GSM安全防护 势在必行

针对移动网络的攻击越来越多。对全球移动通讯系统(GSM)最近的演示攻击显示,在改进版的攻击面前,GSM安全性不堪一击。攻击者可以轻易地截取或者记录GSM手机的通话。任何人只要花几千美元,再配上一些技能就可以使用Chris Paget 在国际黑客大会(Defcon)上描述的攻击技术和硬件设施。在这些技术和硬件的帮助下,窃听或者记录GSM手机通话就变得极其容易。在这篇文章里,我们将讲述企业为何需要仔细的评估工作环境的安全性会受到攻击的地方,以及企业应该如何阻止或减轻这些攻击。

GSM安全旁路被证实微不足道

在国际黑客大会(Defcon)上,Chris Paget展示了如何截取和记录GSM手机的通话。在他演示的攻击中,他利用一些硬件来充当手机发射塔(一副天线),一台笔记本运行开源的BTS和Asterisk(一款实现电话用户交换机功能的开源软件)。通过这些装置,他模仿了时下的手机网络,截取并记录了GMS第二代移动通讯技术(2G)手机的通话信息;暗示了利用这套装置也可以生成拒绝服务攻击,即将手机的通话信息和手机发射塔间的连接断开。演示的攻击还包括,引导手机在通话中不采用加密功能和破解A5/1加密技术。Paget指出,手机本来可以警告用户其未使用加密和未与手机发射塔连接,然而,手机供应商将这些警告功能禁用了。

Paget依据过去对GSM安全性的研究和对GSM系统攻击的案例评论道,GSM协会往日认为不可能的事如今用一些便宜的攻击设备就能实现。

对GSM攻击产生的安全隐患

攻击者可以窃听或者记录GSM手机的通话信息这一点,让GSM手机的安全隐患显得格外突出。手机用户往往认为他们的通话是安全的,在这种心态下,他们经常讨论敏感的数据或者通过手机重设密码。此时,攻击者可以轻易地获取手机通话者的信用卡卡号、知识产权或社会保险号。之前人们就认识到语音通话并不安全。Paget所做演示攻击的简易性和低成本让这些新的手机通话威胁显得更为迫在眉睫。

或许,对GSM的攻击中最有害的是拒绝服务攻击:将GSM电话连接到恶意的手机发射塔上,然后不为这些通话信号路由。在紧急情况下,这种拒绝服务攻击危害极大,例如恶意的手机发射塔会阻止手机与911或其它紧急服务的连通。

这种攻击也可能被许多有针对性的犯罪活动所利用,例如,监测股票经纪人的手机来获得内部的交易信息、窃听律师与客户的谈话,或窥探某些人的隐私。

GSM攻击:企业防御策略

使用GSM手机的企业必须对这些潜在的威胁有所认识,并要求自己的手机供应商为GSM选择更安全的密码保护方案,采用更安全的默认配置。这些要求可以写在与供应商的合同条款中,或服务协议中,其目的是保证手机更安全的使用和配置,禁用不安全的设置(如2G手机中的设置)。并指出只供应支持安全协议的手机,会使供应商在此过程中谋得利益。企业应该为那些应获得高度保护的员工用户安排一些基础的安全意识培训,向他们讲解何种情况下他们的手机存在通话风险,让他们谨记不通过手机讨论敏感信息的重要性。

其他实用的防攻击措施包括使用3G或者新款手机。3G手机或新款手机因采用了更强大的加密技术,所以具有更高的安全性。假如您的手机处在具有高保密性的工作环境中,由于使用无线共享基础设施的内在弊端,您或许早就采用了具有端到端加密的语音隐私系统。如果用户还未使用语音隐私系统,在建立该系统时,要确保声音和数据的传输是加密的,并且在无线共享基础设施中的传输是端到端的,如此一来才能保证高风险用户语音信息和数据的机密性。Paget 指出,有些手机供应商为语音和短信提供了附加的加密选项,目的是抵制恶意的攻击。这一点也是企业应该有所认识的。

为使攻击者通过窃听手机通话来获得密码的风险降为最低,密码重置系统在临时密码被使用时就应该创建新的密码。最后,考虑到紧急情况的存在,企业应该配有传统的硬线连接电话,以便在创建GSM与手机网络的连接存在问题时使用。

结论

企业必须认识到手机网络有可能遭到攻击,A5/1加密技术也能被破解。A5/1 加密技术几年前就已经被破解,窃听或者记录GSM通话信息不是难事。请记住,企业应该采用更为安全的通讯平台(例如3G)、启动员工用户安全意识培训,并且在具有高保密性的工作环境中采用语音隐私技术。

【编辑推荐】

  1. “GSM网应该被关闭” 黑客轻松演示监听GSM手机
  2. 安全研究人员谈破解与监听GSM手机
  3. 手机通话不安全 GSM加密算法被破解
  4. 安全专家:GSM和VoIP缺乏安全性

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/137987.html<

(0)
管理的头像管理
上一篇2025-03-02 19:38
下一篇 2025-03-02 19:39

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注