Как работает прослушка мобильных телефонов и как от нее защититься

7-05-2018, 19:56 / Автор: Артем Шах
/
22.9т

Каким образом можно прослушивать разговоры по мобильным телефонам, возможно ли защититься от подобного рода атак и как абоненту определить, что его телефон прослушивается? В свете последних шпионских скандалов эти вопросы вновь выходят на повестку дня. AIN.UA попросил украинских мобильных операторов рассказать, что делать в таких случаях.

Что удивительно, многие участники рынка ответить на подобные вопросы оказались не в состоянии — полноценный ответ мы получили только от «МТС Украина». Life не ответил на запрос вообще, а в «Киевстаре» заявили, что оператор не является экспертом в подобных вопросах, потому посоветовали обратиться за комментариями к представителям госслужб. Помимо ответов МТС, мы использовали информацию о прослушке из открытых источников.

Как операторы защищают свои сети

Технология GSM изначально разрабатывалась и внедрялась с учетом требований государственных органов по уровню защищенности. Для поддержания этой безопасности, большинство государств мира запрещают использовать и продавать мощные шифраторы, скремблеры, криптооборудование, равно как очень защищенные технологии общедоступной связи. Сами же операторы связи защищают свои радиоканалы путем шифрования, используя для этого достаточно сложные алгоритмы. Выбор криптоалгоритма осуществляется на этапе установления соединения между абонентом и базовой станцией. Что касается вероятности утечки информации абонента с оборудования операторов, то в МТС утверждают, что она сводится к нулю из-за сложности и контролируемости доступа к объектам и оборудованию.

Как можно «слушать» телефоны

Существует два метода прослушивания абонентов — активный и пассивный. Для пассивного прослушивания абонента потребуется применение дорогостоящего оборудования и специально подготовленного персонала. Сейчас на «сером» рынке можно купить комплексы, с помощью которых можно прослушивать абонентов в радиусе 500 метров, их стоимость начинается от нескольких сотен тысяч евро. Выглядят они так, как на картинке справа. В интернете без труда можно найти

описание таких систем и принципа их работы.

Производители такого оборудования утверждают, что система позволяет отслеживать GSM-разговоры в реальном времени, основываясь на доступе к SIM-карте объекта или базе данных оператора сотовой связи. Если же такового доступа нет, то разговоры можно прослушивать с задержкой, в зависимости от уровня шифрования, используемого оператором. Система также может являться частью передвижного комплекса для отслеживания и прослушивания движущихся объектов.

Второй способ прослушивания — это активное эфирное вмешательство в протоколы управления и аутентификации с помощью специальных мобильных комплексов. Такое оборудование, несмотря на кажущуюся простоту (по сути, это пара модифицированных телефонов и компьютер), может стоить от нескольких десятков до сотен тысяч долларов. Работа с такими комплексами требует высокой квалификации обслуживающего персонала в области связи.

Принцип действия такой атаки следующий: мобильный комплекс за счет более близкого местонахождения к абоненту (до 500 м) «перехватывает» сигналы для установления соединения и передачи данных, замещая ближайшую базовую станцию. Фактически комплекс становится «посредником» между абонентом и базовой станцией со всеми вытекающими отсюда проблемами безопасности.

«Поймав» таким образом абонента, этот мобильный комплекс может выполнить любую функцию по управлению соединением абонента, в том числе, связать его с любым, нужным злоумышленникам номером, установить «слабый» криптоалгоритм шифрования либо вообще отменить шифрование для данного сеанса связи и многое другое.

В качестве примера такого прослушивания можно привести события начала этого года в центре Киева. Во время массовых протестов против режима Януковича, толпа захватила машину с сотрудниками СБУ, из которой велась «прослушка» частот раций и телефонов митингующих. Как выглядит такое оборудование — хорошо видно на картинке.

Есть еще третья возможность для прослушивания разговоров и перехвата трафика мобильного абонента. Для этого на смартфон жертвы нужно установить вирусное ПО. При установке вредоносного программного обеспечения злоумышленники могут «самостоятельно» выбрать или отменить вовсе алгоритм шифрования, несанкционировано передать (или уничтожить) конфиденциальную информацию абонента и многое другое.

Как определить, что телефон прослушивается

Как рассказали AIN.UA в «МТС Украина», напрямую определить, прослушивается ли в данный момент телефон, невозможно, но получить косвенное подтверждение некоторой вероятности этого можно. Многие модели старых кнопочных телефонов даже отображали специальную иконку (закрытый либо открытый замочек), которая демонстрировала, используется в данный момент шифрование разговора или нет.

В современных телефонах такая функция не предусмотрена. Однако для смартфонов есть специальные приложения, которые могут сообщать пользователю о конфигурации настроек текущего сеанса связи, в том числе — передается ли его речь открыто или с использованием алгоритма шифрования. Вот некоторые из них:

EAGLE Security

Мощная программа для защиты телефонов от прослушивания. Она позволяет предотвратить подключение к ложной базовой станции путем проверки сигнатур и идентификаторов базовых станций. Кроме того, она отслеживает расположение станций, и если какая-то базовая станция перемещается по городу, либо периодически пропадает со своего места, она отмечается как подозрительная и программа уведомляет об этом пользователя. С помощью программы можно также получить полный список приложений, которые имеют доступ к микрофону и видеокамере телефона, а также запретить доступ нежелательного ПО к камере.

Darshak

Программа помогает отслеживать любую подозрительную активность сотовой сети, в том числе SMS, которые отправляются без ведома пользователя. Программа также оценивает защищенность сети в режиме реального времени, показывает, какие алгоритмы используются для шифрования разговора и многое другое.

Android IMSI-Catcher Detector

Еще один программный комплекс, который позволяет защитить смартфон от подключения к ложным базовым станциям. Правда у него есть небольшой минус — приложение отсутствует в Google Play и с его установкой придется немного повозиться.

CatcherCatcher

CatcherCatcher так же, как и Android IMSI-Catcher Detector позволяет отличить настоящую базовую станцию от ложной.

Кроме того, в МТС рекомендуют использовать приложения для безопасности, в том числе и для шифрования разговоров. Например, среди анонимных веб-браузеров можно отметить

Orbot или Orweb. Существуют также приложения для шифрования телефонных разговоров, фотоснимков и множество защищенных мессенджеров.

Напомним, Выплаты пенсий: хватит ли средств без денег от США.

Ранее Вести-ua.net писали, Ваш телефон прослушивается: как узнать.

Также Вести-ua.net сообщали, Крупнейший европейский банк все-таки сворачивает работу в России: гендиректор назвал дату.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

23:11
Самые счастливые дни мая 2024 года: какие сюрпризы ждут всех Зодиаков
721
22:57
Обещанное оружие Украина получит только летом или даже позже, - NYT
303
22:43
Татарстан сидит без интернета и мобильной связи: ГУР устроило кибератаку в Алабуге
363
22:19
Генштаб ВСУ издал распоряжение для всех мужчин от 18 до 60 лет
980
22:03
Холод идет с Баренцева моря: синоптик предупреждает о заморозках в Украине
402
21:58
"Убийца" Google: 9 мая выходит новая поисковая система
654
21:33
Россияне быстро адаптируются: эксперт оценил, сколько времени есть у Украины для эффективных ударов ракетами ATACMS
503
21:14
Чехия не поддерживает уклонистов, которые укрываются от мобилизации, - МИД
430
20:56
В США подтвердили, что Россия использует против ВСУ запрещенное химическое оружие
397
20:41
Жданов считает, что большое наступление РФ еще не начиналось, и сообщил, где и когда это произойдет
838
20:18
Крупнейший европейский банк все-таки сворачивает работу в России: гендиректор назвал дату
354
20:01
"Шутка за счет украинцев": Шольц ответил о поставках Киеву ракетах Taurus, и это было подло
737
19:53
Астрологи назвали знаки зодиака, которым точно повезет на этих выходных
528
19:35
Погоду будет определяться антициклон: прогноз на завтра
325
19:17
В Раде определились с размером штрафов для "уклонистов"
456
18:59
Лунный календарь на май: в какие дни следует быть осторожным
400
18:41
Жителям города на Сумщине советуют покинуть регион
510
18:23
За повышение акцизов на топливо заплатит потребитель, - эксперт
357
18:06
Убийство украинца в Будапеште: в МИД раскрыли детали происшествия
410
17:48
Грядет время великих перемен: в древнем пророчестве нашли слова о победе Украины
1.9т
17:30
Прямой поезд в Прагу из Чопа: пассажиров могут оштрафовать на 5000 евро
584
17:12
Ядерный удар в космосе: в Пентагоне выразили очередную обеспокоенность
415
16:54
Прогноз погоды на выходные 4-5 мая: в каких регионах возможны осадки
375
16:36
Возвращение беженцев в Украину: появился прогноз до 2026 года
533
16:18
Жизнь наладится: эти знаки зодиака станут счастливее в мае
391
16:00
Курс доллара снизился: что происходит в обменниках
387
15:42
Для военнообязанных готовят новый документ единого образца: в Генштабе раскрыли детали
411
15:24
В ГУР раскрыли "трехслойный" план Путина по дестабилизации ситуации в Украине
444
15:07
Украину накроют заморозки: объявлен І уровень опасности
464
14:49
Командующий Сухопутными войсками прокомментировал план врага по захвату Харькова и Сум
521
14:31
Астрологи назвали знаки зодиака, чье финансовое положение на днях может серьезно пошатнуться
528
14:13
Тарифы на коммуналку: в НБУ дали неутешительный прогноз на ближайшие годы
411
13:55
Победить только на поле боя у Украины возможностей нет, будут переговоры, - ГУР
549
13:37
В Киеве с почти тайным визитом побывал глава МИД Британии
412
13:19
В Чехии сделали важное заявление по поводу украинских "уклонистов"
584
13:01
Цены на тепличный огурец стремительно падают
428
12:43
Захватят за семь дней: страны Балтии предупредили о серьезной опасности
473
12:25
Рост зарплат: как повысятся доходы украинцев в ближайшие годы
374
Больше новостей