вівторок, 5 січня 2010 р.

Оппа! Хакнуто код захисту сеансу зв'язку по стандарту GSM!

Бомба, якщо так. Ну і шила в мішку надовго не втаїш (це я відносно оцієї фрази першоджерела: "Публикация результатов его работы может грозить серьезными последствиями для 4 млрд. человек").
Чаще меняйте телефоны (одновременно с карточками), не вставляйте свою карточку в другие телефоны и не пополняйте их со своего номера, не "привязывайте" всё своё окружение к одному телефонному номеру, не передавайте в СМС данные личного и игривого характера, имена и названия, даты и точные координаты встреч (лучше их озвучить), не сохраняйте старые номера, не вписывайте хотя бы частичные данные своих собеседников в телефонную книгу телефона, если есть необхдимость пополнить счета нескольких телефонов одного оператора, не пополняйте их карточками с номерами, купленными в одном месте и в одно и то же время...
Если есть желание что-то заминировать - не делайте этого, а если есть желание кого-то предупредить о заложенной бомбе, но после этого не отвечать на глупые вопросы в случае её ненахождения или деактивации - купите телефонную карточку "Укртелекома" на 9 или 12 грн, сделайте один звонок таксофона из людного места и оставьте в чистую карточку в телефонной будке.
Правил немного, но им нужно следовать неукоснительно.
Некогда один адвокат, которого "документировали" и пытались обвинить в провокации взятки по одному весьма громкому делу, на пресс-конференции намекнул, что у него более 20 трубок...

5 коментарів:

jin сказав...

Ось те, що показав товариш Ноль, наразі нічого нового, єдине що він порахував значно ібльше райдужних таблиць, аніж це робили до нього. Покищо більшості користувачів це нічим не грозить.

PS: для прослуховування розмов є значно простіші і дієвіші методи - трафік між базовою і контроллером, контроллером та комутатором, иіж комутаторами - не шифрується ;)

Олег Гринчук сказав...

Ага, ясно. Дякую. Значить, як завжди, журналізди перебрехали... Прямо біда якась з ними. Вже нічому вірити не можна :(.
І шо, таки трафік в MO ніде на backhaul-ділянках мережі не шифрується?! Все шифрування транків покладено виключно на скремблери end-to-end сторін?

jin сказав...

Скажемо так, не прибрехали а неправильно зрозуміли і перебільшили/додумали. У GSM-і шифрується лише трафік, що передається по радіо, а завдяки нормам багатьох країн (погугліть по СОРМ у РФ) спеціальні служби мають доступ до комутатора по спеціальному каналу. Боятись цього не слід, "слухають" не всіх, а лише тих, хто їм цікавий (наперед, а не може стати цікавим в процесі цієї розмови)

Олег Гринчук сказав...

Та я трохи в курсі СОРМу-2 (бо ще давно навіть першим СОРМом цікавився), але в розрізі лише wirelines та ISP, а не MO та wireless/GSM links. Дякую ще раз!

jin сказав...

у випадку GSM-а залізячки стоять лише на MSC (на кожному)