Очередные новости про IMSI Catcher

топ 100 блогов _adept_02.08.2010 За сегодня пришло сразу два вопроса с просьбой прокомментировать http://gizmodo.com/5601826/this-1500-system-can-intercept-your-cellphone-calls (перевод-перепевка: http://ko.com.ua/51423).

Комментирую:
  • Автор собрал IMSI Catcher. Что это такое - я уже писал (см. например http://www.mobile-review.com/articles/2009/imsi-catcher.shtml). Там же описаны ограничения и недостатки такого устройства. Об одном из них прямо пишут на gizmodo - абоненту нельзя доставлять входящие звонки и SMS. В сетях 3G IMSI Catcher не применим (из-за двухсторонней процедуры аутентификации телефона и базовой), а в сетях 2G его работу можно вычислить по ряду признаков (см. ссылку выше)
  • Собрать такое устройство за $1500 - это, несомненно, круто.
  • Надо понимать, что условия для демонстрации были тепличными: imsi catcher, как я понял, был единственной базовой в диапазоне GSM-900, расстояние до телефонов было менее 100 метров, не было помех, не было проблем с организацией backhaul-а до родной сети AT&T (хоть при помощи проводной, хоть при помощи беспроводной технологии), не было задачи вычленить и "сопровождать" один конкретный телефон-цель, не было (как я понимаю) задачи обрабатывать frequency hopping и handover-ы и т.п. То есть, до серьезных применений этот конмплекс надо еще пилить и пилить. Сейчас это proof-of-concept.
  • Самый большой вопрос - это отключение индикации того, что телефон работает в режиме A5/0 (то есть без шифрования). Как я уже писал в http://users.livejournal.com/_adept_/102375.html, "докладчики утверждают, что SIM-карта легко может запретить телефону показывать, что он работает в режиме шифрования A5/0 (т.е. без шифрования вообще) и что большинство SIM-карт в обороте - именно такие. [...] Я не дам зуб, что этого сделать нельзя, но тщательное грепанье текста GSM 11.11/GSM 11.14/GSM 03.20 (и более новых их версий для 3G) не дает даже намеков на подобную функциональность. [..] Мне кажется, что товарищи несколько преувеличивают. Кто может прокомментировать?". Пока я продолжаю придерживаться мнения о том, что ему сильно везет с телефонами, на которых он экспериментирует, или же это какая-то локальная особенность телефонов для американского рынка.
Подводя итоги: IMSI Catcher - это не "прослушивание всего и вся" и не "конец света". Надо понимать, что у него есть куча ограничений и недостатков. С другой стороны, если авторы реально нашли способ подавлять индикацию работы в режиме A5/0, то практическая полезность IMSI Catcher-а резко возрастает.

Оставить комментарий

Архив записей в блогах:
Вчера вечером вернулся из Лондона, отлично проведя время в компании старых друзей и знакомых! Посетил и Тауэр, и Виндзор, скорее всего сделаю отдельный постик, потому что материала немного есть. Но щас не об этом! В один из свободных вечеров, когда ...
Китайская компания Beijing Interoceanic Canal Investment Management Co (BICIM) опровергает начавшую гулять по СМИ информацию о том, что возобновила переговоры с российской стороной и крымскими властями по вопросу строительства в Крыму глубоководного порта. Об этом в эксклюзивном коммента ...
Глава МЧС Владимир Пучков предложил штрафовать синоптиков за неточный и несвоевременный прогноз, передает ТАСС. http://tass.ru/obschestvo/4313407 "Пора выработать алгоритм экономической ответственности территориальных подразделений Росгидромета за неподтвержденный прогноз ...
Помните замечательную компанию "Транснефть", которая собиралась загадить Байкал , но была остановлена маркером Путина волной всероссийского протеста? Сегодня эта компания опять в центре внимания. 19 октября, в 15-00 в Москве напротив офиса ОАО ...
У каждого крупного города когда-то были свои трущобы и злачные места. В Москве это был Хитров рынок, в Петербурге Сенная площадь, в Лондоне — район Уайтчепел. В Париже 17-18 века самая отвратительная часть города назвалась игриво — «Двор чудес». Почему эти трущобы получили такое ...