安全人員可成功截獲GSM通話內(nèi)容 希望盡快采用3G
8月2日消息,據(jù)國外媒體報道,計算機(jī)安全研究人員克里斯·佩吉特(Chris Paget)周六展示了一款名為“IMSI catcher”(國際移動用戶識別碼捕捉器)的設(shè)備,可以截獲GSM用戶的通話內(nèi)容,并保留通話記錄。而這樣一款設(shè)備的造價僅1500美元。
在日前召開的黑帽安全大會(Defcon BlackHat conference)上,佩吉特進(jìn)行了現(xiàn)場演示,成功地截獲了十幾次通話。佩吉特提醒用戶,不法分子可能出于惡意目的而進(jìn)行同樣的操作。之所以現(xiàn)場展示,是希望人們能盡快采用3G標(biāo)準(zhǔn)。
佩吉特說:“GSM已經(jīng)被攻破。”據(jù)悉,該款設(shè)備可以把自己偽裝成合法的手機(jī)發(fā)射塔,對周圍手機(jī)用戶的通話提供路由服務(wù),然后再利用互聯(lián)網(wǎng)技術(shù)完成通話,并記錄用戶通話內(nèi)容。
佩吉特表示,目前該款設(shè)備還不是十分完善。當(dāng)用戶接到他人來電時,屏幕上顯示的并不是呼叫方的的手機(jī)號碼。但佩吉特稱,很容易通過軟件升級來解決該問題。
其實(shí),類似的設(shè)備此前已經(jīng)存在,但僅限于執(zhí)法部門使用,且成本昂貴。而佩吉特展示的這款設(shè)備造價只有1500美元。
GSM協(xié)會稱,當(dāng)前全球有30多億GSM用戶,且大部分移動運(yùn)營商仍在使用GSM技術(shù)。但GSM協(xié)會同時表示,黑客要想發(fā)動惡意攻擊,必須要距離目標(biāo)較近。而且,這樣的設(shè)備只能截獲用戶撥出的電話,而呼入的電話不受影響。
安全人員展示可截獲GSM通話內(nèi)容設(shè)備