texto:   A-   A+
eliax

Con US$1500 dólares en equipos, se puede intervenir cualquier celular GSM 2G
eliax id: 7981 josé elías en ago 1, 2010 a las 12:52 PM ( 12:52 horas)
A finales del año pasado e inicios de este les hablé como hackers habían logrado romper los sistemas de cifrados de datos de celulares tipo GSM de todo el mundo, y ahora tenemos una noticia muchos mas preocupante.

Un hacker acaba de demostrar esta semana pasada en la conferencia DefCon 18 (en el mismo hotel en donde días ante en la BlackHat 2010 se demostró como romper la seguridad de millones de routers de Internet), que es posible ir al próximo paso, al menos con redes GSM 2G: Escuchar cualquier conversación cercana.

Lo que el hacker hizo, en resumen, fue comprar apenas US$1,500 dólares en equipos disponibles en cualquier lugar, y tomar ventaja de una gran debilidad de las redes GSm 2G: Los celulares se conectan siempre a la torre que tenga la mayor potencia de señal, sin importar cual torre sea y sin autenticar que es una torre real.

En otras palabras, lo que este hacker hizo fue bastante sencillo de entender conceptualmente: Creó un puente entre una torre real y celulares cercanos, y como su "torre" (es decir, su laptop con una antena mas o menos grande) ofrecía una señal mas clara a los celulares cercanos, estos se conectaban a su laptop en vez de a la torre real, lo que permitió que el investigador en seguridad escuchara sus conversaciones (cosa que demostró en vivo en la conferencia con celulares de los asistentes).

Aclaró que su software no está siquiera optimizado, pues por el momento alguien puede saber en el otro extremo que algo no está bien ya que saldría el Caller ID de su torre celular improvisada y no de la del celular que originó la llamada, pero asegura que eso es algo que ya lo hacen los sistemas profesionales y gubernamentales.

¿La solución a corto plazo? Cerrar acceso a todas las redes 2G del mundo y adoptar exclusivamente las redes 3G como mínimo. Para el que no sea muy técnico, por "2G" se refieren a servicios como conectividad EDGE que vemos en millones de celulares a diario.

Fuente de la noticia

autor: josé elías

Comentarios

  • jejejeje. Que fuerte.

    PD: primero :)

  • Ya si que es verdad que nos jodimos.

  • Ya digo yo que las cosas importantes hay que decirlas en persona (y en voz baja). Porque conforme se desarrollan nuevas tecnologías, siempre aparecen personas que pueden vulnererlas. Ya que no tengo dinero para comprarme un celular 3G no dire nada importante por celular.

  • Cerrar acceso a todas las redes 2G del mundo es una opcion bastante poco razonable, mas del 99% de la gente habla cosas que no le interesan a nadie, es mas facil que las personas que tienen cosas importantes para hablar se compren un celular 3G, el cual seguramente ya tienen (porque son gente importante).
    Obviamente todo de manera temporal hasta que se encuentre una solución (si es que la hay).

  • Tal como dice madrix, al 99% de la gente le importa un cuerno si los escuchan o no. De hecho, muchos hablan a tal volumen que se puede escuchar lo que dicen a 20 metros sin necesidad de equipamiento especial: basta con una oreja (si se tiene dos es mejor pero no imprescindible).

    Lo que se debería hacer es que quien tenga cosas muy secretas que decir, usaran teléfonos con software específico de cifrado. Hace años que tenemos cifrados suficientemente seguros. ¿No hay alguna aplicación de conferencia para Android o Iphone que cifre, por ejemplo con AES y claves públicas/privadas RSA? Si no lo hay, debería haberlo... aunque a la CIA y la NSA no creo que les haga la menor gracia.

    • Es cierto, ¿por qué no se cifran las comunicaciones? ¿Aumenta el ancho de banda consumido? ¿Por impedimentos legales?

  • como se si mi celular es 2g o 3g?

    • ¿Que modelo es?

    • Si es 3G en algun lado cerca del nivel de señal dice 3G, si es 2G tiene una E de edge, una G de GPRS o nada generalmente

Añadir Comentario

tu nombre
tu email
(opcional)
web personal
(opcional)
en respuesta a...
comentario de caracteres máximo
2 + 8 = requerido (control anti-SPAM)
¿De qué color es el cielo?: requerido (control anti-SPAM)
 

"[...] este blog me cambió la vida, me despertó la curiosidad de aprender más y leer más como cuando uno es niño y se aventura en nuevas cosas. Por todo esto Gracias Eliax y nuevamente muchas felicitaciones por seguir creciendo."

por "BadLog" en abr 3, 2013


en camino a la singularidad...

©2005-2024 josé c. elías
todos los derechos reservados
como compartir los artículos de eliax