Car-tech

FCC lo ngại về cuộc đàm phán hack di động của DefCon

Hacking challenge at DEFCON

Hacking challenge at DEFCON
Anonim

Chris Paget muốn để chứng minh mức độ dễ dàng để tìm hiểu về các cuộc trò chuyện trên điện thoại di động.

Tại hội nghị an ninh Defcon ở Las Vegas vào thứ bảy, Paget được lên kế hoạch để chứng minh một thiết bị được gọi là bộ nhận dạng IMSI (Nhận dạng thuê bao di động quốc tế), có thể được sử dụng để chặn thiết bị di động Dữ liệu điện thoại trên mạng GSM (Hệ thống Truyền thông Di động Toàn cầu) được sử dụng bởi nhiều nơi trên thế giới.

Các thiết bị này đã được các nhà nghiên cứu bảo mật nhắc đến trong nhiều năm, nhưng Paget muốn thực hiện một cuộc biểu tình trực tiếp. "Cách duy nhất tôi có thể nhận được từ ra rằng mọi người cần phải không tin tưởng GSM nữa là bằng cách chứng minh nó," ông nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Ủy ban (FCC) đã liên lạc với Paget vào sáng thứ Sáu sau khi các báo cáo về buổi nói chuyện sắp xảy ra của ông đã được công bố. FCC đã không nói với ông rằng cuộc nói chuyện của ông sẽ là bất hợp pháp, nhưng thông báo cho ông về một số quy định liên bang có liên quan, ông nói. Paget cho biết hôm thứ Sáu trong một cuộc họp với báo chí tại Defcon.

Cơ quan này nêu lên mối quan ngại rằng thiết bị của Paget có thể truyền qua tần số được cấp phép và rằng anh ta có thể đánh chặn trái phép các cuộc gọi điện thoại di động - điều gì đó anh ta nói anh ta sẽ thực hiện các bước để tránh ngày thứ Bảy.

Sau cuộc họp, Paget nói anh ta sẽ tiếp tục cuộc nói chuyện nhưng có lẽ không chính xác như kế hoạch. "Câu hỏi duy nhất là tôi có bật radio hay không," anh nói. Ông có thể được cảnh báo, bị phạt hoặc có thể bị bắt, tùy thuộc vào những gì chính quyền làm cho vụ việc. Ông dự định kiểm tra với cố vấn pháp lý của mình - Electronic Frontier Foundation - và sau đó sẽ quyết định xem có tiếp tục hay không.

Bộ thu IMSI cơ bản là một trạm gốc GSM giả mạo.. Sử dụng phần mềm thoại qua IP nguồn mở, Paget sau đó có thể chuyển tiếp cuộc gọi đến người nhận dự định của họ và nghe mà không cần chú ý đến người gọi.

Paget lợi dụng thực tế là băng tần radio ham của Hoa Kỳ sử dụng cùng tần số 900Mhz như châu Âu Điện thoại GSM. Ông điều hành IMSI catcher như một thiết bị ham, nhưng điện thoại di động Mỹ, nhiều người trong số đó có khả năng chuyển vùng ngoài nước, nghĩ rằng họ đang kết nối với một tháp GSM châu Âu.

Bản demo chỉ hoạt động cho các cuộc gọi đi, nhưng Paget tin rằng nó có thể ngăn chặn các cuộc gọi đến bằng cách sử dụng các kỹ thuật khác nhau.

Tranh cãi đã bao quanh cuộc nói chuyện kể từ khi Paget tiết lộ chủ đề, với tin đồn rằng AT & T sẽ kiện để ngừng cuộc biểu tình. Tuy nhiên, AT & T cho biết họ không lên kế hoạch cho bất kỳ hành động nào như vậy. AT & T và T-Mobile USA đều vận hành các mạng GSM ở Mỹ

FCC không bình luận về tính pháp lý của các vấn đề cụ thể cho đến khi nó hoàn toàn điều tra và thực thi hành động thực thi. Tuy nhiên, ông đã gọi IDG News Service đến một trang web của FCC về các quy tắc điều chỉnh việc chặn các liên lạc vô tuyến.

Trang đó không rõ ràng liệu FCC có thẩm quyền để ngăn chặn cuộc biểu tình của Paget hay không. Nó nói rằng mặc dù FCC có thẩm quyền giải thích một phần của Luật Truyền thông liên quan đến việc công bố thông tin liên lạc, "phần này nói chung không cấm việc chặn các liên lạc vô tuyến."

Tuy nhiên, FCC cũng lưu ý rằng liên bang và luật tiểu bang có thể có liên quan. "Một số luật liên bang và tiểu bang thực hiện việc ngăn chặn và tiết lộ thông tin vô tuyến liên lạc bất hợp pháp và có thể là đối tượng vi phạm hình phạt nghiêm trọng", trang web nói.

(Nancy Gohring ở Seattle đã đóng góp cho báo cáo này).