В мире
Сегодня
Политика
Происшествия
Люди
Экономика
Следствие
Бизнес
Культура
Наука и медицина
Недвижимость
О проекте
Редакция
Контакты
Размещение рекламы
Использование материалов
Поддержать проект
Вопрос-Ответ
Financial Assets
Свидетельство о регистрации СМИ ЭЛ № ФС 77 – 65733 выдано Роскомнадзором 20.05.2016.
В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа», «Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры», «Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля». Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», Общественное движение «Штабы Навального», интернет-издание «Спутник и погром», компания Meta Platforms. Inc.
НКО, выполняющие функции иностранного агента: Некоммерческая организация «Фонд по борьбе с коррупцией», Межрегиональный профессиональный союз работников здравоохранения "Альянс врачей", Автономная некоммерческая организация «Центр по работе с проблемой насилия «НАСИЛИЮ.НЕТ», Программно-целевой Благотворительный Фонд "СВЕЧА", Красноярская региональная общественная организация "Мы против СПИДа", Некоммерческая организация "Фонд защиты прав граждан", Автономная некоммерческая организация социально-правовых услуг "Акцент", Межрегиональная общественная организация реализации социально-просветительских инициатив и образовательных проектов "Открытый Петербург", Санкт-Петербургский благотворительный фонд "Гуманитарное действие", Социально-ориентированная автономная некоммерческая организация содействия профилактике и охране здоровья граждан "Феникс ПЛЮС", Фонд содействия правовому просвещению населения "Лига Избирателей", Некоммерческая Организация Фонд "Правовая инициатива", Некоммерческая организация Фонд "Общественный фонд социального развития "Генезис", Автономная некоммерческая организация информационных и правовых услуг "Гражданская инициатива против экологической преступности", Некоммерческая организация "Фонд борьбы с коррупцией", Пензенский региональный общественный благотворительный фонд "Гражданский Союз", Ингушское республиканское отделение общероссийской общественной организации "Российский Красный Крест", Общественная организация "Саратовский областной еврейский благотворительный Центр "Хасдей Ерушалаим" (Милосердие), Частное учреждение "Центр поддержки и содействия развитию средств массовой информации", Региональная общественная организация содействия соблюдению прав человека "Горячая Линия", Фонд "В защиту прав заключенных", Автономная некоммерческая организация "Институт глобализации и социальных движений", Автономная некоммерческая организация противодействия эпидемии вич/спида и охраны здоровья социально-уязвимых групп населения "Центр социально-информационных инициатив Действие", Челябинское региональное диабетическое общественное движение "ВМЕСТЕ", Благотворительный фонд охраны здоровья и защиты прав граждан, Благотворительный фонд помощи осужденным и их семьям, Городской благотворительный фонд "Фонд Тольятти", Свердловский региональный общественный фонд социальных проектов "Новое время", Фонд содействия устойчивому развитию "Серебряная тайга", Фонд содействия развитию массовых коммуникаций и правовому просвещению "Так-Так-Так", Региональная общественная организация содействия просвещению граждан "Информационно-аналитический центр "Сова", Региональная общественная организация помощи женщинам и детям, находящимся в кризисной ситуации "Информационно-методический центр" Анна", Автономная некоммерческая организация социальной поддержки населения "Проект Апрель", Региональный благотворительный фонд "Самарская губерния", Свердловский областной общественный фонд "Эра здоровья", Международная общественная организация "Международное историко-просветительское, благотворительное и правозащитное общество "Мемориал", Автономная Некоммерческая Организация "Аналитический Центр Юрия Левады", Автономная некоммерческая организация "Издательство "Парк Гагарина", Фонд содействия защите здоровья и социальной справедливости имени Андрея Рылькова, Благотворительный фонд социально-правовой помощи "Сфера", Челябинский региональный орган общественной самодеятельности "Уральская правозащитная группа", Челябинский региональный орган общественной самодеятельности - женское общественное объединение "Женщины Евразии", Омская региональная общественная организация "Центр охраны здоровья и социальной защиты "СИБАЛЬТ", Городская общественная организация "Рязанское историко-просветительское и правозащитное общество "Мемориал" (Рязанский Мемориал), Городская общественная организация "Екатеринбургское общество "МЕМОРИАЛ", Автономная некоммерческая организация "Институт прав человека", Некоммерческая организация "Фонд защиты гласности", Региональное общественное учреждение научно-информационный центр "МЕМОРИАЛ", Союз общественных объединений "Российский исследовательский центр по правам человека", Автономная некоммерческая организация "Дальневосточный центр развития гражданских инициатив и социального партнерства", Общественная организация "Пермский региональный правозащитный центр", Фонд "Гражданское действие", Межрегиональный общественный фонд содействия развитию гражданского общества "ГОЛОС-Урал", Автономная некоммерческая организация "Центр независимых социологических исследований", Негосударственное образовательное учреждение дополнительного профессионального образования (повышение квалификации) специалистов "АКАДЕМИЯ ПО ПРАВАМ ЧЕЛОВЕКА", Свердловская региональная общественная организация "Сутяжник", Межрегиональная благотворительная общественная организация "Центр развития некоммерческих организаций", "Частное учреждение в Калининграде по административной поддержке реализации программ и проектов Совета Министров северных стран", Региональная общественная благотворительная организация помощи беженцам и мигрантам "Гражданское содействие", Автономная некоммерческая организация "Центр антикоррупционных исследований и инициатив "Трансперенси Интернешнл-Р", Региональный Фонд "Центр Защиты Прав Средств Массовой Информации", Некоммерческое партнерство "Институт развития прессы - Сибирь", "Частное учреждение в Санкт-Петербурге по административной поддержке реализации программ и проектов Совета Министров Северных Стран", Межрегиональная общественная организация Информационно-просветительский центр "Мемориал", Межрегиональная общественная правозащитная организация "Человек и Закон", Фонд поддержки свободы прессы, Санкт-Петербургская общественная правозащитная организация "Гражданский контроль", Калининградская региональная общественная организация "Правозащитный центр", Региональная общественная организация "Общественная комиссия по сохранению наследия академика Сахарова", Некоммерческое партнерство "Институт региональной прессы", Частное учреждение "Информационное агентство МЕМО. РУ", Фонд "Институт Развития Свободы Информации", Калининградская региональная общественная организация "Экозащита!-Женсовет", Фонд содействия защите прав и свобод граждан "Общественный вердикт", Межрегиональная общественная организация Правозащитный Центр "Мемориал", Евразийская антимонопольная ассоциация.
Иностранные СМИ, выполняющие функции иностранного агента: "Голос Америки", "Idel.Реалии", Кавказ.Реалии, Крым.Реалии, Телеканал Настоящее Время, Татаро-башкирская служба Радио Свобода (Azatliq Radiosi), Радио Свободная Европа/Радио Свобода (PCE/PC), "Сибирь.Реалии", "Фактограф", "Север.Реалии", Общество с ограниченной ответственностью "Радио Свободная Европа/Радио Свобода", Чешское информационное агентство "MEDIUM-ORIENT", Пономарев Лев Александрович, Савицкая Людмила Алексеевна, Маркелов Сергей Евгеньевич, Камалягин Денис Николаевич, Апахончич Дарья Александровна, Юридическое лицо, зарегистрированное в Латвийской Республике, SIA «Medusa Project» (регистрационный номер 40103797863, дата регистрации 10.06.2014), Общество с ограниченной ответственностью «Первое антикоррупционное СМИ», Юридическое лицо, зарегистрированное в Королевстве Нидерландов, Stichting 2 Oktober (регистрационный номер № 69126968), являющееся администратором доменного имени интернет-ресурса «VTimes.io», Баданин Роман Сергеевич, Гликин Максим Александрович, Маняхин Петр Борисович, Ярош Юлия Петровна, Чуракова Ольга Владимировна, Железнова Мария Михайловна, Лукьянова Юлия Сергеевна, Маетная Елизавета Витальевна, Юридическое лицо «The Insider SIA», зарегистрированное в Риге, Латвийская Республика (дата регистрации 26.06.2015), являющееся администратором доменного имени интернет-издания «The Insider», https://theins.ru, Рубин Михаил Аркадьевич, Гройсман Софья Романовна, Рождественский Илья Дмитриевич, Апухтина Юлия Владимировна, Постернак Алексей Евгеньевич, Общество с ограниченной ответственностью Телеканал Дождь, Петров Степан Юрьевич, Юридическое лицо Istories fonds, зарегистрированное в Латвийской Республике (регистрационный номер 50008295751, дата регистрации 24.02.2020), Шмагун Олеся Валентиновна, Мароховская Алеся Алексеевна, Долинина Ирина Николаевна, Шлейнов Роман Юрьевич, Анин Роман Александрович, Великовский Дмитрий Александрович, Общество с ограниченной ответственностью «Альтаир 2021», Общество с ограниченной ответственностью «Ромашки монолит», Общество с ограниченной ответственностью «Главный редактор 2021», Общество с ограниченной ответственностью «Вега 2021», Общество с ограниченной ответственностью «Важные иноагенты», Каткова Вероника Вячеславовна, Карезина Инна Павловна, Кузьмина Людмила Гавриловна, Костылева Полина Владимировна, Лютов Александр Иванович, Жилкин Владимир Владимирович, Жилинский Владимир Александрович, Тихонов Михаил Сергеевич, Пискунов Сергей Евгеньевич, Ковин Виталий Сергеевич, Кильтау Екатерина Викторовна, Любарев Аркадий Ефимович, Гурман Юрий Альбертович, Грезев Александр Викторович, Важенков Артем Валерьевич, Иванова София Юрьевна, Пигалкин Илья Валерьевич, Петров Алексей Викторович, Егоров Владимир Владимирович, Гусев Андрей Юрьевич, Смирнов Сергей Сергеевич, Верзилов Петр Юрьевич, Общество с ограниченной ответственностью «ЗП», Общество с ограниченной ответственностью «Зона права», Общество с ограниченной ответственностью «ЖУРНАЛИСТ-ИНОСТРАННЫЙ АГЕНТ», Вольтская Татьяна Анатольевна, Клепиковская Екатерина Дмитриевна, Сотников Даниил Владимирович, Захаров Андрей Вячеславович, Симонов Евгений Алексеевич, Сурначева Елизавета Дмитриевна, Соловьева Елена Анатольевна, Арапова Галина Юрьевна, Перл Роман Александрович, Общество с ограниченной ответственностью «МЕМО», Американская компания «Mason G.E.S. Anonymous Foundation» (США), являющаяся владельцем интернет-издания https://mnews.world/, Компания «Stichting Bellingcat», зарегистрированная в Нидерландах (дата регистрации 11.07.2018), Автономная некоммерческая организация по защите прав человека и информированию населения «Якутия – Наше Мнение», Общество с ограниченной ответственностью «Москоу диджитал медиа», Акционерное общество «РС-Балт», Заговора Максим Александрович, Ветошкина Валерия Валерьевна, Павлов Иван Юрьевич, Скворцова Елена Сергеевна, Оленичев Максим Владимирович, Общество с ограниченной ответственностью «Как бы инагент», Кочетков Игорь Викторович, Фонд развития книжной культуры «Иркутский союз библиофилов», Общество с ограниченной ответственностью «Честные выборы», Общество с ограниченной ответственностью «Нобелевский призыв», Еланчик Олег Александрович, Григорьева Алина Александровна, Григорьев Андрей Валерьевич, Гималова Регина Эмилевна, Хисамова Регина Фаритовна.
Лента новостей
Лента новостей
Новости – В мире
Русская планета

Сам себе АНБ

Фото: Manu Brabo / AP
Найденные еще в прошлом десятилетии уязвимости сегодня позволяют всем желающим следить за перемещениями любого сотового телефона по всему миру
Артем Асташенков
25 августа, 2014 19:38
7 мин
Коммерческие организации продают всем желающим средства слежения за абонентами сотовых компаний по всему миру, сообщает Washington Post 24 августа. Работа таких систем наблюдения основывается на «дырах в безопасности» сотовых сетей, о которых операторам сотовой связи стало известно еще в начале 2000 годов.
Сотовый телефон, вероятно, остается самым простым и удобным средством слежения за перемещениями отдельно взятого человека. Вопрос в том, как получить от оператора соответствующую информацию. Для государственных спецслужб это не составляет труда: в пределах собственной страны сотовые компании обычно удается склонить к сотрудничеству, а у таких гигантов, как АНБ, есть прямой доступ даже к международным каналам передачи данных.
Но что делать диктатору, желающему следить за оппозиционным лидером, скрывающимся в соседней стране, или главе наркокартеля, готовящему покушение на своего конкурента? Как быть плохо оснащенным спецслужбам в развивающихся странах? Запросы таких потребителей удовлетворяют частные фирмы, выяснили журналисты Washington Post.
Сотовый оператор всегда знает, где находится абонент — это простая производственная необходимость: чтобы абонент мог совершить звонок или передать сообщение, необходимо постоянно отслеживать, к какой базовой станции он подключен в данный момент. В сельской местности идентификатор сотовой вышки позволяет узнать положение владельца телефона с разбросом в пару километров. В городе точность растет благодаря более плотному размещению базовых станций.
Базы данных операторов могут быть достойно защищены физически, но все их системы безопасности имеют зияющую дыру в виде протокола ОКС-7 (общеканальная сигнализация №7), который служит для обмена информацией между оборудованием разных операторов. В 1981 году ОКС-7 пришла на смену нескольким устаревшим стандартам, у которых было свое уязвимое место: сервисные команды передавались тональными сигналами в том же канале, по которому разговаривали абоненты. Это позволяло, например, совершать несанкционированные международные звонки, просто проиграв в микрофон последовательность тонов. В 70-х годах энтузиасты, среди которых были будущие основатели Apple Стив Джобс и Стив Возняк, собирали и продавали устройства под общим названием BlueBox, упрощающие взлом телефонных линий.
Стив Возняк с устройством BlueBox, 1975 год. Фото: moebius-bcn.com
Стандарт ОКС-7 вывел сервисные сигналы в отдельную линию — это, в общем-то, и было его главным усовершенствованием в плане безопасности. Протокол разрабатывали, когда «синие коробки» представляли для операторов наибольшую угрозу, а сотовые телефоны только появились на прилавках. Как следствие, ОКС-7 оказался практически незащищенным перед лицом современных киберугроз — но другого международного стандарта не предвидится в ближайшие 10 лет, и вся международная телефонная связь — мобильная и стационарная — через серию надстроек и расширений держится именно на нем.
Через стандартные команды ОКС-7 оператор может получить информацию о любом абоненте в любой точке земного шара — это рабочая необходимость при определении маршрута, которым будет передаваться звонок. Сотовая связь тоже интегрирована в этот стандарт в результате нескольких поздних дополнений. В теории это значит, что любой технический специалист, имеющий доступ к оборудованию одного провайдера, может отслеживать перемещения любого сотового телефона на планете, просто посылая системе правильные запросы.
В 2008 году немецкий исследователь Тобиас Энгель на хакерской конференции в Берлине впервые продемонстрировал уязвимость ОКС-7. Тогда ему удалось выяснить расположение телефона приехавшего из Великобритании слушателя с точностью до города. В 2010 году американские специалисты Дон Бэйли и Ник ДеПетрильо совместили метод Энгеля с несколькими публичными базами данных и получили систему, отслеживающую движение цели с точностью до автомобиля в дорожном потоке. Американский оператор AT&T тогда заверил, что брешь в безопасности будет устранена, но спустя четыре года точность и простота использования этого метода возросла настолько, что несколько компаний продают этот инструментарий правительствам и частным лицам по всему миру, гарантируя 70-процентную эффективность.
Сотовым операторам известны проблемы ОКС-7, но, поскольку единый стандарт изменить трудно, они вынуждены бороться с несанкционированным доступом к своим базам локально. Это позволяет помешать подключению извне. Но, если злоумышленник действует в сотрудничестве с настоящей телефонной компанией, предотвратить утечку данных практически невозможно — обмен информацией происходит в рабочем порядке.
Это позволяет компаниям типа Verint и Defentek, чьи брошюры попали в руки журналистов Washington Post, предоставлять клиентам прямой доступ к информации о перемещениях любого владельца сотового телефона на планете. Правительственные клиенты Verint как правило помогают компании получить доступ к сотовым сетям; кроме того, в презентации утверждается, что у компании есть «узлы ОКС-7 по всему миру». Недостаток точности при позиционировании по сотовым вышкам компенсируется слежением в реальном времени. Это дает возможность выяснить скорость и траекторию движения. Международных норм, которые однозначно делали бы подобные услуги нелегальными, просто не существует.
Тобиас Энгель на конференции в Берлине, 2008 год. Кадр: YouTube
Для желающих повысить точность Verint и Defentek предлагают ловцов IMSI — устройства для локального перехвата сигнала с сотового телефона. Установив примерное местоположение цели по данным оператора, клиенту предлагают отправить в этот район человека с устройством, имитирующим базовую станцию. Впервые эта технология была запатентована еще в 2003 году, ей активно пользуются спецслужбы по всему миру, но в последнее время она распространяется все шире.
IMSI — это уникальный идентификатор SIM-карты GSM или телефона стандарта CDMA. Ловец IMSI подает сигналы, характерные для сотовой вышки, и записывает все коды телефонов, которые пытаются к нему подключиться. Телефону можно позволить подключиться к системе и заставить его работать без шифрования — для простоты прослушки. Перехваченный сигнал ловец отправляет дальше, на настоящую базовую станцию, так что абоненту вмешательство заметить практически невозможно.
Устройства годятся не только для перехвата: с помощью ловца IMSI можно послать абоненту поддельное SMS-сообщение, осуществить фишинговую атаку, которая приведет к установке шпионского ПО на смартфон, или просто определить местоположение звонящего по силе сигнала. Главное — оказаться в одном с ним районе, а это возможно благодаря доступу к данным позиционирования от провайдера.
Стандарт ОСК-7 де факто стал общепринятым только в конце 90-х годов, и уже тогда начались разговоры о необходимости его замены. Ожидается, что со временем ОКС-7 и параллельный протокол Radius, отвечающий за авторизацию и проверку подлинности, заменит единая система Diameter — она разработана еще в 1998 году, но пока не стала международным стандартом.  
Поделиться
ТЕГИ
поддержать проект
Для поднятия хорошего настроения, вы можете угостить наших редакторов чашечкой кофе
Маленькая чашка кофе
cup
200 ₽
Средняя чашка кофе
cup
300 ₽
Большая чашка кофе
cup
500 ₽
Большая чашка кофе и что-то вкусное
cup
900 ₽
Нажимая на кнопку «Поддержать», я принимаю пользовательское соглашение, политику конфиденциальности и подтверждаю свое гражданство РФ
Кто может поддержать проект?
Поддержать проект могут только граждане России. Поддержка осуществляется только в рублях. В соответствии с требованием закона.
Лень сёрфить новости? Подпишись и БУДЬ В КУРСЕ