Diskuze

Odposlech mobilů je opět snazší. Kvůli chybám v letitém protokolu

Odposlouchávání mobilních telefonů není nic nereálného, většinou je to ovšem pro případné kriminální živly docela složitá činnost a existují jednodušší metody, jak požadované informace zjistit. Bezpečnostní experti ovšem odhalili chyby v protokolech používaných pro spojování hovorů. Tyto chyby odposlechy opět o něco usnadňují.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Chyby v SS7 jsou bohužel o poznání závažnější a s větším dopadem než je uvedeno v článku - odposlechy jsou jenom jedna z těch (méně důležitých) možností. Daleko větší problém může být např. fraud u interconnectů :-/

0 0
možnosti

P36a72v64e69l 62P34a36k61a

4. 1. 2015 19:16

Dost tezko na techto strankach diskutovat o tak specifické a rozsáhlé problematice jako je SS7. Pro vetsinu ctenaru je to nic nerikajici pojem. To má smysl probírat na jiných, profesních webech.

0 0
možnosti

K problematice odposlechů obecně. Nevěřte tomu, že jsou všichni odposloucháváni a nahráváni. Kdo by ty datové servery a úložiště zaplatil? I archivace dat z SS7, která neobsahují žádnou hlasovou komunikaci, je natolik drahou záležitostí, že se v systémech po několika týdnech přemazává novými daty. Odposlechy z řídícího systému jsou vždy selektivní záležitost a jen na soudní příkaz. Jinou kapitolou jsou odposlechy z mobilních přístrojů a ze zachyceného radiového signálu mezi mobilem a anténou BTS. To lze velmi snadno s přístroji za několik desítek tisíc korun, má to značné nevýhody a je to trestné!

0 0
možnosti

Myslíte, že Google skladuje všechnu vaší poštu? Kdo by to zaplatil? ;-)

1 1
možnosti

Tzv. SS7 signalizační protokoly, linky, vedou od hlasových linek odděleně a logicky z nich nelze odposlechnout nic, kromě časů hovorů, volajících a volaných čísel, trasování, překladu a obsahu SMS zpráv. K odposlechu hovorů ze sítě je nezbytný přístup k centrálnímu řídícímu systému (systémům) telefonní sítě a to není jednoduché, každý neoprávněný login je útvarem bezpečnosti ihned detekován. Dále je zapotřebí rozpoznat relační vztahy k identifikaci payloadu a přístup k zákaznické databázi. Pomocí nabourání se do SS7 je možné volbu konce A odsměrovat na fiktivního účastníka a přesměrovat ji na na cíl B, ale bez oficiálního přístupu hackera k řídícímu systému poskytovatele si to nedovedu představit. Možná jde jen o špatný překlad autora článku, který slovo "sledovat" zaměnil za slovo "odposlouchávat" :-)

0 0
možnosti

Tohle bohužel už nějakou dobu probíhá, přinejmenším u spojení realizovaných přes zámořské trasy :-(

0 0
možnosti
Foto

F73i15l70i29p 51D24o58n85é

2. 1. 2015 10:32

V popisovaném řešení  je nutné přesměrovat hovor přes virtuální mobilní buňku. Takové buňky většinou neposkytují G3 nebo LTE (hovoříme-li o zařízení do kufru - stativy, sektorové antény, GSM zařízení a notebook). Řešení je určeno pro sledování jednoho čísla.

0 0
možnosti

Článek pojednává o jiném typu útoků. Jedná se o útoky, kdy útočník s přístupem ke zcela konkrétní infrastruktuře může podvrhnout určitou informaci, která se používá k řízení hovorů - příchozích nebo odchozích - a tím dosáhnout toho, že hovor je směrován k nějakému síťovému prvku, kde je pak odposlechnut. V minulém roce jsem zaregistroval článek o tom, že něco takového pravděpodobně bylo použito. Jednalo se o velmi sofistikovaný útok a nevěřím tomu, že by bylo možné ho realizovat zcela zvenčí bez účasti někoho uvnitř jednoho nebo více telekomunikačních operátorů. Ono nejde jen o to podvržení informací, ale pro přípravu podvržených dat jsou potřeba další informace o uspořádání sítě a směrování protokolu SS7 v této síti. Pozor! S IP to nemá nic společného.

1 0
možnosti

Páni novináři, zamýšlíte se někdy nad tím, komu vaše informace prospějí a komu ne?

0 6
možnosti

Rozhodně prospějí rozvoji šifrované komunikace. Zvýšení zájmu o ni a její propagaci jako rozumného praktického opatření, které nemá nic společného s paranoiou, ale s logickým řešením současné situace v mobilních komunikacích, které mohou používat i normální lidé.

1 0
možnosti

Když pominu fakt, že autor článku tu možnost odposlechu dělá daleko snažší, než v reálu je, tak je mi ve výsldku jedno, jestli by někdo odposlechl můj hovor s manželkou, že jsem koupil pečivo.

1 8
možnosti

A víte, že mně to jedno není? Člověk nepoužívá mobily jen na debatu co koupit k večeři.

A jaksi mi vadí, že mne někdo odposlouchává "z preventivních důvodů", protože "bych mohl spáchat teroristický čin". To mne uráží, já nic takového neplánuji tak ať ctí presumpci neviny.

10 1
možnosti

Článek vyznívá jako dobrá senzace, ale je vidět, že autor nemá jasnou představu o čem vlastně píše (+ chybí jakýkoli odkaz na zdroje, odkud čerpal). Protokol SS7 se v sítích přenáší zcela odděleně a "dostat" se k němu není bez přístupu k infrastruktuře operátora/operátorů vůbec možné. A ani s přístupem k infrastruktuře to není nic jednoduchého. Celkově si myslím, že odposlech s "nabouráním" do SS7 není o nic jednodušší než odposlech na radiovém rozhraní s falešnou základnovou stanicí nebo něčím podobným. Možná je to horší, protože kromě přístupu k samotnému protokolu musí získat útočník i přístup k přenosové cestě samotné hlasové komunikace, která může být někde úplně jinde.

3 0
možnosti

Nejlépe se dá odposlechu (jakéhokoliv druhu) zabránit kvalitním end-to-end šifrováním.

2 0
možnosti

Jo, ale drtivá většina lidí o šifrování ví leda tak co si pamatují ze skautu či pionýra.

0 0
možnosti