3 de ago. de 2010

Hacker intercepta ligações de celulares com equipamento improvisado de baixo custo.

Demonstrado em feira de segurança, sistema se passa pela operadora e engana aparelhos GSM.

por Aylons Hazzud

"O especialista em segurança Chris Page demonstrou neste sábado que é possível interceptar ligações de celulares GSM com equipamentos de baixo custo. Ele criou um sistema que “engana” celulares GSM, se passando por uma estação da operadora. Ao ser ativado, os celulares no entorno se ligam à falsa estação, que pode ouvir, gravar ou desviar chamadas.

Segundo o blog Threat Level da revista Wired, a demonstração ocorreu na DEF CON, feira de segurança digital que ocorre anualmente. Durante a palestra o sistema “capturou” mais de 20 aparelhos, que recebiam uma mensagem avisando da interceptação ao iniciar uma ligação, que era então gravada. Os telefones capturados não recebiam chamadas, pois os aparelhos estavam ligados à rede “pirata”, mas poderiam receber mensagens do sistema espião.

Apesar de relativamente bem-sucedido, o teste não foi perfeito: Chris esperava que mais telefones se ligassem à sua rede durante a palestra. “Pode ter sido um erro de digitação meu”, diz ele, complementando que os mais vulneráveis são iPhones e os equipados com o sistema do Google, o Android.
Um certo tipo de aparelho profissional, usado pelas empresas de telefonia celular e chamado de IMSI catcher (descrição aqui:http://tinyurl.com/34or4ok) já faz tarefa parecida, mas custa milhares de dólares e está foram do alcance da maioria das pessoas.

Na demonstração foi usado um sistema “feito em casa” com custo total de cerca de US$ 1.500 (menos de R$3.000), valor que já inclui um computador comum – se você já tiver um dando sopa, coisa que quase todo mundo hoje tem, o custo é menor ainda.

São vulneráveis a esse tipo de ataque somente equipamentos com tecnologia GSM, a mais popular no Brasil segundo o site especializado Teleco.com.br e adotada por todas as operadoras. Em seu blog (tombom.co.uk), Chris Page diz que a solução é o desligamento total e definitivo da rede GSM, de segunda geração, e a atualização para a rede 3G UMTS. Como paliativo, sugere que quem tem aparelhos 3G UMTS desliguem o modo GSM, mas poucos são os celulares com essa opção.

Até o fechamento desta nota, nem empresas citadas (Apple e Google) e nenhuma operadora de celular contestou ou se pronunciou a respeito da demonstração".

É, depois que eu falo que essas coisas existem, aí me chamam de doido paranóico e coisas do tipo, se um hacker conseguiu fazer isso, imagina o que as forças de "inteligência" dos grandes governos (e que possuem muito dinheiro pra gastar", podem fazer!

Fonte: Geek.com.br

Nenhum comentário:

Postar um comentário