堪憂,我國GSM網(wǎng)絡(luò)中監(jiān)聽可獲得明文短信內(nèi)容
《華盛頓郵報(bào)》2013年12月14日的文章《破解手機(jī)碼,NSA可以監(jiān)聽私人談話》中引用前NSA(美國國安局)合同工Edward Snowden提供的機(jī)密文件,NSA能破解廣泛使用的手機(jī)加密技術(shù)A5/1。安全研究公司H4RDW4RE的首席科學(xué)家Karsten Nohl指出,全世界超過8成的手機(jī)在呼叫中仍然使用弱加密或沒有加密,他并一直呼吁移動運(yùn)營商、網(wǎng)絡(luò)設(shè)備供應(yīng)商和設(shè)備制造商改進(jìn)GSM加密技術(shù),升級到A5/3加密標(biāo)準(zhǔn)。
通過前期對我國的通信情況進(jìn)行研究,發(fā)現(xiàn)我國的情況更讓人擔(dān)憂,經(jīng)測試發(fā)現(xiàn)在我國GSM網(wǎng)絡(luò)中實(shí)施監(jiān)聽可獲得明文的短信內(nèi)容。如下所示,通過軟件無線電(SDR)技術(shù)可抓取一定范圍內(nèi)基站downlink及uplink數(shù)據(jù),將數(shù)據(jù)進(jìn)行GSM協(xié)議解析,可獲得其中短信內(nèi)容。
如下圖所示,可獲得目標(biāo)地址號碼或源地址號碼及短信內(nèi)容: