Bỏ qua điều hướng

Mọi cuộc gọi di động đều có thể bị nghe lén

Mọi cuộc gọi di động đều có thể bị nghe lén
Nguồn ảnh: KhoaHoc.tv

Hai chuyên gia nghiên cứu về bảo mật vừa trình diễn một thủ thuật tấn công, đột nhập vào bất cứ mạng di động GSM nào trên thế giới để nghe lén các cuộc gọi điện thoại. Cuộc gọi di động có thể bị nghe lén, thậm trí là kiểm soát thiết bị của bạn. Karsten Nohl và Sylvain Munaut – 2 nhà nghiên cứu bảo m...

Hai chuyên gia nghiên cứu về bảo mật vừa trình diễn một thủ thuật tấn công, đột nhập vào bất cứ mạng di động GSM nào trên thế giới để nghe lén các cuộc gọi điện thoại.


Cuộc gọi di động có thể bị nghe lén, thậm trí là kiểm soát thiết bị của bạn.

Karsten Nohl và Sylvain Munaut – 2 nhà nghiên cứu bảo mật vừa công bố lỗ hổng của các mạng di động GSM cho biết, phương thức tấn công và đột nhập mà họ vừa phát hiện ra có thể được thực hiện một cách rất dễ dàng mà không cần đến sự trợ giúp của những phần mềm đắt tiền và phức tạp như trước kia. Điểm đặc biệt là tất cả các mạng di động sử dụng công nghệ GSM trên thế giới đều có chung lỗ hổng này.

Để chứng minh tuyên bố của mình, 2 chuyên gia bảo mật này vừa thực hiện một cuộc trình diễn ngay tại Đại hội Câu lạc bộ các chuyên gia máy tính (CCC) vừa được tổ chức tại thủ đô Berlin (Đức). Trong màn trình diễn của mình, 2 chuyên gia này đã thực hiện tất cả các bước, từ xác định vị trí của một chiếc điện thoại nào đó, đánh cắp định danh (ID) của thiết bị và chiếm đoạt quyền kiểm soát sự trao đổi dữ liệu giữa thiết bị và trạm thu phát sóng để từ đó có thể tiến hành các bước tiếp theo như nghe lén, đánh cắp dữ liệu hay thậm chí là kiểm soát hoàn toàn thiết bị của người khác.

Công cụ mà 2 người này sử dụng chỉ là một phần mềm mã nguồn mở có tên là Kraken.

Trả lời phỏng vấn của hãng tin BBC, chuyên gia Nohl nói: “Bây giờ, chúng tôi đã có một con đường nối đến số thuê bao của bạn và từ đó chúng tôi có thể tìm thấy bạn, nghe tất cả những cuộc gọi của bạn”.

Hồi tháng 8/2010, tại Đại hội hacker thế giới (DefCon) được tổ chức tại thành phố Las Vegas (Mỹ), một chuyên gia bảo mật khác cũng đã từng trình diễn thành công một cuộc tấn công nghe lén các cuộc gọi di động trên mạng GSM. Tuy nhiên, để thực hiện cuộc tấn công này, người ta đã phải sử dụng đến một phần mềm và thiết bị chuyên dụng có tên là IMSI catcher có giá lên tới 1.500 USD. IMSI catcher đóng vai trò là trạm thu phát sóng di động giả mạo, có khả năng thu hút tất cả cuộc gọi từ các điện thoại cầm tay gần đó. Toàn bộ lời thoại từ thiết bị đó sẽ được lưu lại nhờ một phần mềm chạy trên Internet.

Mạng GSM (hay còn được coi là mạng di động 2G) hiện bộc lộ khá nhiều lỗ hổng về bảo mật. Người chịu thiệt hại ở đây không ai khác chính là các khách hàng đang sử dụng mạng”, trang The Age trích lời phát biểu của Chris – người thực hiện cuộc tấn công tại DefCon.

Theo Hiệp hội di động GSM (GSMA), hiện thế giới đang có khoảng hơn 4 tỷ thuê bao di động sử dụng trên các mạng GSM.
 

Hai chuyên gia bảo mật Karsten Nohl và Sylvain Munaut vừa trình diễn một thủ thuật cho phép đột nhập vào bất cứ mạng di động GSM nào trên thế giới để nghe lén cuộc gọi. Phát hiện này cho thấy cuộc gọi di động không chỉ có nguy cơ bị nghe trộm, mà thiết bị liên quan còn có thể bị can thiệp và kiểm soát. Điều đáng lo nằm ở chỗ phương thức tấn công mới được giới thiệu khá dễ thực hiện, không còn phụ thuộc vào những phần mềm đắt tiền hoặc hệ thống chuyên dụng phức tạp như trước. Theo hai nhà nghiên cứu, mọi mạng di động sử dụng công nghệ GSM đều cùng tồn tại lỗ hổng bảo mật tương tự, bất kể mạng đó được vận hành tại quốc gia nào. GSM, thường được biết đến như mạng di động 2G, từng giữ vai trò nền tảng trong quá trình phổ cập điện thoại di động trên toàn cầu. Vì vậy, phạm vi ảnh hưởng tiềm tàng của phát hiện này rất rộng, đặc biệt khi hàng tỷ thuê bao vẫn đang sử dụng những mạng có công nghệ nói trên. Để chứng minh tuyên bố, Karsten Nohl và Sylvain Munaut thực hiện một màn trình diễn tại Đại hội Câu lạc bộ các chuyên gia máy tính, tổ chức ở thủ đô Berlin của Đức. Hai chuyên gia mô phỏng đầy đủ quy trình tấn công, bắt đầu từ việc xác định vị trí một chiếc điện thoại cụ thể trong khu vực. Sau đó, họ đánh cắp định danh của thiết bị và chiếm quyền kiểm soát luồng trao đổi dữ liệu giữa điện thoại với trạm thu phát sóng. Khi đã kiểm soát được kênh liên lạc, kẻ tấn công có thể tiếp tục thực hiện nhiều hành vi nguy hiểm đối với chủ thuê bao và thiết bị của họ. Những hành vi này bao gồm nghe lén cuộc gọi, đánh cắp dữ liệu trao đổi, thậm chí kiểm soát hoàn toàn thiết bị của người khác. Màn trình diễn khiến nguy cơ bảo mật trở nên dễ hình dung hơn, bởi cuộc tấn công không còn chỉ là giả thuyết kỹ thuật trong phòng nghiên cứu. Công cụ được hai chuyên gia sử dụng là Kraken, một phần mềm mã nguồn mở, thay vì bộ thiết bị độc quyền có chi phí cao thường xuất hiện trong các cuộc thử nghiệm trước đây. Việc sử dụng phần mềm mở khiến rào cản kỹ thuật và tài chính đối với những người muốn nghiên cứu, tái hiện hoặc khai thác lỗ hổng giảm xuống đáng kể. Tuy nhiên, nguồn gốc mã nguồn mở không tự động biến công cụ thành an toàn, bởi khả năng phân tích tín hiệu vẫn có thể bị lợi dụng cho mục đích xấu. Trả lời phỏng vấn của hãng tin BBC, chuyên gia Karsten Nohl cho biết nhóm nghiên cứu đã tạo được một con đường nối tới số thuê bao của người dùng. Từ điểm kết nối đó, họ có thể tìm thấy mục tiêu và nghe toàn bộ những cuộc gọi được thực hiện bằng thuê bao tương ứng. Phát biểu này nhấn mạnh mức độ nghiêm trọng của lỗ hổng, khi vấn đề không chỉ dừng ở việc nhận diện vị trí hoặc đánh cắp một mã định danh. Trước màn trình diễn tại Berlin, một chuyên gia bảo mật khác từng chứng minh khả năng nghe lén cuộc gọi trên mạng GSM tại Đại hội hacker thế giới DefCon, tổ chức ở Las Vegas, Mỹ, hồi tháng 8 năm 2010. Cuộc tấn công khi đó cần đến IMSI catcher, một thiết bị kết hợp phần mềm chuyên dụng có giá lên tới 1.500 USD. IMSI catcher giả làm trạm thu phát sóng di động, thu hút điện thoại ở gần, sau đó chuyển lời thoại tới phần mềm chạy trên Internet để lưu lại. So với cách tiếp cận cần thiết bị chuyên dụng trước đây, phương pháp được Karsten Nohl và Sylvain Munaut trình diễn cho thấy nguy cơ đã trở nên dễ tiếp cận hơn. Chris, người từng thực hiện cuộc tấn công tại DefCon, nhận xét mạng GSM đang bộc lộ nhiều lỗ hổng bảo mật, còn khách hàng là nhóm chịu thiệt hại trực tiếp. Theo Hiệp hội di động GSM, thế giới khi đó có hơn 4 tỷ thuê bao di động sử dụng các mạng GSM.