https://www.informationsecurity.com.tw/seminar/2021twcert/
https://www.informationsecurity.com.tw/seminar/2021twcert/

觀點

GSM被破解 iPhone卻遭殃

2010 / 01 / 04
吳依恂
GSM被破解 iPhone卻遭殃

2009年的倒數最後幾天,竟傳出了全球行動通訊系統(GSM, Global System for Mobile Communications)遭到破解的消息,德國工程師Karsten Nohl在Chaos Communication Congress會議中公佈了GSM破解內容,而全球手機約有8成皆使用這種加密演算法來加密。

手機安全專家指出,其實GSM演算法A5/1在前幾年早就被破解,只不過破解方法是必須透過模擬基地台的方式,類似「蓋台」,他指出,該方式必須採購高成本的設備,讓手機誤以為該模擬基地台為真,便可從中攔截通話,又或者當使用者的手機為3G模式,攻擊者可以發出訊號干擾3G的收訊,手機就會自動切換到2G模式,從而連到假的模擬基地台,只是過去這種方式由於成本較高,較少人會使用,而此次Nohl發表的破解內容意義在於,此後便可採用低成本的方式來破解,不需要採用中間人攻擊(Man-in-the-middle)。

事實上,為了繼續支援使用2G手機的用戶,電信業者並不可能廢止掉2G這種舊通訊系統,必須考慮到廣大舊用戶的需求,更何況2G也有著低耗電的優點,能夠維持多天的通話。而有時候為了因應緊急危難事件,例如有綁架事件發生,檢調單位也可能會需要進行監聽歹徒的通話,也會採取類似的GSM破解手法。

為了維護手機隱私性,手機安全專家建議,用戶可以將手機設定為「純3G模式」,大部分的3G手機都會支援該相關設定,如此一來,當3G收訊不良時便不會自動切換到2G模式。不過,他也提醒,目前相當流行的iPhone3G(s)預設值並沒有這樣的功能,如果要讓iPhone也具備這樣的功能,就必須透過JB(Jailbreak),再安裝軟體,才能達到這樣的功能,一般使用者會安裝多半是希望系統頻率穩定。不過一但這樣作,到了3G訊號微弱或只有2G訊號的地方,iPhone也就瞬間變iPod,安全與便利通常無法兼得,使用者只能自行斟酌如何使用囉!