觀點

GSM被破解 iPhone卻遭殃

2010 / 01 / 04
吳依恂
GSM被破解 iPhone卻遭殃

2009年的倒數最後幾天,竟傳出了全球行動通訊系統(GSM, Global System for Mobile Communications)遭到破解的消息,德國工程師Karsten Nohl在Chaos Communication Congress會議中公佈了GSM破解內容,而全球手機約有8成皆使用這種加密演算法來加密。

手機安全專家指出,其實GSM演算法A5/1在前幾年早就被破解,只不過破解方法是必須透過模擬基地台的方式,類似「蓋台」,他指出,該方式必須採購高成本的設備,讓手機誤以為該模擬基地台為真,便可從中攔截通話,又或者當使用者的手機為3G模式,攻擊者可以發出訊號干擾3G的收訊,手機就會自動切換到2G模式,從而連到假的模擬基地台,只是過去這種方式由於成本較高,較少人會使用,而此次Nohl發表的破解內容意義在於,此後便可採用低成本的方式來破解,不需要採用中間人攻擊(Man-in-the-middle)。

事實上,為了繼續支援使用2G手機的用戶,電信業者並不可能廢止掉2G這種舊通訊系統,必須考慮到廣大舊用戶的需求,更何況2G也有著低耗電的優點,能夠維持多天的通話。而有時候為了因應緊急危難事件,例如有綁架事件發生,檢調單位也可能會需要進行監聽歹徒的通話,也會採取類似的GSM破解手法。

為了維護手機隱私性,手機安全專家建議,用戶可以將手機設定為「純3G模式」,大部分的3G手機都會支援該相關設定,如此一來,當3G收訊不良時便不會自動切換到2G模式。不過,他也提醒,目前相當流行的iPhone3G(s)預設值並沒有這樣的功能,如果要讓iPhone也具備這樣的功能,就必須透過JB(Jailbreak),再安裝軟體,才能達到這樣的功能,一般使用者會安裝多半是希望系統頻率穩定。不過一但這樣作,到了3G訊號微弱或只有2G訊號的地方,iPhone也就瞬間變iPod,安全與便利通常無法兼得,使用者只能自行斟酌如何使用囉!

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響