安全人員可成功截獲GSM通話內(nèi)容 希望盡快采用3G
8月2日消息,據(jù)國外媒體報(bào)道,計(jì)算機(jī)安全研究人員克里斯·佩吉特(Chris Paget)周六展示了一款名為“IMSI catcher”(國際移動(dòng)用戶識(shí)別碼捕捉器)的設(shè)備,可以截獲GSM用戶的通話內(nèi)容,并保留通話記錄。而這樣一款設(shè)備的造價(jià)僅1500美元。
在日前召開的黑帽安全大會(huì)(Defcon BlackHat conference)上,佩吉特進(jìn)行了現(xiàn)場(chǎng)演示,成功地截獲了十幾次通話。佩吉特提醒用戶,不法分子可能出于惡意目的而進(jìn)行同樣的操作。之所以現(xiàn)場(chǎng)展示,是希望人們能盡快采用3G標(biāo)準(zhǔn)。
佩吉特說:“GSM已經(jīng)被攻破。”據(jù)悉,該款設(shè)備可以把自己偽裝成合法的手機(jī)發(fā)射塔,對(duì)周圍手機(jī)用戶的通話提供路由服務(wù),然后再利用互聯(lián)網(wǎng)技術(shù)完成通話,并記錄用戶通話內(nèi)容。
佩吉特表示,目前該款設(shè)備還不是十分完善。當(dāng)用戶接到他人來電時(shí),屏幕上顯示的并不是呼叫方的的手機(jī)號(hào)碼。但佩吉特稱,很容易通過軟件升級(jí)來解決該問題。
其實(shí),類似的設(shè)備此前已經(jīng)存在,但僅限于執(zhí)法部門使用,且成本昂貴。而佩吉特展示的這款設(shè)備造價(jià)只有1500美元。
GSM協(xié)會(huì)稱,當(dāng)前全球有30多億GSM用戶,且大部分移動(dòng)運(yùn)營商仍在使用GSM技術(shù)。但GSM協(xié)會(huì)同時(shí)表示,黑客要想發(fā)動(dòng)惡意攻擊,必須要距離目標(biāo)較近。而且,這樣的設(shè)備只能截獲用戶撥出的電話,而呼入的電話不受影響。
安全人員展示可截獲GSM通話內(nèi)容設(shè)備