行動電話通訊出現重大漏洞。美國一名駭客設計出一種裝置,成本只要一千五百美元,卻可以竊聽「全球行動通訊系統」(GSM)系統的行動電話通話,並且錄下全部通話內容。
這套裝置的設計者克里斯.裴吉特(Chris Paget),七月卅一日在賭城拉斯維加斯的DefCon國際駭客大會上示範他的技術。不過他的目的並不是搞破壞或牟利,而是要促使通訊業者升級為較安全的3G與4G系統,以免讓犯罪集團有機可乘。
裴吉特說:「GSM已經不中用。」他的裝置名為「國際移動用戶識別碼擷取器」(IMSI catcher),會讓周遭的GSM行動電話誤以為它是合法的基地台,傳輸通話資料,所幸它對3G與4G手機不起作用。
各國執法單位多半已有類似裝置,但裴吉特的作法讓世人知道,一般的玩家運用可在網路上購買、價格低廉的器材,也可以組合出實用的竊聽與盜錄裝置。裴吉特在示範前還被聯邦執法當局警告勸阻,不過他與律師商議之後,仍然決定進行示範。
GSM屬於2G系統,第一版標準問世於一九九○年,日後將逐漸被3G與4G系統取代。根據全球行動通訊聯盟協會(GSM Association,GSMA)統計,GSM目前在全球有卅億以上的用戶,市場佔有率將近四分之三。
GSMA發表聲明指出,一般手機用戶不必過慮,因為裴吉特的裝置只能竊聽一定範圍內的手機,而且只能攔截到撥出的電話,不會影響打進來的電話。
阅读(132) | 评论(0) | 转发(0) |