Linux E X P R E S

Facebook

Kryptolog opět ukázal snadnost sledování telefonu

Hrozba

Německý kryptolog Karsten Nohl ukázal, že se lze skrze zranitelnost SS7 stále velmi snadno dostat do libovolného mobilního telefonu, sledovat jeho polohu a získat přístup ke komunikaci.


O zranitelnosti signalizačního systému č. 7 (SS7, CSS7), který se využívá v telefonních sítích, se ví již dva roky – tehdy německý kryptolog Karsten Nohl na konferenci v Hamburku ukázal, jak snadné je ji zneužít. Stačí k tomu pouze znalost telefonního čísla.

Nyní stejný vědec s týmem dalších hackerů předvedl snadnost zneužití znovu, a to pro pořad televizní společnosti CBS. „Terčem“ se stal telefon (nový iPhone) Teda Lieua, člena Kongresu USA, jenž je počítačovým odborníkem a členem sněmovního výboru pro informační technologie. Lieu s takovým využitím svého telefonu souhlasil.

Skrze uvedenou zranitelnost se lze dostat do libovolného mobilního telefonu přihlášeného k síti, sledovat jeho polohu, získat přístup ke komunikaci (SMS, záznamu hovorů atd.). Uživatel tomu nemůže nijak zabránit, chce-li telefon používat. „Jakoukoli volbu by poslanec udělal, vybral si telefon, číslo PIN, instaloval nebo neinstaloval určité aplikace, nemělo by to žádný vliv na to, co ukazujeme, protože toto cílí na mobilní síť. Ta, samozřejmě, není pod kontrolou žádného zákazníka,“ říká Karsten Nohl.

Diskuze (3) Nahoru