ChinaByte9月4日消息 一名以色列的科学家于9月3日宣布,他的研究小组已经发现了打断GSM网络上手机通话的方法,使得黑客能够窃听用户的电话,甚至利用呼叫者的身份。
GSM协会证实了该安全漏洞,但它表示,要利用该缺陷在技术上非常复杂,而且成本也很高。
海法科技学院的教授毕哈姆教授说,当其正在攻读博士学位的学生埃拉德告诉他已经发现了GSM中一个基础性错误时,他非常震惊。毕哈姆对埃拉德说,这是不可能的,这样的低级错误早就应该被其它人发现了,但埃拉德是正确的,GSM中确实存在这样的缺陷。
毕哈姆说,我们能够窃听电话,并在不到1秒钟的时间里知道用户的资料。使用特殊的设备,窃取呼叫者的身份是完全可能的。他指出,GSM的代码开发者给予通话质量、噪音和干扰控制以较高的优先权限是错误的,安全没有受到足够的重视。
GSM协会表示,GSM系统中的安全漏洞与它是在80年代末期开发的有关,当时的计算能力还十分有限,但只有使用复杂而昂贵的技术才可能利用这一漏洞,要对某一具体用户进行攻击需要较长的时间。
GSM协会称,GSM系统在全球数字移动市场上的市场份额为72%,在全球无线市场上的市场份额为70%。GSM协从表示,相关的补丁软件在2002年7月份就问世了。
比哈姆表示,他们也成功了攻破了采用新加密系统的GSM网络,并已经将研究成果的副本交给了GSM协议,以便后者修正这一问题。
GSM协会和比哈姆都表示,由于研究人员已经改变了加密、安全机制和协议,这一问题不会影响3G系统。
GSM协议称,黑客必须发动主动式攻击,通过电波发送数据将自己伪装成一个基站,为了截取电话,攻击者必须离用户和基站非常近。在大多数国家中,使用运营商的信道传输数据是非法的。