11:15 ص پیغام های صوتی تان، شماره تلفن تان و مکان تان به آسانی چک می شود - جویایه کار 103/2/28
سفارش تبلیغ
صبا ویژن
لوگوی وبلاگ
 

11:15 ص
آمار و اطلاعات

بازدید امروز :2
بازدید دیروز :1
کل بازدید :4334
تعداد کل یاداشته ها : 8
103/2/28
11:15 ص

کنفرانس امنیت اطلاعات که در بوستون برگزار شد شاهد حضور دو جوانی بود که نشان دادن که سیستم های موبایل مبتنی بر جی.اس.ام به راحتی قابل هک شدن هستند. نیک دپتریلو و دان بایلی مشاوران در شرکت امنیتی iSec Partners در کنفرانس سورس در بوستون با آوردن مدارک و شواهدی ثابت کردند که با استفاده از ضعف سیستم جی.اس.ام می توان شماهر تلفن فرد را با دادن نام ویبه آسانی فهمید. آنها در این کنفرانس نام براد پیت را داده و شماره تلفنش را پیدا کردند. همچنین با استفاده از این ضعف می توان فهمید در حال حاضر شخص مورد نظر کجاست؟و نیز به ترفندی می توان به صندوق پیامهای صوتی اش نیز دسترسی پیدا نمود. بایلی در مصاحبه ای با سی.نت گفت تخم مرغهای زیادی در سیستم مخابرات است که براحتی قابل شکسته شدن است اما ما می توانیم آنها را شکسته و قطعاتش را دوباره کنار هم قرار دهیم. این گروه با استفاده از نرم افزار خود ساخته PBX تماسهای خروجی یک شماره تلفن را ردیابی کرده و سپس به خودش تلفن کرده و سیستم را وادار می کنند تا دنبال نام فرد مورد نظر بگردد و سیستم هم نام را در اختیار نرم افزار قرار می دهد و بعد اسم را با دیتابیس تطبیق داده و با یدن شماره تلفن و اسم می فهمند که شماره تلفن برای فرد مورد نظر است. به گفته بایلی کارشان غیر قانونی نسیت و آنها به هیچ وجه رخنه امنیتی هم ایجاد نمی کنند. گام بعدی پیدا کردن نقطه جغرافیایی شماره تلفن است که با SS7 صورت می گیرد. SS7 سوییچ شبکه عمومی است که کار ردیابی با آن صورت می گیرد. البته ظاهرا فقط مخابرات به بانک اطلاعات چنین سوییچی دسترسی دارد اما شرکتهای اروپایی کوچک با دریافت مبلغی جزیی این اطلاعات را در اختیار هر کسی قرار می دهند.بدین ترتیب آنها برای نمونه روزنامه نگاری که از آلمان به سیبری رفته و دوباره برگشته را ردیابی لحظه ای کرده اند. از نظر پیغامگیر صوتی نیز شرکتهایی مانند تی.موبایل آسیب پذیر بوده و به راحتی این کار صورت می گیرد