Hacker intercepta llamadas GSM con un sistema casero de 1.500 dólares

08012010pagetantennasetupsmall.jpg

La conferencia de hacking DefCon 2010 termina hoy en Las Vegas, y como todos los años, la información compartida ahí nos puede poner los pelos de punta. Chris Paget nos impresionó el año pasado con una demostración sobre la inseguridad de RFID, extrayendo información de pasaportes estadounidenses sin el conocimiento de sus propietarios. Esta vez demuestra el hackeo de un aparato aún más común: el teléfono móvil.

Con un sistema casero de tan sólo 1.500 dólares (la mayor parte del dinero corresponde al portátil), y software Open Source, Chris consiguió que alrededor de 30 teléfonos GSM de los asistentes se registraran con su equipo pensando que era una torre de operadora de redes móviles. Durante la demostración explicó que "en lo que a sus teléfonos respecta, no se me puede distinguir de AT&T", teniendo así la opción de desactivar la criptografía y grabar las llamadas. Según la especificación GSM, cuando la criptografía ha sido apagada los teléfonos tienen que informar al usuario, pero las operadoras han decidido deshabilitar esa opción en las tarjetas SIM.

El sistema de Chris funciona solamente con redes GSM de segunda generación, pero resulta que puede enviar una señal de interferencia de 3G y así obligar a que todos los móviles pasen a 2G. Para evitar problemas legales durante la presentación, utilizó una frecuencia de 900MHz (utilizada por radioaficionados) y ofreció un mensaje de voz para que quienes usen su torre sepan que no era real.

Paget terminó su presentación advirtiendo que el sistema GSM "está roto" y que "la solución es apagarlo por completo". Bien, ya estamos advertidos de que nuestros teléfonos no son seguros y que si tenemos algo que ocultar (secretos empresariales o personales) sería mejor que no usarlos, pero claro, mucha gente sigue utilizando redes WiFi sin ningún tipo de seguridad o con una ridícula protección WEP, lo que hace la vida más fácil a los hackers.

FUENTE
 
Modo Sarcasmo ON:
Voy a realizar mi proyecto casero con 2.5 ó 3 millones de pesos
Modo Sarcasmo OFF:
 
Modo Sarcasmo ON:
Voy a realizar mi proyecto casero con 2.5 ó 3 millones de pesos
Modo Sarcasmo OFF:

Pero en realidad 3 millones no son mucho a invertir si se tiene en cuenta el daño que se puede hacer.. seguro que si te pones de ilegal recuperas los 3 millones en 2 semanas.
Ejemplo hipotético: Rastreo la llamada de un empresario siendo infiel, lo soborno por 3 millones y listo, ya recupere la inversión... :rolleyes:
 
Pero en realidad 3 millones no son mucho a invertir si se tiene en cuenta el daño que se puede hacer.. seguro que si te pones de ilegal recuperas los 3 millones en 2 semanas.
Ejemplo hipotético: Rastreo la llamada de un empresario siendo infiel, lo soborno por 3 millones y listo, ya recupere la inversión... :rolleyes:

Bueno mirándolo desde ese punto si es rentable la relación costo/beneficio/ganancia
 
si sabe leer muy claramente dice que casi todo el dinero corresponde al computador....
facepalm.jpg

Se entiende por casero:

1.- Que se hace o cría en casa o pertenece a ella. Pan, conejo casero.
2.- Que se hace con medios rudimentarios. Una bomba de fabricación casera.
3.- Que se hace en las casas, entre personas de confianza, sin aparato ni cumplimiento. Función casera.

FUENTE
 
Modo Sarcasmo ON:
Voy a realizar mi proyecto casero con 2.5 ó 3 millones de pesos
Modo Sarcasmo OFF:

Hey MaT, es bastante casero!!! Son solo $1.500 dolares de cientos de miles de dólares que cuesta una torre con sus respectivos productos profesionales...

Lee el artículo orginal en Wired.com (http://www.wired.com/threatlevel/2010/07/intercepting-cell-phone-calls/) el man afirma que para hacer éste proyecto se hubiera requerido un millón de dólares, ahora cualquier persona lo puede hacer por solo $1500 dólares!
 
la malicia humana no tiene limite, pero es bueno que hagan este tipo de cosas para que las empresas se ponga pilas a mejorar las seguridad de sus redes
 
Ojala que suban pronto el tutorial por le red :p.. 1500 dólares y la mayor parte de eso es la laptop.. jaja se podrá con una desktop??? :(
 
la malicia humana no tiene limite, pero es bueno que hagan este tipo de cosas para que las empresas se ponga pilas a mejorar las seguridad de sus redes

si es cierto, lo mejor de esto es que se hizo publico, así las empresas sabrán del problema y trataran de arreglarlo para no perder sus clientes.
asi que armen los suyos antes que incrementen la seguridad xD
 
Impresionante la verdad, me da miedo ya con mi cel.
Y cierto lo que decis sobre la redes wifi con proteccion WEP, que tristeza man, la mayoria de redes que hay por mi casa trabajan con esa. Como pa utilizar BT.
 
Oiga que man tan aspero, deberia trabajar para el FBI o algo asi jajajajajaja

Definitivamente hay manes muy geeks, no joda, cuanto pagara el gobierno por un sistema de vigilancia como ese, uffff, aspero.

La verdad es que 1500 dolares es algo que usted puede lograr conseguir breve, y pues creo que el termino casero aca esta mal aplicado:

Se entiende por casero:

1.- Que se hace o cría en casa o pertenece a ella. Pan, conejo casero.
2.- Que se hace con medios rudimentarios. Una bomba de fabricación casera.
3.- Que se hace en las casas, entre personas de confianza, sin aparato ni cumplimiento. Función casera.

FUENTE

Creo que a lo que se refiere es que usted no lo tiene que comprar de una compañia directamente ensamblado por ellos, solo comprar las piezas y que usted lo puede armar en su casa, la verdad muy vacano, igual eso seria para que lo haga un tipo que tenga buenos conocimientos, un ingeniero electronico o algo asi.

Ademas habria que ver las implicaciones legales, van y le graban algo a un juez barato como el que filmaron todo borracho en una tienda y despues la corte constitucional los descabeza jajajajajajajajajaja
 
Me imagino todo el tiempo que le dedico para saber eso....

esos manes no tienen vida social.....

 
Hace falta bastante información, determinación y confianza en sí mismo para proponerse un proyecto como éste.

OFF Topic:
Juse, eso de la vida social es muy relativo; alguien que pase gran parte del día enganchado al pc pareciera no tener "vida social" para alguien que prefiere ir de rumba, pero para no ir tan lejos acá en Laneros "socializamos" incluso más de lo que se podría en una rumba con mucha gente
 
Si si tienen vida social, nada mas ve en la foto con cuantas personas está socializando jeje

Jajajaja, muy cierto..

Bueno, la cosa radica en.. si es error de las redes?, no es más bien de los teléfonos?, que no distinguen el artefacto este de una torre de celular convencional, y se registren con esta señal y así pasar los datos.. En fin, esto ayuda a que sea el problema de quien sea, trate de buscarle solución..
 

Los últimos temas