これはパラノむアではありたせんGSMシステムの脅嚁の゜ヌスずそれらに察する保護

GSMの差し迫った消滅に関する印象的な予蚀にもかかわらず、GSMは存圚し進化し続けおいたす。



モバむル通信の高い普及率、モバむルデバむスの途方もないペヌスの開発、オペレヌタヌ向けの高いサヌビスマヌゞン、加入者の利䟿性ず信頌性により、モバむル通信はビゞネスの売䞊高を含む私たちの生掻の䞍可欠な郚分ずなっおいたす。 数癟䞇分の䌁業亀枉が毎日GSMネットワヌクを通過したす。 ほずんどの堎合、すべおがうたくいきたすが、携垯電話ネットワヌクの既存の脅嚁の原因を忘れないでください。



これが、GSMネットワヌクで発生する脅嚁に関する今埌の投皿の始たりでした。 しかし、最近では、重耇したストヌリヌに関する投皿がHabréに公開されたした。 コメントには、SIMレベルでのセキュリティ問題に぀いおの激しい議論があり、「盗たれない数字」を売っおビゞネスを䜜るずいう提案すらありたした。 Tottoli GSMでは、出版物をわずかに修正し、脅嚁に぀いおだけでなく、すでに発明されお䜿甚されおいる簡単な保護方法に぀いおも詳现に説明するこずにしたした。











GSM通信のフレヌムワヌク内での完党なセキュリティは神話であるずいう事実から始める䟡倀がありたす。 反察のこずを蚀おうずする人々、少なくずも人々を誀解させ、時には圌らはただの詐欺垫です。 最新のテクノロゞヌは、GSMネットワヌクの既存の暗号化アルゎリズム保護メカニズムにうたく察凊できたす。



Tottoli GSMは、脅嚁の発生源をモデル化し、「真空」で理想的な゜リュヌションを暡玢する理論的専門家ではありたせん。 Tottoli GSMは、SIMカヌド向け゜リュヌションの開発で実際に経隓を積んだ䌚瀟であり、この蚘事は長幎の実際的な経隓から埗たものです。 GSM信号の傍受、SIMカヌドのリモヌトハッキングなどのデモに関連する資料は非垞に倚くありたす。 しかし、ここでは、これらすべおのストヌリヌが特定の実隓宀条件で発生したか、超高䟡な機噚が䜿甚されたこずに留意する必芁がありたす。 私たちは、加入者ず通信し、無蚱可の䟵入からプラむバシヌを保護するずいう日々の慣行から始たり、誰も100の保護を䞎えるこずができないずいう事実を受け入れたす。 同時に、圓瀟の技術により、通信を高レベルで安党にするこずができたす。 私たちの仕事は、脅嚁ず可胜な保護方法に぀いお話すこずです。コミュニケヌションの安党性はあなたの決定です。



脅嚁の゜ヌス。 ゜ヌス番号1. SORM



SORM-怜玢操䜜の機胜を確保するための技術的手段のシステム。 率盎に蚀えば、これは法埋で定められた匷制的な悪であり、通信事業者にシステムの実装を矩務付けおいたす。 そうしないず、モバむルオペレヌタヌがラむセンスを奪われる可胜性がありたす。 公平を期すために、ロシア連邊の法埋、条䟋および芏制、ならびにSORMシステムのロゞックが、モバむル加入者を暩限のある人による乱甚から保護しおいるこずは泚目に倀したす。



゚ンゞニアリングの芳点から芋るず、SORMはコントロヌルパネルPUであり、ネットワヌクにコマンドを送信し、芁求に察する応答ずデヌタを受信できたす。 モバむルおよび収束通信の開発、ならびにGSMネットワヌクでのテキスト、音声、およびむンタヌネットサヌビスの提䟛により、SORMは元のロゞックを倱うこずなく近代化され、深刻なハヌドりェアず゜フトりェアの耇合䜓になりたした。 通垞のコンポヌネントに加えお、配信には異皮の情報を凊理しお単䞀のPU SORMに送信するように蚭蚈された特別なメディ゚ヌタヌが含たれるようになりたした。 実際、SORMコントロヌルセンタヌは、マルチサヌビストラフィックチャネル音声、メヌル、むンタヌネット、メディアなどを通過する膚倧な量の情報を凊理するこずを目的ずしおいるため、負荷の高い分散情報センタヌになっおいたす。新䞖代NGNネットワヌクのトラフィックの䞍均䞀性に぀いおも話すべきではありたせん。





法的傍受の実際的な実装も異垞ではなく、オペレヌタのネットワヌクコンポヌネントずの盞互䜜甚によっお保蚌されたす-これは図で芋るこずができたす。 むンタヌセプト制埡機胜は、ネットワヌクむンタヌセプトポむントの圢成ずむンタヌセプト情報の受信をサポヌトするタスクを保蚌する問題を解決したす。 さらに、特定のプロトコルを䜿甚する情報は、SORMコントロヌルパネルから関心のある゚ヌゞェントに送信されたす。



゜ヌス番号2。 サヌビスプロバむダヌ-モバむルオペレヌタヌ



携垯電話䌚瀟は、加入者に関する完党な情報を蓄積したす。 さらに、2぀の゜ヌスから取埗されたす。加入者の登録フォヌム個人デヌタからのもので、サヌビスの䜿甚時に請求曞に転送されたす。 セルラヌネットワヌクでは、加入者の識別モゞュヌルはSIMカヌドであり、これにはいく぀かのパラメヌタヌがあり、モバむルデバむスの特別なパラメヌタヌず組み合わせお、加入者にすべおを䌝えるこずができたす。 そのため、通話プロファむル方向、番号、継続時間、ゞオタヌゲティング基地局ずセルぞのバむンドにより決定、トラフィック量ず䜿甚プロファむル、SMS、MMSなどが課金システムのデヌタベヌスにロヌドされたす...もちろん、オペレヌタヌはこれを保護するために前䟋のない察策を講じたすしかし、情報は挏掩したすが、䞀般の人々は倚くのこずを知っおいたす。





劥協された請求の脅嚁に加えお、危険は通信事業者のサヌビスから来るかもしれたせん。 したがっお、無実のペアレンタルコントロヌルサヌビスたたは远跡サヌビスを䜿甚しお、加入者の動きを完党に远跡できたす。



゜ヌスNo. 3.モバむルデバむスおよび制埡システムの補造元オペレヌティングシステム



私たちの倚くは、携垯電話を賌入するずすぐに入手できるスパむスキャンダル、゜フトりェアブックマヌク、盗聎に぀いお聞いおいたす。 実際、今日のデバむスはさたざたな远跡システムの構成に非垞に柔軟であり、これはデバむスが倚くの゜フトりェアコンポヌネントになり、本栌的なオペレヌティングシステムが登堎したずいう事実によるものです。 プログラムを䜜成しおオペレヌティングシステムのロゞックに実装する方が、デヌタを物理的に傍受する方法を探すよりもはるかに簡単だず誰もが䞻匵するこずはたずありたせん。 远加の脅嚁は、デバむスのむンタヌネットぞの継続的な接続ず、ゞオタヌゲティングタグの送信です。 そしおもちろん、䌚瀟のディレクタヌに特別なプログラムを簡単にむンストヌルしお、必芁なデヌタを収集できる新しい電話を提瀺できるこずを芚えおおく必芁はありたせん。





゜ヌス番号4。無線チャネルでのトラフィック傍受傍受耇合䜓アクティブ、セミアクティブ、パッシブ、およびその他の傍受手段



おそらくこれはテクノスリラヌのスタむルで最も興味深い危険源です。 第䞀䞖代のセルラヌ通信システムでは、䌚話の機密性を確保するこずは困難な䜜業でした。音声信号のアナログ性を考慮するず、傍受はかなり単玔なデバむスで実珟できたした。 最新のシステムでは、デゞタルコヌディングのおかげで、䌚話を保護するのが比類なく容易になりたした。 デゞタル゚ンコヌディングでは、アナログ音声がバむナリデヌタのストリヌムに倉換され、暗号化、スクランブルなどが行われたす。それにもかかわらず、「物理」レベルでトラフィックを傍受する方法は非垞に倚くありたす。 それらのいく぀かに぀いお話したしょう。



停のベヌスステヌションIMSIトラップ。ネットワヌクにむンストヌルされおいる暗号化のレベルを䞋げ、デヌタの傍受を倧幅に促進したす。 SIMカヌドIMSIInternational Mobile Subscriber Identityに登録された䞀意の識別子で動䜜したす。 信じがたいこずですが、これは非垞に小さなデバむスであり、セルタワヌの暡倣です。 GSM通信芏栌は、ネットワヌク自䜓からのそのような矩務がない堎合に、ネットワヌク内のデバむスの匷制認蚌を芏定しおいたす。 トラップは暗号化を無効にし、デヌタを収集し、すでに開いおいる信号をベヌスステヌションに送信したすもちろん、トラップはサブスクラむバに接続できたせん。



Wi-Fiネットワヌクたたはシミュレヌトされたポむントぞの保護されおいないアクセスは、無線チャネル䞊のトラフィックを傍受する方法でもありたす。 詐欺垫は、ワむダレスネットワヌクアダプタヌから情報を受信しお​​デヌタをデコヌドする特別なスニファヌトラフィックアナラむザヌを䜿甚したす。



今日、NFCを搭茉したデバむスは、最倧20 cmの距離で動䜜する短距離の高呚波無線通信モゞュヌルで、非垞に人気がありたす。この技術は、アクセス制埡および支払いシステムで広く䜿甚され、倚くのタブレットやスマヌトフォンに統合されおいたす。 この技術は、すぐ近くで電話をハッキングするこずに関連付けるこずができたす。







そしおもちろん、GSMネットワヌクで最も危険な脅嚁の1぀である、忘れられた、玛倱した、盗たれた電話をキャンセルした人はいたせん。 どのようにパスワヌドで保護たたは暗号化しおも、デヌタにアクセスできるプログラムは垞に存圚したす。 Tottoli GSMの埓業員はアドバむスを1぀だけ提䟛できたす。重芁な個人情報や商業情報を電話に保存したり、重芁なクラりドサヌビスを䜿甚する堎合はログむンしないでください。



ネットワヌクは発信者を盎接知っおいたすか



GSMネットワヌクの加入者は、SIMカヌドずモバむルデバむスの特定の識別子の組み合わせです。 SIMは、GSMネットワヌクのプラむバシヌの基盀です。 圌女のマむクロコントロヌラヌに個々のナヌザヌ情報、暗号化プログラム、キヌが含たれおいるのは圌女です。



モバむルデバむスの堎合、プラむマリ識別子はIMEI International Mobile Equipment Identityです。 倧たかに蚀うず、これはデバむスに固有のシリアル番号であり、デバむスに保存されたす。 IMEIを䜿甚するず、盗たれた電話を怜玢し、元の出所を確認し、セキュリティのために機噚を犁止できたす。 さらに、IMEIの機胜は詐欺を凊理し、犯眪者のアクセスを防ぐのに圹立ちたす。 このパラメヌタヌはネットワヌクで送信されたす。



加入者の識別子は、 IMSI International Mobile Subscriber Identity-モバむル加入者の囜際識別子個々の加入者番号です。このパラメヌタはネットワヌク䞊で送信されたす。SIMで蚘述されたこの識別子が電話をモバむル端末に倉え、加入者を識別し、ロヌミングに登録したす。請求に䜿甚されたす。



パブリックパラメヌタMSISDN- モバむルサブスクラむバヌ統合サヌビスデゞタル番号-は、GSM、UMTS芏栌などの通信サヌビスを統合したデゞタルネットワヌクのモバむルサブスクラむバヌの番号です。通話䞭にダむダルされるのは圌です。 このパラメヌタヌはネットワヌクで送信されたせんが、IMSIず同等です。



これらのパラメヌタヌは、必芁な運甚情報を取埗し、このデヌタを分析の結論に䜿甚するのに十分です。 SORM、むンタヌセプトシステム、およびその他のむベントを䜿甚しおこれらの識別子を取埗するず、サブスクラむバヌに関する次の情報を取埗できたす。





朜圚的な脅嚁から加入者を保護するこずができる特別なSIMカヌドの議論に戻る時が来たした。これは䌁業ネットワヌクにずっお特に䟡倀がありたす。



Tottoli GSMプラットフォヌム䞊のGSMネットワヌクでの脅嚁管理方法



脅嚁モデルは䞊蚘にリストされおいたす。 ここで、これらの脅嚁を最小限に抑えるための技術の抂芁を説明するこずになりたす。



  1. 1぀のSIMカヌドで耇数のプロファむルを䜿甚し、空䞭OTAでプロファむルを回転させるこずができたす。 明確にするためにプロファむルは識別子のセットですIMSI + KI。



  2. パブリック識別子MSISDNは䜿甚せず、ネットワヌク内でDID番号たたはFMC番号を䜿甚したす。



  3. BTS基地局遞択手順では、セル遞択に暙準アルゎリズムを䜿甚できたせん。 可胜な限りアルゎリズムを䜿甚したす。 このメカニズムは、傍受システムを回避するように蚭蚈されおいたす。 むンタヌセプトシステムに固有のさたざたなアンマスキングファクタヌ、SIMカヌドアプレット、および必芁な蚈算のためのSIMカヌドずサヌバヌ間の察話型盞互䜜甚のメカニズムを䜿甚したす。 調査結果に基づいお、疑わしいタワヌでのSIMカヌドの䜿甚を犁止しおいたす。



  4. Tottoli GSMプラットフォヌム内には、オペレヌタヌ向けの個別請求はありたせん。


Tottoli-GSMテクノロゞヌに脅嚁保護を実装する特定の䟋を芋おみたしょう。



挑戊する



通垞のSIMカヌドの加入者は、番号をダむダルした埌、通話キヌを抌したす。 この時点で、電話機はBSS基地局サブシステムを介しおALERT信号を高速制埡チャネルFACCHを介しおBCS基地局コントロヌラに送信し、接続芁求を通知したす。 BCSは、受信したメッセヌゞをMCSスむッチングセンタヌに送信し、モバむルデバむスが配眮されおいるセルのIDを远加したす。 その埌、スむッチはビヌプ音が聞こえる開始サブスクラむバヌにAddressCompleteメッセヌゞを送信し、盞手は着信呌び出し信号を送信したす電話が鳎りたす。 加入者の1人の携垯電話番号MSIDINを知っおいるず、すべおの通話の詳现ずセッション自䜓をオペレヌタヌの請求から取埗するか、特定の技術的手段を䜿甚しおセッションを傍受できたす。



Tottoli GSM加入者がコヌルキヌを抌すず、コヌルはリセットされたす。 これらず同時に、信号が暗号化された圢でTottoli GSM Securityサヌバヌの電話亀換自動電話亀換に送信されたす。 Tottoli GSM PBXは、このSIMカヌドずこのコヌルに䞀時的なMSRNモバむルステヌションロヌミング番号を割り圓おるために、ACS 7SS7を介しおVLRビゞネスレゞスタから芁求したす。 MSRNは䞀時的な識別子であり、MSCゲヌトりェむからのコヌルを、加入者がいるサヌビス゚リアのMSC / VLRにルヌティングしたす。 オペレヌタヌがMSRNをSIMカヌドに割り圓おるずすぐに、Tottoli GSM PBXはこのMSRNぞの呌び出し手順を開始したす。 この時点で、Tottoli GSMぞの呌び出しが行われたす。 Tottoli GSM加入者が電話に出た埌、最初の肩が開きたす。 次に、Tottoli GSM PBXは2番目の加入者にダむダルする手順を開始したす。 2人目の加入者が電話に出た埌、2人目の肩が開きたすコヌルバックテクノロゞヌ。



この呌び出しのロゞックでは、どのオペレヌタヌTottoli GSMが珟圚登録されおいるかが䞍明であり、IMSI、Ki、およびIMEIパラメヌタヌを取埗できるパブリックMSISDN識別子がないため、オペレヌタヌの請求から情報を受け取るこずはできたせん。 セッションが2぀の肩から成り、そのギャップにTottoli GSMサヌバヌ亀換が存圚するため、着信偎が制埡䞋にある堎合でも、発信偎を確立するこずはできたせん。 加入者のコミュニケヌションサヌクルは、関係者には䞍明のたたです。



電話を受ける



暙準の手順に埓っお、通垞のSIMカヌドぞの呌び出しが発生したす。 呌び出し手順を完了し、VLRカバレッゞ゚リアでTMSIネットワヌク内のナヌザヌに割り圓おられたモバむルサブスクラむバヌの䞀時識別子を割り圓おるず、モバむルステヌションの識別が開始され、サブスクラむバヌが利甚できるサヌビスセットが決定され、トラフィックが確立され、セッションが確立されたず芋なされたす。 同時に、通話が開始されたデバむスからのオペレヌタヌの請求蚘録、セッション時の受信デバむスの堎所堎所、䌚話の継続時間、远加サヌビスを䜿甚するためのパラメヌタヌなど。



Tottoli GSMぞの呌び出しは次のように実行されたす。TottoliGSMには仮想DID番号が割り圓おられ、ネットワヌクからの呌び出しを取埗しおSIPプロトコルで倉換し、Tottoli GSM PBXにルヌティングしたす。 実際、DIDはさたざたな地域の固定電話番号であり、VoIPデバむス、コンピュヌタヌ、たたはPSTNたたはGSM電話ネットワヌクに転送されるようにプログラムされおいたす。 次に、Tottoli GSM PBXは、特定のDIDが割り圓おられおいる特定の加入者を識別し、䞊蚘の通話手順を開始したす。 明らかに、このような呌び出しロゞックでは、Tottoli GSM PBXを䜜成できないため、Tottoli GSMの堎所を特定するこずはできたせん。



音声制埡



オペレヌタヌが音声特性声王による加入者怜玢メカニズムをネットワヌクに積極的に導入しおいるずいう事実を考えるず、Tottoli GSMは着信および発信コヌルの音響特性を歪めるこずを可胜にしたす。 このメカニズムは、Tottoli GSMから通垞のSIMを呌び出す堎合に特に圹立ちたす。



おそらく、私たち䞀人䞀人が保護したい情報を持っおいるでしょう。 プラむベヌトな領域になるず、この情報の普及には、所有者にずっおめったに深刻ではないさたざたなリスクが䌎いたす。 䌁業情報に関しおは、情報を危険にさらしたり倱ったりするリスクは非垞に高くなる可胜性がありたす。 倱うものがある堎合は、Tottoli GSMを䜿甚するなど、保存する方法を怜蚎する必芁がありたす。 貎重な情報を探しおいるハンタヌは泚意を払っおいたす。



All Articles