GSM şebekelerinin eskiyen standartlarının doğurduğu açıklar bir kez daha gözler önüne serildi
DefConHacker'lar Buluşması'nda bir gösteri yapan Chris Paget, limitli birbütçeyle istenen her telefon görüşmesinin dinlenebileceğini kanıtladı.Şayet niyetiniz varsa (!) siz de sadece 1500 dolarlık ekipmanlaistediğiniz telefonu dinleyebilirsiniz.
Paget'ın yaptığı saldırı aslında yeni değil. GSM şebekesininkullandığına eş ya da biraz daha yüksek frekans yayılarak, sinyalindinleyici tarafına sıçraması sağlanıyor. Paget'ın kullandığı 900MHz'lik frekans bandı daha çok amatör radyo yayını yapan kişilertarafından kullanılıyor. Bu bant aralığı yayın yapmak suç teşkiletmiyor; daha kötüsü Avrupa'daki pek çok mobil operatör bu frekansaralığını kullanıyor. Chris, uzun menzilli RFID okuma cihazıyla dinlemeişlemi gerçekleştiriyor.
Yani 2G (2. jenerasyon) GSM şebeke kullanıcıları bu saldırıkarşısında savunmasız halde kalıyor. 3G'de ise, bir önceki jenerasyonunaksine kimlik doğrulama önlemleri bulunuyor. Ayrıca 3G'nin kullandığıfrekans bandı 2.1 GHz. Bu da 3g ve 4G'yi erişilmesi, dolayısıyla dinlenmesi zor, en azından çok daha maliyet isteyen jenerasyonlar haline getiriyor.
3G uyumlu cihaz kullanan kullanıcıların da fark etmiş olabileceğigibi, yeni nesil cihazlarda 3G'nin yanında bir de 2G desteği bulunuyor.Paget, gösterisinde 3G sinyaliyle çalışan cep telefonunu 2G'yedüşürerek saldırı düzenlemeyi denedi. Teoride mümkün, ancak gerçekleşmeolasılığı düşük bir ihtimal.
2G/3G arasındaki değişim, baz istasyonundan çekilen veriye göredeğişiyor. Şayet operatör, baz istasyonunu 3G uyumlu hale getirmişse vekullanıcılar o anda istasyona yüklenerek aktarılan veri miktarınıkabartıyorsa otomatik olarak 3G frekansı aktif ediliyor. Ancak sinyalinkuvvetli olarak ulaşmadığı yerlerde cihaz şebekeden kopmamak adınakendi 2G modunu aktif ediyor.
Peki, bunu nasıl anlarsınız? 3G telefonunuzun sinyal barlarına bakın.Barların hemen üst köşesinde 3G simgesi görüyorsanız problem yok. Ancak3G yerine 'E' ya da 'G' harflerinden birisini görüyorsanız, potansiyeltehlike altındasınız.
Şebekeden gelen sinyale göre mod değişimine örnek vermemiz gerekirse;örneğin cihazınızın sinyal seviyesi 3G modunda 1 ya da 2 (düşük)dolaylarında, 2G modunda ise tam görünüyor olabilir. Bu, 3G sinyalininzayıf kaldığı için cihazın otomatik olarak 2G'ye düştüğünü gösterir.
Bu durumun önüne nasıl geçeceğimizi, en azından bu tip saldırılarınasıl yok edeceğimizi soracak olursanız birkaç farklı önerimiz mevcut.
1) 2G kullanıcısı kalmasın: Saldırı 2G ağlar üzerindengerçekleştirilebiliyor. Bu bakımdan sadece 2G destekli cihazlarınkullanımı azalırsa, risk de azalmış olur. Ancak dünya genelinde 3milyardan fazla 2G GSM kullanıcısı olduğu tahmin ediliyor.
2) Baz istasyonları konfigüre edilebilir: Bu da 2G cihaz sayısınınazalmasıyla meydana getirilebilir. Mobil operatörler, bazistasyonlarını güncelleyebilir ve mümkün olduğunca sadece 3G tabanlıkonfigüre edebilirse, tehlike teorik olarak yine azalmış olacak. YaniPaget'ın düzenlemiş olduğu saldırıda civarda 2G yerine daha çok 3Gdestekli baz istasyonu bulunsaydı, işi kat kat zorlaşacaktı.
Sonuç olarak tabii ki çözümlerin kullanıcıya yüklenmemesi gerekiyor.Çünkü asıl problem, 2G GSM standardı ve bileşenlerinin saldırılarakarşı kendini koruyamaması.
DefConHacker'lar Buluşması'nda bir gösteri yapan Chris Paget, limitli birbütçeyle istenen her telefon görüşmesinin dinlenebileceğini kanıtladı.Şayet niyetiniz varsa (!) siz de sadece 1500 dolarlık ekipmanlaistediğiniz telefonu dinleyebilirsiniz.
Paget'ın yaptığı saldırı aslında yeni değil. GSM şebekesininkullandığına eş ya da biraz daha yüksek frekans yayılarak, sinyalindinleyici tarafına sıçraması sağlanıyor. Paget'ın kullandığı 900MHz'lik frekans bandı daha çok amatör radyo yayını yapan kişilertarafından kullanılıyor. Bu bant aralığı yayın yapmak suç teşkiletmiyor; daha kötüsü Avrupa'daki pek çok mobil operatör bu frekansaralığını kullanıyor. Chris, uzun menzilli RFID okuma cihazıyla dinlemeişlemi gerçekleştiriyor.
Yani 2G (2. jenerasyon) GSM şebeke kullanıcıları bu saldırıkarşısında savunmasız halde kalıyor. 3G'de ise, bir önceki jenerasyonunaksine kimlik doğrulama önlemleri bulunuyor. Ayrıca 3G'nin kullandığıfrekans bandı 2.1 GHz. Bu da 3g ve 4G'yi erişilmesi, dolayısıyla dinlenmesi zor, en azından çok daha maliyet isteyen jenerasyonlar haline getiriyor.
3G uyumlu cihaz kullanan kullanıcıların da fark etmiş olabileceğigibi, yeni nesil cihazlarda 3G'nin yanında bir de 2G desteği bulunuyor.Paget, gösterisinde 3G sinyaliyle çalışan cep telefonunu 2G'yedüşürerek saldırı düzenlemeyi denedi. Teoride mümkün, ancak gerçekleşmeolasılığı düşük bir ihtimal.
2G/3G arasındaki değişim, baz istasyonundan çekilen veriye göredeğişiyor. Şayet operatör, baz istasyonunu 3G uyumlu hale getirmişse vekullanıcılar o anda istasyona yüklenerek aktarılan veri miktarınıkabartıyorsa otomatik olarak 3G frekansı aktif ediliyor. Ancak sinyalinkuvvetli olarak ulaşmadığı yerlerde cihaz şebekeden kopmamak adınakendi 2G modunu aktif ediyor.
Peki, bunu nasıl anlarsınız? 3G telefonunuzun sinyal barlarına bakın.Barların hemen üst köşesinde 3G simgesi görüyorsanız problem yok. Ancak3G yerine 'E' ya da 'G' harflerinden birisini görüyorsanız, potansiyeltehlike altındasınız.
Şebekeden gelen sinyale göre mod değişimine örnek vermemiz gerekirse;örneğin cihazınızın sinyal seviyesi 3G modunda 1 ya da 2 (düşük)dolaylarında, 2G modunda ise tam görünüyor olabilir. Bu, 3G sinyalininzayıf kaldığı için cihazın otomatik olarak 2G'ye düştüğünü gösterir.
Bu durumun önüne nasıl geçeceğimizi, en azından bu tip saldırılarınasıl yok edeceğimizi soracak olursanız birkaç farklı önerimiz mevcut.
1) 2G kullanıcısı kalmasın: Saldırı 2G ağlar üzerindengerçekleştirilebiliyor. Bu bakımdan sadece 2G destekli cihazlarınkullanımı azalırsa, risk de azalmış olur. Ancak dünya genelinde 3milyardan fazla 2G GSM kullanıcısı olduğu tahmin ediliyor.
2) Baz istasyonları konfigüre edilebilir: Bu da 2G cihaz sayısınınazalmasıyla meydana getirilebilir. Mobil operatörler, bazistasyonlarını güncelleyebilir ve mümkün olduğunca sadece 3G tabanlıkonfigüre edebilirse, tehlike teorik olarak yine azalmış olacak. YaniPaget'ın düzenlemiş olduğu saldırıda civarda 2G yerine daha çok 3Gdestekli baz istasyonu bulunsaydı, işi kat kat zorlaşacaktı.
Sonuç olarak tabii ki çözümlerin kullanıcıya yüklenmemesi gerekiyor.Çünkü asıl problem, 2G GSM standardı ve bileşenlerinin saldırılarakarşı kendini koruyamaması.
Yorumlar
Yorum Gönder