Взлом телефонов

Взлом телефонов (англ. phone hacking) — это практика изучения и вмешательства в работу мобильных устройств, часто с использованием компьютерных эксплойтов для анализа состояния устройства от самых низких уровней оперативной памяти и процессора до файловой системы и отдельных процессов. Современные инструменты с открытым исходным кодом позволяют «подключаться» к отдельным функциям любой работающей программы на разблокированном устройстве для их глубокого анализа и модификации.

Взлом телефонов — это обширная область компьютерной безопасности, изучающая способы, которыми злоумышленники используют эксплойты для получения доступа к мобильным устройствам в различных ситуациях и при разных уровнях предполагаемого доступа.

Термин получил широкую известность после скандала с прослушкой телефонов News International, когда выяснилось (и в ряде случаев было доказано в суде), что британское таблоидное издание News of the World занималось перехватом голосовой почты членов британской королевской семьи и других известных лиц[1].

Жертвы взлома телефонов

Хотя мишенью могут стать любые пользователи мобильных телефонов, «для тех, кто знаменит, богат или обладает властью, а также в случаях, когда потенциальный выигрыш для злоумышленников достаточно велик, возникают реальные риски быть атакованными»[2].

Техники

Взлом голосовой почты

undefined

Несанкционированный дистанционный доступ к системам голосовой почты, как это было показано во время скандала с News International, становится возможен из-за недостатков в реализации данных систем телефонными компаниями[3].

Сообщения голосовой почты могут быть доступны с стационарного телефона, если ввести PIN-код. Журналисты News International звонили на номер мобильного телефона жертвы, дожидались перехода на голосовую почту и пытались угадать PIN, который зачастую оставался стандартным (например, 0000 или 1234)[4].

Даже если стандартный PIN неизвестен, с помощью методов социальной инженерии можно сбросить PIN голосовой почты до стандартного, выдав себя за владельца телефона при звонке в службу поддержки[5][6]. В середине 2000-х звонки, исходящие непосредственно с телефона, на который зарегистрирована голосовая почта, автоматически переводились в систему голосовой почты без необходимости ввода PIN. Таким образом, злоумышленник мог воспользоваться подделкой Caller ID, чтобы система приняла его за владельца телефона и предоставила доступ к сообщениям голосовой почты без ввода кода[7][8][9].

После скандалов и критики в адрес операторов мобильной связи, допускавших доступ к голосовой почте без PIN-кода, многие компании усилили стандартные настройки безопасности, сделав невозможным удалённый доступ к сообщениям голосовой почты или настройкам телефона даже при знании PIN. Например, компания AT&T в августе 2011 года объявила, что все новые абоненты теперь обязаны вводить PIN при проверке голосовой почты, даже с собственного устройства[10]. Для повышения надёжности паролей некоторые операторы запретили использование последовательных или повторяющихся цифр в PIN для голосовой почты[11].

Устройства

Исследование пользовательских PIN-кодов показало, что комбинации из десяти самых популярных чисел используют 15 % всех владельцев iPhone, причём «1234» и «0000» встречаются чаще всего, также часто используются годы рождения и окончания учёбы[12]. Даже случайно выбранный четырёхзначный PIN имеет сравнительно небольшой пространство ключей ( или 10 000 вариантов), что значительно облегчает его перебор, по сравнению с большинством паролей: злоумышленник, имея физический доступ к устройству с PIN, зачастую может подобрать код за короткое время[13].

Микрофоны мобильных телефонов могут быть активированы дистанционно спецслужбами или операторами даже при отсутствии физического доступа, если аккумулятор не извлечён[14][15][16][17][18][19]. Такой «блуждающий жучок» использовалась правоохранительными органами и спецслужбами для прослушивания окружающих разговоров.

Существуют и другие методы — например, обман пользователя с целью установки на телефон вредоносного программного обеспечения, способного следить за действиями владельца. Блюснарфинг — это несанкционированный доступ к данным телефона через Bluetooth[6].

Прочее

Слабые места в реализации алгоритма A5/1, используемого в сетях GSM, позволяют осуществлять пассивный перехват звонков[20]. Такое оборудование обычно доступно спецслужбам, а может быть и собрано из широко распространённых комплектующих[21].

В декабре 2011 года немецкий исследователь Карстен Нол показал, что возможно взламывать голосовые и текстовые сообщения на многих сетях с помощью свободно распространяемого в интернете ПО для дешифрования. Он обвинил операторов связи в использовании устаревших методов шифрования в стандарте 2G и отметил, что устранить проблему можно относительно легко[22].

Законность

Взлом телефонов относится к видам наблюдения и во многих странах считается незаконным, за исключением случаев законного перехвата по решению государственных органов. В ходе скандала с взломом телефонов News International частный детектив Гленн Малкер был признан виновным в нарушении закона о регулировании расследовательских полномочий 2000 года (Regulation of Investigatory Powers Act 2000) и приговорён к шести месяцам лишения свободы в январе 2007 года. Новый виток скандала привёл к закрытию газеты News of the World в июле 2011 года.

В декабре 2010 года «Закон о правде в Caller ID» был подписан в закон США, запрещая сознательно предоставлять вводящие в заблуждение или недостоверные данные идентификатора вызывающего абонента с целью мошенничества, причинения вреда или незаконного получения выгоды[23][24].

Примечания

  1. Missing Milly Dowler's voicemail was hacked by News of the World (англ.), The Guardian (4 июля 2011). Дата обращения: 16 июня 2024.
  2. Wolfe, Henry B. Secure Mobile From Hackers (англ.), mdigitalera.com (декабрь 2018), С. 3. Архивировано 2 апреля 2019 года. Дата обращения: 16 июня 2024.
  3. Rogers, David Voicemail Hacking and the 'Phone Hacking' Scandal - How it Worked, Questions to be Asked and Improvements to be Made (англ.). Copper Horse Solutions (7 июля 2011). Дата обращения: 16 июня 2024. Архивировано 11 июля 2011 года.
  4. Waterson, Jim. News of the World: 10 years since phone-hacking scandal brought down tabloid (англ.), The Guardian (10 июля 2021). Дата обращения: 16 июня 2024.
  5. Voicemail hacking: How Easy Is It? (англ.). New Scientist (6 июля 2011). Дата обращения: 16 июня 2024. Архивировано 10 июля 2011 года.
  6. 1 2 Milian, Mark. Phone Hacking Can Extend Beyond Voice Mail (англ.), CNN (8 июля 2011). Архивировано 12 июля 2011. Дата обращения: 16 июня 2024.
  7. Robert McMillan. Paris Hilton accused of voice-mail hacking (англ.). InfoWorld (25 августа 2006). Дата обращения: 16 июня 2024. Архивировано 27 февраля 2015 года.
  8. Cell Phone Voicemail Easily Hacked (англ.). NBC News (28 февраля 2005). Дата обращения: 16 июня 2024. Архивировано 24 апреля 2023 года.
  9. Kevin Mitnick Shows How Easy It Is to Hack a Phone (англ.). CNET (7 июля 2011). Дата обращения: 16 июня 2024. Архивировано 6 ноября 2011 года.
  10. Soghoian, Christopher. Not an option: time for companies to embrace security by default (англ.), Ars Technica (9 августа 2011). Архивировано 5 июня 2023 года. Дата обращения: 16 июня 2024.
  11. Grubb, Ben. Vulnerable voicemail: telco-issued PINs insecure (англ.), The Sydney Morning Herald (8 июля 2011). Архивировано 26 июля 2011 года. Дата обращения: 16 июня 2024.
  12. Rooney, Ben. Once Again, 1234 Is Not A Good Password (англ.), The Wall Street Journal (15 июня 2011). Архивировано 18 июня 2011 года. Дата обращения: 16 июня 2024.
  13. Greenberg, Andy (27 марта 2012). “Here's How Law Enforcement Cracks Your iPhone's Security Code”. Forbes.com [англ.]. Дата обращения 2024-06-16.
  14. Schneier, Bruce Remotely Eavesdropping on Cell Phone Microphones (англ.). Schneier On Security (5 декабря 2006). Дата обращения: 16 июня 2024. Архивировано 3 октября 2025 года.
  15. McCullagh, Declan. FBI taps cell phone mic as eavesdropping tool (англ.), CNet News (1 декабря 2006). Архивировано 10 ноября 2013. Дата обращения: 16 июня 2024.
  16. Odell, Mark. Use of mobile helped police keep tabs on suspect (англ.), Financial Times (1 августа 2005). Дата обращения: 16 июня 2024.
  17. Telephones (англ.). Western Regional Security Office (NOAA official site) (2001). Дата обращения: 16 июня 2024. Архивировано 30 марта 2010 года.
  18. Can You Hear Me Now? (англ.), ABC News: The Blotter. Архивировано 25 августа 2011. Дата обращения: 16 июня 2024.
  19. Lewis Page. Cell hack geek stalks pretty blonde shocker (англ.), The Register (26 июня 2007). Архивировано 3 ноября 2013. Дата обращения: 16 июня 2024.
  20. Jansen, Wayne; Scarfone, Karen (октябрь 2008). “Guidelines on Cell Phone and PDA Security” (PDF) [англ.]. National Institute of Standards and Technology. DOI:10.6028/NIST.SP.800-124. Дата обращения 2024-06-16. Проверьте дату в |date= (справка на английском)
  21. McMillan, Robert. Hackers Show It's Easy to Snoop on a GSM Call (англ.), IDG News Service. Архивировано 20 января 2012. Дата обращения: 16 июня 2024.
  22. O'Brien, Kevin J.. Lax Security Exposes Voice Mail to Hacking, Study Says (англ.), The New York Times (25 декабря 2011). Архивировано 25 апреля 2025 года. Дата обращения: 16 июня 2024.
  23. Truth in Caller ID Act of 2010, December 22, 2010 (англ.). Дата обращения: 16 июня 2024. Архивировано 18 февраля 2015 года.
  24. Android hacking tools megapack (англ.). Дата обращения: 16 июня 2024. Архивировано 17 октября 2017 года.

Литература

Категории