iPhone 17 Series
iPhone 16 Series
iPhone 15 Series
iPhone 14 Series
iPhone 13 Series
iPhone 12 Series
iPhone 11 Series
iPhone X Series
Other iPhone Series
Apple Watch
iPad Series
MacBook Series
Xiaomi
Redmi Series
Redmi Note Series
Mi Series
Poco Series
Mix Flip Series
Amazfit
Mi Band
Mi Watch
Mi Pad Series
Galaxy S Series
Galaxy A Series
Galaxy M Series
Galaxy Note Series
Galaxy Z Series
Galaxy J Series
Galaxy Watch
Galaxy Tab Series
Galaxy F Series
Honor Series
P Series
Nova Series
Mate Series
Y Series
MagicWatch
Pura Series
A Series
Reno Series
F Series
Find Series
Spark Series
Pova Series
Camon Series
Pad Series
Google Pixel
Realme Series
С Series
X Series
Інші моделі
Pad Series
P Series
GT Series
OnePlus Series
Ace Series
Nord Series
Pad Serias
Y Series
V Series
S Series
X Series
iQOO Series
G Series
E Series
Edge Series
X Series
Razr Serias
Другие модели
G Series
X Series
Nokia
C Series
A Series
Hot Series
Zenfone Series
Vibe Series
Лидеры продаж
A Series
Tab Series
G Series
K Series
Q Series
D Series
Другие модели
M/MX Series
PRO Series
Note Series
U Series
Xperia Series
Xperia Z Series
Технологія GSM спочатку розроблялася та впроваджувалася з урахуванням вимог державних органів щодо рівня захищеності. І для підтримки безпеки більшість держав світу забороняють використовувати і продавати потужні шифратори, скремблери, криптообладнання, так само як дуже захищені технології загальнодоступного зв'язку. Самі оператори зв'язку захищають свої радіоканали шляхом шифрування, використовуючи при цьому досить складні алгоритми. Вибір криптоалгоритму здійснюється на етапі встановлення з'єднання між абонентом та базовою станцією. Щодо ймовірності витоку інформації абонента з обладнання операторів, то за твердженням одного з операторів, дана можливість зводиться до нуля через складність та контрольованість доступу до об'єктів та обладнання.
Захист від прослуховування – це важлива тема для користувачів мобільних телефонів. Існує кілька методів, за допомогою яких можна мінімізувати ризики прослуховування та убезпечити свої розмови. Давайте розглянемо їх докладніше. Методи захисту від прослуховування:
Сучасні методи захисту від прослуховування включають використання шифрування, VPN-з'єднань та спеціалізованих програм безпеки зв'язку. Ці заходи допомагають значно знизити ризики витоку даних.
Захист від прослуховування – це важлива тема для користувачів мобільних телефонів. Існує кілька методів, за допомогою яких можна мінімізувати ризики прослуховування та убезпечити свої розмови. Давайте розглянемо їх докладніше. Методи захисту від прослуховування:
Сучасні методи захисту від прослуховування включають використання шифрування, VPN-з'єднань та спеціалізованих програм безпеки зв'язку. Ці заходи допомагають значно знизити ризики витоку даних.
Існує два методи прослуховування абонентів – активний та пасивний. Для пасивного прослуховування абонента знадобиться застосування дорогого обладнання та спеціально підготовленого персоналу. Зараз на “сірому” ринку можна купити комплекси, за допомогою яких можна прослуховувати абонентів у радіусі 500 метрів, їх вартість починається від кількох сотень тисяч євро. В інтернеті легко знайти опис таких систем і принципу їх роботи.
Виробники такого обладнання стверджують, що система дозволяє відстежувати GSM-розмови в реальному часі, ґрунтуючись на доступі до SIM-картки об'єкта або бази даних оператора мобільного зв'язку. Якщо такого доступу немає, то розмови можна прослуховувати із затримкою, залежно від рівня шифрування, використовуваного оператором. Система також може бути частиною пересувного комплексу для відстеження і прослуховування об'єктів, що рухаються.
Другий спосіб прослуховування – це активне ефірне втручання у протоколи управління та аутентифікації за допомогою спеціальних мобільних комплексів. Таке обладнання, незважаючи на простоту (по суті, це пара модифікованих телефонів і комп'ютер), може коштувати від кількох десятків до сотень тисяч доларів. Робота з такими комплексами вимагає високої кваліфікації обслуговуючого персоналу зв'язку.
Принцип дії такої атаки наступний: мобільний комплекс за рахунок ближчого місцезнаходження до абонента (до 500 м) «перехоплює» сигнали для встановлення з'єднання та передачі даних, заміщаючи найближчу базову станцію. Фактично комплекс стає «посередником» між абонентом і базовою станцією з усіма проблемами безпеки, що звідси випливають.
«Впіймавши» таким чином абонента, цей мобільний комплекс може виконати будь-яку функцію з управління з'єднанням абонента, у тому числі, зв'язати його з будь-яким, потрібним зловмисникам номером, встановити «слабкий» криптоалгоритм шифрування або взагалі скасувати шифрування для даного сеансу зв'язку та багато іншого.
Є ще третя можливість для прослуховування розмов та перехоплення трафіку мобільного абонента. Для цього на смартфон жертви потрібно встановити вірусне програмне забезпечення. Під час встановлення шкідливого програмного забезпечення зловмисники можуть «самостійно» вибрати або скасувати алгоритм шифрування, несанкціоновано передати (або знищити) конфіденційну інформацію абонента та багато іншого.
Безпосередньо визначити, чи прослуховується зараз телефон, неможливо, але отримати непряме підтвердження деякої ймовірності цього можна. Багато моделей старих кнопкових телефонів навіть відображали спеціальну іконку (закритий або відкритий замочок), яка демонструвала, використовується зараз шифрування розмови чи ні.
У сучасних телефонах такої функції не передбачено. Однак для смартфонів є спеціальні додатки, які можуть повідомляти користувача про конфігурацію налаштувань поточного сеансу зв'язку, в тому числі – чи передається його відкрито або з використанням алгоритму шифрування. Ось деякі з них:
Потужна програма захисту телефонів від прослуховування. Вона дозволяє запобігти підключенню до помилкової базової станції шляхом перевірки сигнатур та ідентифікаторів базових станцій. Крім того, вона відстежує розташування станцій, і якщо якась базова станція переміщається містом, або періодично пропадає зі свого місця, вона відзначається як підозріла і програма повідомляє про це користувача. За допомогою програми можна також отримати повний список програм, які мають доступ до мікрофона та відеокамери телефону, а також заборонити доступ небажаного програмного забезпечення до камери.
Програма допомагає відстежувати будь-яку підозрілу активність мережі, у тому числі SMS, які надсилаються без відома користувача. Програма також оцінює захищеність мережі в режимі реального часу, показує, які алгоритми використовуються для шифрування розмови та багато іншого.
Android IMSI-Catcher Detector
Ще один програмний комплекс, який дозволяє захистити смартфон від підключення до хибних базових станцій. Щоправда, у нього є невеликий мінус – програма відсутня в Google Play і з його установкою доведеться трохи повозитися.
CatcherCatcher так само, як і Android IMSI-Catcher Detector дозволяє відрізнити справжню базову станцію від хибної.
16.05.2016