https://www.flickr.com/photos/cafecredit/30931038533

Ghost Telephonist, nová hrozba hackingu

Jak moc je telefonní číslo jedinečné a spjaté s naší identitou? Díky ověřování přes telefonní číslo dnes ovládáme bankovní účty, sociální média a mnoho dalšího. Z toho vyplývá, že telefonní číslo považujeme za nedílnou a bezpečnou část sama sebe. Je však třeba dávat si pozor, protože i mobilní komunikace může být aktivity hackerů.

Jedním ze základních typů útoku na telefonní číslo je Ghost Telephonist, kdy útočník volá pod vaším číslem na jiné telefonní číslo. Vaše číslo se volanému standardně zobrazí, jako byste mu volali vy. Váš telefon při tom leží v klidu na stole a vy o ničem takovém nevíte. To ale bohužel není všechno.

Skupina expertů Unicorn Team pracující pro 360 Technology, která je v Číně nejvýznamnější společností věnující se počítačové bezpečnosti, zjistila že současné sítě LTE jsou relativně bezpečné, problém však nastane u pomalejších sítí 2G. K nim telefon automaticky přechází, pokud nemá dostatečně silný signál sítě LTE, této změny si uživatel často ani nevšimne. Napadený telefon pak mohou útočníci bez problémů ovládat, posílat a přijímat z něj SMS zprávy nebo hovory.

Tým Unicorn demonstroval svůj objev během počítačové konference Black Hat v Las Vegas. Podařilo se jim, převzít vládu nad konkrétním mobilním telefonem a poté požádali aplikaci Facebook o restart hesla. Facebook obratem poslal na mobilní telefon ověřovací SMS, tu ale si útočníci přečetli a ovládli díky ní celý facebookový účet.

Problém spočívá v tom, že pokud telefon přechází mezi jednotlivými vysílači, dostává a odesílá kódy, které zajistí jeho autenticitu. V případě přechodu z rychlejší na pomalejší síť je tento krok přeskočen, aby spojení bylo co nejstabilnější. Unicorn Team už celý problém konzultoval s provozovateli sítí a společně se jim podařilo najít řešení optimalizace ověřovacího procesu, tak aby se možnost útoku minimalizovala.

Pokud vaše telefonní číslo není připojené k síti (máte telefon vypnutý nebo přepnutý v režimu letadlo), žádný útok vám nehrozí. Ovšem toto samozřejmě není řešení, protože pak nemůžete svůj telefon používat.

 

Zdroj: cnet.com