【經濟日報╱編譯陳家齊/美聯社拉斯維加斯一日電】

電腦安全專家在拉斯維加斯舉辦的駭客大會上,展示一項只需1,500美元打造的裝置,就能竊聽、側錄行動電話的對談內容。

安全專家派吉特(Chris Paget)在7月31日展示的這項自製竊聽裝置,顯示廣為使用的GSM行動電話系統有多容易遭到駭客破解。

派吉特展示的裝置外觀上主要是兩支大天線,他在DefCon駭客安全研討大會會場上,用這項裝置擷取了現場幾個人打的電話。

派吉特說:「GSM是個被撬開的系統,就是這麼糟糕。」

GSM無線行動電話系統被稱為第二代「2G」通訊技術,使用3G或4G行動通訊系統傳送的訊號,不會被派吉特這種手法破解竊聽。

有些手機,例如蘋果的iPhone與其他智慧手機,會顯示目前的通話是否在使用3G網路。但是許多手機都是在2G與3G之間自動切換,並不顯示。派吉特說,這些不顯示通訊網路的通話一般都是用2G傳送,很可能被竊聽。至於黑莓機使用的是另外的加密機制,也不會被這種手法破解。

派吉特的手法是讓行動電話誤以為竊聽天線是電信公司的基地台,而接上通話。派吉特的裝置把這些通話轉成像是Skype的網路電話撥出去,通話者渾然不覺,正常通話,而他可以獲得通話內容。

這種偽裝成基地台的竊聽裝置早已在生產,多由執法機關使用。但是,派吉特展示個人玩家要自製這種竊聽設備有多容易,費用也非常便宜。

另一位資訊安全專家指出,製作GSM竊聽裝置所需的零件以往嚴格控管,售價高昂,直到最近才開始在網路上便宜大量販售。

根據產業團體GSM協會的資訊,GSM技術目前約有30億名行動電話用戶,市售手機有四分之三內建GSM技術。GSM協會強調,派吉特使用的裝備必須非常靠近發話地點,而且只有撥話端會被攔截,接聽端則不能用這種方法截聽。

arrow
arrow
    全站熱搜

    darren.chen 發表在 痞客邦 留言(0) 人氣()