当前位置:首页 > 通信技术 > 通信技术
[导读]本已漏洞百出的GSM网络又被重重捅了一刀。“GSM被破解了,绝对被破解了”。7月底美国赌城拉斯维加斯举行的一年一度Defcon黑客大会上,黑客克里斯·佩吉特(Chris Paget )用一套价值1500美元(人民币

本已漏洞百出的GSM网络又被重重捅了一刀。

“GSM被破解了,绝对被破解了”。7月底美国赌城拉斯维加斯举行的一年一度Defcon黑客大会上,黑客克里斯·佩吉特(Chris Paget )用一套价值1500美元(人民币约1万元)左右的设备在自己的黑客同行和几百名观众面前秀了一把。短短半个小时内,克里斯·佩吉特就成功监听到了17次现场通话,包括通话语音内容,手机的IMSI(国际移动用户识别码)、IMEI(手机国际识别码)等关键安全信息,所有的信息都被保存在一个U盘中。

8月5日,记者终于辗转联系到了克里斯,这位神秘的黑客肯定地对记者说:“老旧的、不安全的GSM网络应该被关闭。”

1500美元破解GSM网络

克里斯把自己所用到的设备称为“IMSI catcher”(国际移动用户识别码捕捉器)。他告诉记者,“IMSI catcher”最核心的工作就是伪装成一个正常的GSM网络基站,当其附近的手机拨打电话时,手机会首先连接到这个伪装的基站,然后“IMSI catcher”在破解基站与手机之间认证机制的同时,利用互联网语音技术让用户与接听者之间正常连接并通话,而“IMSI catcher”同时会记录通话内容和一些关键信息。整套设备其实很简单,一台笔记本,两根天线,最核心的是笔记本中相关的破解软件,整套设备只需1500美元。

事实上,在赴拉斯维加斯参会时,克里斯就已经警告过会场所在的酒店,说他准备演示如何劫持附近移动网络,这倒是符合黑客一贯持有的“不恶意破坏任何系统”的道德准则,最终他的确做到了。以至于有人评论道,被克里斯在演示中监听到的手机用户,是被“随机”幸运地选中,而不幸的是,也许事后这些用户会把该死的手机扔进垃圾堆中。

克里斯告诉记者,如果不是他把伪装的基站功率控制在25毫瓦(仅仅相当于一个LED灯泡的功率),会有更多GSM手机的通话被监听到。

在示范中,“IMSI catcher”只能监听到拨出的电话,而无法监听到呼入的电话,同时来电号码显示也不太正常。拨打已经被监控的手机,会被自动转到语音信箱。克里斯向记者解释,只要软件升级,就可以解决这些问题。

2G、3G混合网络手机也不安全

事实上,据记者了解,这种伪装基站的窃听装置并不罕见,以往价格也比较昂贵,一般都是执法部门在使用。“IMSI catcher”的出现降低了这一门槛,这也意味着有技术能力的人可以轻而易举地进行电话窃听。

根据GSM联盟数据,目前全球采用GSM技术的约有30亿用户,市面上75%的手机内置了GSM技术。目前“IMSI catcher”只对GSM网络有效,无法监听到CDMA EVDO和WCDMA等3G网络。克里斯向记者表示,这是由于3G网络的安全性远远优于GSM。不过他同时也表示,由于现在手机都工作在GSM/WCDMA 2G和3G的混合网络中,如果黑客有心要监听的话,可以用干扰器来干扰3G信号,强制让手机工作在GSM网络中,这样“IMSI catcher”就可以发挥作用了。

在深入研究之后,克里斯比较赞赏黑莓手机的安全性,“黑莓本身就有自己的安全技术,而且还有强制关闭2G连接的设置,相比iPhone而言,我更喜欢黑莓。”

采访札记

联系神秘黑客颇费波折

联系克里斯·佩吉特的过程并不太顺利。和大多数在隐秘的地下世界活动的黑客一样,克里斯·佩吉特没有任何直接的电话联系方式,除了Twitter账号之外,克里斯甚至连电子邮箱都没有公开。在他的Twitter自我介绍中,自称是黑客、极客、RFID和GSM的反对者,在博客上,他幽默地说,要找他的话可以“Google一下”。

用Google可以查到一段克里斯的视频。显示他在旧金山闹市区开车转悠了20分钟,靠自制的一套价值250美元的设备成功复制了2本护照中的RFID标记信息,期间没有和护照持有人有任何直接接触,对方对其复制行为也完全未知。此外,这次Defcon大会上,克里斯演示破解GSM的一段视频也被频繁转贴。

Defcon黑客大会过后,众多外国媒体集中对GSM网络被破解进行了报道,克里斯·佩吉特也一下子爆红,以至于他在自己的Twitter上写道,对来询问GSM事情的所有人说上一声抱歉,“我的邮箱被挤爆掉了,不过我会尽快、尽我所能回复大家。”

记者发给克里斯的邮件应该也在被挤爆的邮箱中,因此在邮件发出后的几日内,一直没有收到任何消息。幸运的是,8月5日,记者在Twitter上的留言终于被克里斯看到并回复,记者这才与这位神秘的黑客“接上了头”。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭