Наверное, даже домохозяйки знают, что публичные точки Wi-Fi небезопасны. Что не мешает рядовым юзерам вовсю ими пользоваться — ведь если нельзя, но скучно и очень хочется, то можно! И без всякого VPN — хотя функцию VPN теперь внедряют даже в комплексные антивирусные продукты. Здоровой альтернативой Wi-Fi всегда считалось обычное мобильное подключение, тем более что с каждым годом оно становится все дешевле, а скорость его все выше. Но так ли оно безопасно, как нам кажется?
Мы сейчас находимся в преддверье эпохи, где почти каждый сможет прослушивать телефонные переговоры. Наше время похоже на лихие 90-е, когда с помощью дешёвых советских аналоговых сканеров можно было прослушивать мобильные переговоры в США и Европе. Вот только сегодня балом правят не аналоговые сканеры, а цифровые IMSI-перехватчики.
Что такое IMSI-перехватчик?
Это такое устройство (размером с чемодан или даже всего лишь с мобильник), которое использует конструктивную особенность мобильников, – отдавать предпочтение той сотовой вышке, чей сигнал наиболее сильный (чтобы максимизировать качество сигнала и минимизировать собственное энергопотребление). Кроме того, в сетях GSM (2G) проходить процедуру аутентификации должен только мобильник. От сотовой вышки этого не требуется. Поэтому мобильник легко ввести в заблуждение, – в том числе, чтобы отключить на нём шифрование данных. С другой стороны, универсальная система мобильной связи UMTS (3G) требует двусторонней аутентификации; однако её можно обойти, используя режим совместимости GSM, присутствующий в большинстве сетей. Сети 2G по-прежнему широко распространены – сетевые операторы используют GSM в качестве резервной сети в тех местах, где UMTS недоступна. Итак, это вводная информация об IMSI-перехватчиках. Более глубокие технические подробности IMSI-перехвата доступны в отчёте научно-исследовательского центра «SBA Research». Ещё одно содержательное описание, являющееся настольным документом современных киберконтрразведчиков – это статья «Ваш секретный Скат, больше вовсе не секретный», опубликованная осенью 2014-го года в «Harvard Journal of Law & Technology».
Когда появились первые IMSI-перехватчики?
Первые IMSI-перехватчики появились ещё в 1993 году, и были большими, тяжёлыми, дорогими. «Да здравствуют отечественные микросхемы – с четырнадцатью ножками… и четырьмя ручками». Изготовителей таких перехватчиков можно было пересчитать по пальцам, а их высокая стоимость ограничивала круг пользователей – исключительно государственными учреждениями. Однако сейчас они становятся всё более дешёвыми и всё менее громоздкими. Так например, Крис Пейдж построил свой IMSI-перехватчик всего за $1500, и представил его на конференции DEFCON, ещё в 2010 году. Его версия состоит из программируемого радио и бесплатного программного обеспечения с открытым исходным кодом: GNU Radio, OpenBTS, Asterisk. Вся необходимая разработчику информация – находится в открытом доступе. А в середине 2016 года хакер Evilsocket предложил свою версию портативного IMSI-перехватчика всего за $600.
Сердце современного IMSI-перехватчика
Как IMSI-перехватчики монополизируют доступ к мобильнику?
Бывают ли кустарные поделки?
Могу ли я стать жертвой «случайного перехвата»?
Вне всяких сомнений! Имитируя сотовую вышку, IMSI-перехватчики прослушивают весь локальный трафик, – куда в числе прочего попадают и разговоры невинных прохожих (читай «откровения старшей сестры Большого Брата»). И этот факт – любимый аргумент «адвокатов неприкосновенности частной жизни», выступающих против использования IMSI-перехватчиков силовыми структурами, которые используют это высокотехнологичное оборудование для выслеживания преступников.
Как IMSI-перехватчик может отслеживать мои перемещения?
Могут ли они слушать мои звонки?
Мы сейчас находимся в преддверье эпохи, где почти каждый сможет прослушивать телефонные переговоры. Наше время похоже на лихие 90-е, когда с помощью дешёвых советских аналоговых сканеров можно было прослушивать мобильные переговоры в США и Европе. Вот только сегодня балом правят не аналоговые сканеры, а цифровые IMSI-перехватчики.
Что такое IMSI-перехватчик?
Это такое устройство (размером с чемодан или даже всего лишь с мобильник), которое использует конструктивную особенность мобильников, – отдавать предпочтение той сотовой вышке, чей сигнал наиболее сильный (чтобы максимизировать качество сигнала и минимизировать собственное энергопотребление). Кроме того, в сетях GSM (2G) проходить процедуру аутентификации должен только мобильник. От сотовой вышки этого не требуется. Поэтому мобильник легко ввести в заблуждение, – в том числе, чтобы отключить на нём шифрование данных. С другой стороны, универсальная система мобильной связи UMTS (3G) требует двусторонней аутентификации; однако её можно обойти, используя режим совместимости GSM, присутствующий в большинстве сетей. Сети 2G по-прежнему широко распространены – сетевые операторы используют GSM в качестве резервной сети в тех местах, где UMTS недоступна. Итак, это вводная информация об IMSI-перехватчиках. Более глубокие технические подробности IMSI-перехвата доступны в отчёте научно-исследовательского центра «SBA Research». Ещё одно содержательное описание, являющееся настольным документом современных киберконтрразведчиков – это статья «Ваш секретный Скат, больше вовсе не секретный», опубликованная осенью 2014-го года в «Harvard Journal of Law & Technology».
Когда появились первые IMSI-перехватчики?
Первые IMSI-перехватчики появились ещё в 1993 году, и были большими, тяжёлыми, дорогими. «Да здравствуют отечественные микросхемы – с четырнадцатью ножками… и четырьмя ручками». Изготовителей таких перехватчиков можно было пересчитать по пальцам, а их высокая стоимость ограничивала круг пользователей – исключительно государственными учреждениями. Однако сейчас они становятся всё более дешёвыми и всё менее громоздкими. Так например, Крис Пейдж построил свой IMSI-перехватчик всего за $1500, и представил его на конференции DEFCON, ещё в 2010 году. Его версия состоит из программируемого радио и бесплатного программного обеспечения с открытым исходным кодом: GNU Radio, OpenBTS, Asterisk. Вся необходимая разработчику информация – находится в открытом доступе. А в середине 2016 года хакер Evilsocket предложил свою версию портативного IMSI-перехватчика всего за $600.
Как IMSI-перехватчики монополизируют доступ к мобильнику?
- Обманывают твой мобильник, заставляя его думать, что это единственное доступное соединение.
- Настраиваются таким образом, что без посредничества IMSI-перехватчика, ты не смог сделать вызов.
- Подробнее о монополизации читай в публикации научно-исследовательского центра «SBA Research»: IMSI-Catch Me If You Can: IMSI-Catcher-Catchers.
Бывают ли кустарные поделки?
- С 2017 года предприимчивые технические специалисты изготавливают IMSI-перехватчики, пользуясь доступными в открытой продаже высокотехнологичными коробочными компонентами и мощной радиоантенной, – затрачивая при этом не более $600 (см. версию IMSI-перехватчика от хакера Evilsocket). Это что касается стабильных IMSI-перехватчиков. Но есть и экспериментальные, более дешёвые, которые работают нестабильно. Так например в 2013 году на конференции «Black Hat» была представлена версия нестабильного IMSI-перехватчика, общая стоимость аппаратных компонентов которого составила $250. Сегодня подобная реализация обошлась бы ещё дешевле.
- Если вдобавок учесть, что современная западная высокотехнологичная военная техника имеет открытую архитектуру аппаратного обеспечения и открытый код программного обеспечения (это сегодня обязательное условие для совместимости разрабатываемых для военных нужд программно-аппаратных систем), – у разработчиков, заинтересованных в изготовлении IMSI-перехватчиков, есть все необходимые козыри для этого. Об этой современной тенденции военного хайтека можно почитать в журнале «Leading Edge» (см. статью «Преимущества SoS-интеграции», опубликованную в февральском выпуске журнала за 2013-й год). Не говоря уже о том, что пару лет назад минобороны США выразило свою готовность заплатить 25 миллионов долларов подрядчику, который разработает эффективную систему для радиоидентификации (см. апрельский выпуск ежемесячного журнала «Military Aerospace», 2017). Одно из основных требований, предъявляемое к этой системе – это открытость её архитектуры; и открытость компонентов, из которых она будет состоять. Т.о. открытость архитектуры – это сегодня обязательное условие для совместимости разрабатываемых для военных нужд программно-аппаратных систем.
- Поэтому изготовителям IMSI-перехватчиков даже большой технической квалификацией обладать не нужно – нужно только суметь подобрать комбинацию уже существующих решений и разместить их в одну коробку.
- Кроме того, современная – удешевляющаяся непомерными темпами – микроэлектроника позволяет разместить свою кустарную поделку не только в одну коробку, но даже (!) в один чип (см. описание концепции SoC) и даже более того, настроить внутричиповую беспроводную сеть (см. описание концепции NoC по той же ссылке), которая приходит на смену традиционным шинам передачи данных. Что уж говорить об IMSI-перехватчиках, когда в открытом доступе сегодня можно найти даже технические подробности об аппаратных и программных компонентах суперсовременного американского истребителя F-35.
Могу ли я стать жертвой «случайного перехвата»?
Вне всяких сомнений! Имитируя сотовую вышку, IMSI-перехватчики прослушивают весь локальный трафик, – куда в числе прочего попадают и разговоры невинных прохожих (читай «откровения старшей сестры Большого Брата»). И этот факт – любимый аргумент «адвокатов неприкосновенности частной жизни», выступающих против использования IMSI-перехватчиков силовыми структурами, которые используют это высокотехнологичное оборудование для выслеживания преступников.
Как IMSI-перехватчик может отслеживать мои перемещения?
- Чаще всего IMSI-перехватчики, используемые местными силовыми структурами, применяются для трассировки.
- Зная IMSI целевого мобильника, оператор может запрограммировать IMSI-перехватчик, чтобы он связывался с целевым мобильником, когда тот находится в пределах досягаемости.
- После подключения оператор использует процесс картографирования радиочастот для выяснения направления цели.
Могут ли они слушать мои звонки?
- Это зависит от используемого IMSI-перехватчика. Перехватчики с базовой функциональностью просто фиксируют: «в таком-то месте находится такой-то мобильник».
- Для прослушивания разговоров IMSI-перехватчику требуется дополнительный набор функций, которые производители встраивают за дополнительную плату.
- 2G-вызовы прослушиваются легко. IMSI-перехватчики для них доступны уже более 10 лет.
- Стоимость IMSI-перехватчика зависит от количества каналов, рабочего диапазона, типа шифрования, скорости кодирования/декодирования сигнала и от того, какие радио-интерфейсы должны быть охвачены.