德國安全公司安全研究實(shí)驗(yàn)室(SRL)的最新研究顯示,全球多達(dá)80%的用戶所擁有的GSM手機(jī)可能極易遭受新一輪高水平黑客的攻擊。
位于柏林的SRL在對11個國家進(jìn)行的測試顯示,老練的網(wǎng)絡(luò)犯罪分子要攔截、跟蹤和假冒GSM手機(jī)用戶的活動毫不困難。但是,由于發(fā)動GSM攻擊所需技術(shù)的復(fù)雜程度是大多數(shù)人無法企及的,一些安全專家質(zhì)疑這種威脅是否值得關(guān)注。不過,SRL主管卡斯滕·諾爾警告稱,不應(yīng)該低估GSM手機(jī)用戶當(dāng)前面臨的這種威脅。
諾爾稱,他已成功利用一部GSM手機(jī)侵入了一個同事的個人手機(jī),測試包括9個歐盟成員國的30個不同網(wǎng)絡(luò),以及摩洛哥的3個網(wǎng)絡(luò)和泰國的4個網(wǎng)絡(luò)。盡管SRL沒有在美國境內(nèi)進(jìn)行任何網(wǎng)絡(luò)弱點(diǎn)的測試,不過,諾爾指出,AT&T和T-Mobile等美國運(yùn)營商使用的GSM技術(shù)與全球其他地方的一樣。然而,迄今為止,全球鮮有無線運(yùn)營商選擇安裝一個簡單的補(bǔ)丁來消除這一安全漏洞。盡管接受檢測的無線運(yùn)營商在保護(hù)GSM手機(jī)用戶免受假冒、攔截和跟蹤攻擊的程度方面差別很大,但所有被檢測的系統(tǒng)都存在不同程度的漏洞。此外,破解GSM安全密鑰以及分析GSM語音流量的必備工具都可以在互聯(lián)網(wǎng)上下載。
SRL認(rèn)為,長遠(yuǎn)來看,最佳的防御是運(yùn)營商轉(zhuǎn)向更新的無線技術(shù)。2G是易受攻擊的GSM標(biāo)準(zhǔn),不能提供類似于UMTS那樣足夠的安全性能及強(qiáng)大的替代方案,LTE是目前最優(yōu)的解決方案。
推薦閱讀
專利事務(wù)博客FOSS Patents報道稱,近期曝光的一份法庭文件顯示,摩托羅拉移動曾提出向蘋果收取所有無線設(shè)備銷售總額的2.25%,作為蘋果使用摩托羅拉移動一項(xiàng)標(biāo)準(zhǔn)相關(guān)專利的授權(quán)費(fèi)>>>詳細(xì)閱讀
本文標(biāo)題:報告稱全球80%用戶GSM手機(jī)極易受黑客攻擊
地址:http://www.oumuer.cn/a/01/20120211/30000.html