德國安全公司安全研究實驗室(SRL)的最新研究顯示,全球多達80%的用戶所擁有的GSM手機可能極易遭受新一輪高水平黑客的攻擊。
位于柏林的SRL在對11個國家進行的測試顯示,老練的網(wǎng)絡犯罪分子要攔截、跟蹤和假冒GSM手機用戶的活動毫不困難。但是,由于發(fā)動GSM攻擊所需技術的復雜程度是大多數(shù)人無法企及的,一些安全專家質(zhì)疑這種威脅是否值得關注。不過,SRL主管卡斯滕·諾爾警告稱,不應該低估GSM手機用戶當前面臨的這種威脅。
諾爾稱,他已成功利用一部GSM手機侵入了一個同事的個人手機,測試包括9個歐盟成員國的30個不同網(wǎng)絡,以及摩洛哥的3個網(wǎng)絡和泰國的4個網(wǎng)絡。盡管SRL沒有在美國境內(nèi)進行任何網(wǎng)絡弱點的測試,不過,諾爾指出,AT&T和T-Mobile等美國運營商使用的GSM技術與全球其他地方的一樣。然而,迄今為止,全球鮮有無線運營商選擇安裝一個簡單的補丁來消除這一安全漏洞。盡管接受檢測的無線運營商在保護GSM手機用戶免受假冒、攔截和跟蹤攻擊的程度方面差別很大,但所有被檢測的系統(tǒng)都存在不同程度的漏洞。此外,破解GSM安全密鑰以及分析GSM語音流量的必備工具都可以在互聯(lián)網(wǎng)上下載。
SRL認為,長遠來看,最佳的防御是運營商轉(zhuǎn)向更新的無線技術。2G是易受攻擊的GSM標準,不能提供類似于UMTS那樣足夠的安全性能及強大的替代方案,LTE是目前最優(yōu)的解決方案。