Введение

Устройство для прослушивания телефонных разговоров

Устройство для перехвата международного идентификатора абонента мобильной связи (IMSI-каччер) – это устройство для прослушивания телефонных разговоров, используемое для перехвата трафика мобильных телефонов и отслеживания данных о местоположении пользователей. По сути, это "фальшивая" мобильная вышка, действующая как посредник между целевым мобильным телефоном и реальными вышками оператора связи, что рассматривается как атака типа "человек посередине" (MITM). Беспроводной стандарт 3G обеспечивает некоторую степень защиты благодаря взаимной аутентификации, требуемой как от устройства, так и от сети. Однако, сложные атаки могут понижать уровень связи 3G и LTE до сетевых услуг, не поддерживающих LTE и не требующих взаимной аутентификации. IMSI-каччеры используются в ряде стран правоохранительными органами и спецслужбами, однако их применение вызывает серьезные опасения в отношении гражданских свобод и конфиденциальности и строго регулируется в некоторых странах, например, в соответствии с немецким Уголовно-процессуальным кодексом (Strafprozessordnung, StPO). В некоторых странах телефонный трафик не зашифрован (или использует слабое шифрование), что делает использование IMSI-каччера излишним.

Обзор

Виртуальная базовая станция (ВБТС) – это устройство для идентификации временного идентификатора мобильного абонента (TMSI) и международного идентификатора мобильного абонента (IMSI) ближайшего GSM-телефона, а также для перехвата его вызовов. Некоторые из них достаточно продвинуты, чтобы обнаруживать и международный идентификатор мобильного оборудования (IMEI). IMSI-пойматели часто развертываются по решению суда без ордера на обыск, поскольку правоохранительные органы предпочитают более низкий юридический стандарт – ордер на регистрацию телефонных соединений и отслеживание. Они также могут использоваться в поисково-спасательных операциях для поиска пропавших людей. Полицейские управления неохотно раскрывают информацию об использовании этих программ и контрактах с поставщиками, такими как Harris Corporation, производитель устройств для отслеживания телефонов Stingray и Kingfish. В Великобритании первым государственным органом, признавшим использование IMSI-поймателей, стала Шотландская тюремная служба, хотя, вероятно, что Метрополитенская полиция использует их с 2011 года или ранее. В США правоохранительным органам рекламируются носимые IMSI-пойматели, нацеленные на находящиеся поблизости мобильные телефоны. Спецификация GSM требует аутентификации мобильного телефона в сети, но не требует аутентификации сети перед телефоном. Эта известная уязвимость в системе безопасности используется IMSI-поймателями. IMSI-пойматель маскируется под базовую станцию и регистрирует IMSI-номера всех мобильных станций в зоне действия, когда они пытаются подключиться к нему. Он позволяет принудительно заставить подключенный к нему мобильный телефон использовать незашифрованную связь (режим A5/0) или легко взламываемое шифрование (режим A5/1 или A5/2), что упрощает перехват данных вызовов и их преобразование в аудио. Стандарт 3G снижает риски и повышает безопасность протокола благодаря взаимной аутентификации, требуемой как от телефона, так и от сети, и устраняет возможность атаки с использованием ложной базовой станции, характерной для GSM.

Прослушивание мобильного телефона

IMSI-перехватчик подвергает находящиеся поблизости телефоны атаке «человек посередине», представляясь им предпочтительной базовой станцией с точки зрения силы сигнала. Используя SIM-карту, он одновременно регистрируется в сети GSM как мобильная станция. Поскольку режим шифрования выбирается базовой станцией, IMSI-перехватчик может заставить мобильную станцию отказаться от шифрования. В результате он может перехватывать незашифрованный трафик от мобильной станции и передавать его базовой станции. На целевой мобильный телефон отправляются сигналы, которые пользователь не сможет отличить от сигналов настоящей инфраструктуры оператора сотовой связи. Это означает, что устройство может получать данные, которые обычно получает от мобильных телефонов обычная сотовая вышка, если они зарегистрированы в сети. Для обеспечения широкого сетевого покрытия стандарт UMTS допускает взаимодействие с GSM. Поэтому к сети UMTS подключены не только базовые станции UMTS, но и GSM. Эта возможность резервного подключения является уязвимостью с точки зрения безопасности и открывает новые возможности для атаки «человек посередине».

Выявление и противодействие

Были проведены некоторые предварительные исследования, направленные на обнаружение и нейтрализацию IMSI-перехватчиков. Одним из таких проектов является программное обеспечение мобильной станции Osmocom с открытым исходным кодом. Это специальный тип прошивки для мобильных телефонов, который позволяет обнаруживать и идентифицировать определенные сетевые характеристики IMSI-перехватчиков, а также предупреждать пользователя о наличии такого устройства в его зоне действия. Однако подобное обнаружение, основанное на прошивке/программном обеспечении, сильно ограничено небольшим количеством устаревших GSM-телефонов (например, Motorola), которые больше не продаются в свободной продаже. Основная проблема заключается в закрытости исходного кода у крупных производителей мобильных телефонов. В настоящее время разрабатывается приложение Android IMSI Catcher Detector (AIMSICD) для обнаружения и обхода IMSI-перехватчиков, использующих StingRay и "тихие" SMS. Также разработана технология для создания стационарной сети детекторов IMSI-перехватчиков.