Desifrovani utocnikem temer v realnem case je mozne uz dlouho, to je pravda, ale moznost podstrceni cizi identity, to je (alespon pro me) novinka. Mne je celkem jedno, ze me muze kdokoliv s prislusne drahym vybavenim odposlouchavat (do telefonu nic kritickyho nerikam), ale ze si na muj ucet muze kdokoliv volat, to uz je mnohem horsi.
A ze se stim nic nedela? Ale dela, UMTS a LTE je odpovedi. System, ktery byl standardizovan pred rokem 1990, nemuze vydrzet 20 let, aniz by ho minimalne vypocetni sila nerozbila.
mě baví ta jistota operátorů, že to ještě nikdo nezneužil. Jak to mohou vědět, když to vesměs nejde zjistit. Třeba už dávno někde, kde se pohybuje hodně lidí a kde je vidět na několik ústředen stojí schované nějaké mikro pc s napojeným telefonem, které obvolává nějaké linky, ze kterých má útočník pár desítek korun za minutu, v zásadě tak za jeden den může s klidem vydělat sám na sebe a ještě mu zbude a za měsíc vydělá milionek čistého. Oběti si přinejhorším řeknou, že asi omylem vytočili nějaké číslo v kapse, komu z nás se to někdy nestalo.
Je rok 2017 a bohužel systém *operátora* je stále děravý. Jsem administrátor smlouvy více než tisíc čísel a stává se že mám reklamace na zneužití čísla. Útočník zjevně má nástroj na generování čísla SIM a zkouší dostupnost služeb nebo se nějak dostane k aktivnímu číslu SIM. Následně čerpá hovory nebo SMS. Reklamace probíhá tak že první incident růžovák dá do bonusů, ale druhý již chce zaplatit.
Pomoc je jediná a to změna SIM.
Tohle zni hodne zle. Jestli je skutecne mozny odhalit klice a k nim identitu (TMSi ci IMSI) v kratkem case (tj. nez se zmeni updatem ci novou registraci), tak to je velkej problem.
Jestli bude navic utocnik dostatecne chytrej a nebude generovat premiove SMS/hovory v takovem meritku a tak napadne, aby to zachytili sledovace trafficu, tak to muze zustat bez povsimnuti hodne dlouho. Proste jen pribude stiznosti zakazniku na vyuctovani nezaplacenych sluzeb. A navic se tyto budou dit se zpozdenim.
Jinak spis nez vyjadreni operatoru bych tu rad videl vyjadreni infrastructure vendors jako Nokia, Ericsson, Huawei ..., protoze prave tito by meli zareagovat rychlym patchem (minimalne na randomizaci paddingu a odmitanim slabsiho A5/2). Ale ani to asi vyrazni neztizi hacknuti identity, jak sem pochopil z Nohlova vyjadreni. Nejjistejsi je proste hodit telefon do UMTS only modu a vybrat si operatora s nejvetsim 3G pokrytim (coz zatim v CR stale jeste neni moc dobrej napad, pokud cloveku vadi casta nedostupnost:-( )