta fel Anglia életét. A kormány bejelentette: olyan kémrendszeren dolgoznak, amely minden brit állampolgár e-mailjeit, internethasználati szokásait és telefonbeszélgetéseit követi. A rendszer 12 milliárd fontba kerülne, a GCHQ lehallgatóközpont már egymilliárd fontot kapott is a kezdeti stádium finanszírozására.

hvg.hu Tech

Lehallgatókat kapnának az internetes szolgáltatócégek

A brit kormány egy törvényrendelete szerint az internetes forgalmat a szolgáltatóknál elhelyezett adatgyűjtőkkel, a "fekete dobozokkal" kellene megfigyelni, hangzott el a belügyminisztérium és az internetszolgáltatók között hétfőn lezajlott megbeszélésen.