Модифицированный телефон может заблокировать все звонки и SMS в соте

  • Автор темы Автор темы rubit
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

rubit

Пассажир
Сообщения
12
Реакции
14
Статья от 27 августа 2013

Сделав простые изменения в обычном телефоне Motorola, исследователи из Берлина смогли заблокировать звонки и текстовые сообщения для людей, находящихся в одной зоне местоположения (location area). Их метод работает в 2G сетях, которые являются самыми распространенными в мире, пишет MIT Technology Review.

Атака заключается в модификации прошивки, которая может обмануть сеть доставки входящих звонков и SMS. В теории, один телефон может заблокировать сервис для всех абонентов базовой станции, говорит Жан-Пьер Сейферт, глава исследовательской группы в Техническом Университете Берлина. Сейферт с коллегами представили свой доклад на Usenix Security Symposium в Вашингтоне на прошлой неделе. Ниже ты можешь увидеть видео с демонстрацией эксперимента:



Сейферт с коллегами изменили прошивку baseband-процессора, ответственного за связь непосредственно с передающей станцией. В нормальной ситуации при звонке или SMS сота «опрашивает» подключенные устройства для поиска того, которому они предназначены. И только один телефон отвечает, по сути, говоря «Это я», объясняет Сейферт. К нему и приходит фактический вызов или сообщение. Изменённая прошивка может отвечать на любой звонок и делать это быстрее, чем жертва. При опросе именно она будет говорить «Это я», а абонент никогда не получит вызов.

Сама группа исследователей, однако, никогда не перехватывала звонки или SMS в реальности, она смогла взломать процесс опроса устройств и протестировать его на своих собственных номерах. По предположениям, в их location area для полного выключения третьего в стране сотового оператора E-Plus будет достаточно всего 11 модифицированных телефонов. «Все они будут слушать запросы сети и отвечать «Это я», никто не получит ни вызовов, ни SMS», — говорит Сейферт. «Ответ операторов – это незаконно», — продолжает он. «Однако, старые добрые времена, в которые вы могли считать, что все телефоны благонадежны и следуют протоколу, закончились».

Основой для работы послужили утекшие несколько лет назад прошивки для baseband–процессоров отдельных телефонов. Это позволило ученым понять, как работает алгоритм и «улучшить» его.

Исследователь Юнг-Мин Парк из Virginia Tech отмечает, что хотя атака требует определенных глубоких знаний, будучи реализованной «она может быть повторена любым инженером при наличии доступа к нужному железу и софту».

Нельзя не отметить, что хотя многие операторы уже использую 3G и 4G сервисы, GSM сети второго поколения остаются самыми распространенными в мире. Их использует около 4 миллиардов человек для звонков, а операторы – для machine-to-machine приложений. Исправить уязвимость можно, но для этого потребуются изменения в GSM-протоколе. «Защита дорога», — говорить Виктор Баль из Microsoft. «Я могу лишь предположить, что сотовые операторы не хотят вкладывать средства в нее без непосредственной угрозы».
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
1
Просмотры
551
Функция может быть частично запущена до конца 2025 года, но полный перевод пока невозможен из-за отсутствия у Max прямого безопасного соединения с банками. Операторы против: из-за падения SMS-рассылок могут потерять около 15 млрд ₽ в год. Банкам, наоборот, выгодно — SMS дорожают. Ранее VK...
Ответы
0
Просмотры
357
Пошаговый процесс 1. Phantom wallet. 2. Фейковый US номер через SMS-Activate ($0.50). 3. Ввод CC, выбор "express buy". 4. Обход 3D Secure через non-VBV. 5. Транзакция за 3 минуты; при волатильности BTC смена на ETH. лимиты и партии - 15% проверенного баланса ($100-$500) тактики обхода -...
Ответы
0
Просмотры
694
Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
22
Просмотры
Введение Представь, что у тебя в кармане живет AI-агент, способный анализировать APK-файлы, управлять камерой, читать уведомления, отправлять SMS и выполнять десятки других задач — и всё это через обычный Telegram. OpenClaw делает это возможным. Это самостоятельно размещаемый AI-агент, который...
Ответы
0
Просмотры
280
Назад
Сверху Снизу