Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Eurotel řešil bezpečnostní problém s GPRS, problémy měli i další

Bezpečnostní firma @Stake ohlásila, že dvě klíčové části infratruktury pro GPRS, které dodává mobilním operátorům společnost Nokia, trpí bezpečnostními problémy. Problémy se týkaly i Eurotelu, jak byly vyřešeny? Národní bezpečnostní úřad a Všeobená pojišťovna dopadly hůře, v jejich sítích řádil červ Bugbear, i když jeho šíření bylo možno jednoduše zabránit
SGSN (Serving GPRS support node, obslužný uzel pro obsluhu GPRS) a GGSN (Gateway GPRS support node, uzel brány pro podporu GPRS) jsou základními prvky umožňujícími přenášet v síti GSM data pomocí GPRS. Zatímco SGSN se nachází blíže BSC (Base Station Controller, řadič základnové stanice), který řídí jednotlivé BTS, a umožňuje provoz GPRS při minimálních změnáh na BSC, GGSN komunikuje s datovými sítěmi protokoly jako TCP/IP (internet, intranet) či X.25.

Nokia SGSN ve verzích SG1 i SG1.5 umožňuje číst svoji konfiguraci protokolem SNMP, zápis naštěstí možný není. I samotné čtení může znamenat riziko a firma @Stake na možnost přístupu z veřejné sítě v některých případech narazila, naštěstí síť systému pro správu sítě (Network Management System, NMS) u většiny operátorů není dostupná zvnějšku.

Chyba v GGSN je vážnější. Kvůli chybě v TCP stacku GGSN release 1 dodávané společností Nokia bylo možné nechat zmrznout GGSN jediným speiálně upraveným paketem odeslaným z mobilního telefonu. Eurotel i ostatní operátoři používající GGSN release 1 dodanou firmou Nokia proto museli přejít na release 2. Podle našich informací byly bezpečnostní problémy u Eurotelu vyřešeno, aniž by došlo k jakémukoli incidentu.

Záhadné e-maily

Zatím nebyla uspokojivě vysvětlena jiná událost, která se také týkala Eurotelu. Z jednoho z počítačů v jeho síti odešel do elektronické konference o GSM záhadný e-mail, jako adresa odesílatele bylo uvedeno opoz@eurotel.cz (oddělení péče o zákazníky), v předmětu zprávy se objevila pouhá tečka a tělo zprávy sestávalo z jediné věty Ruseni bezplatne SMS brany (bezplatná brána Eurotelu funguje samozřejmě i nadále).

Adresa odesílatele byla podvržena, není však jisté, zda se jednalo o žert či o aktivitu e-mailového červa. V posledních letech červi s oblibou zkoumají obsah napadeného počítače, náhodně vyberou adresy odesílatele, adresáta, předmět i tělo zprávy a rozešlou se v příloze. Někteří správci z obav před šířením virů a červů e-mailem nechávají servery zahazovat spustitelné přílohy, výsledkem jsou pak záhadné i když neškodné krátké e-maily. Ať se již jednalo o žert, nebo o červa, ani v tomto případě Eurotel neohrozil uživatele.

Velkou aféru odstartovali slovenští hackeři, když v elektronickém časopise Hysteria.sk zveřejnili popis svého řádění v síti slovenského Telekomu. Na serveru byl krátce dostupný i slovenský telefonní seznam prohledavatelný podle jakéhokoli kritéria („na Slovensku je 588 profesorů, kteří mají telefon,“ poznamenal jeden ze čtenářů), management však přesto popíral, že by došlo k úniku citlivých informací.

V České republice propukla podobná ostuda brzy poté. Jeden ze zaměstnanců se pomocí modemu připojil do sítě Národního bezpečnostního úřadu, jeho domácí počítač byl však infikován a přes dva poštovní servery v síti NBÚ začal do světa rozesílat e-maily kontaminované červem Bugbear. Je zvláštní, že nebylo zablokováno odesílání spustitelných souborů ani na jednom ze serverů a že ani na jednom ze serverů neběžel antivirus. Tisková mluvčí o incidentu nebyla informována, zúčastněné osoby se jej možná snažily zamést pod koberec. Nikdo nám však nelhal.

Obdobný problém potkal Všeobecnou zdravotní pojišťovnu. Kontaktovali jsme nejprve oddělení IT, tamní odborník jakékoli problémy popřel. Překvapivé je, že oddělení IT zapíralo rovněž tiskovému mluvčímu VZP, který tak nemohl poskytnout použitelné informace.

Přestože oba incidenty nevrhají dobré světlo na VZP ani NBÚ, počítače obsahující důvěrná data v těchto institucích zřejmě nebyly tentokrát ohroženy, jsou totiž důsledně odděleny od internetu. Zdrojové kódy inkriminovaných e-mailů máme k dispozici a poskytli jsme je i k dotazům pro tiskové mluvčí postižených institucí.

  • Nejčtenější

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

2. května 2024  7:02

Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Jak jsme hledali ztracený iPhone bez dat. Vyzkoušejte tyto finty

3. května 2024

Premium Ztracený mobilní telefon je vždy nepříjemnost, nicméně výrobci a autoři operačních systémů dnes...

Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

2. května 2024  7:02

Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

V tomto centru monitorují kybernetické hrozby. Ty nejhorší řeší v třetí řadě

2. května 2024

Na první pohled to zde vypadá jako v jakémkoli jiném řídicím centru. Ze spousty monitorů na...

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...