在拉斯维加斯举行的DefCon安全会议上,来自黑莓的研究人员演示了如何拦截G *** 呼叫,并破解了传输内容,这个漏洞已经存在了几十年。
G *** 通讯被黑客攻击(图片来源:Kaspersky)
常规的G *** 呼叫并非完全端到端加密,但它们在其路径上的许多步骤都是加密的。研究人员发现,他们可以破解用于保护呼叫的加密算法,并基本上监听用户手机上的任何呼叫行为。
“G *** 是一个记录良好且经过分析的标准,但它是一个老化的标准,它有一个非常典型的 *** 安全架构,”BlackBerry Cybersecurity全球负责人Campbell Murray说。
问题在于加密密钥交换,每次您发起呼叫时,都会在 *** 和附近的手机信号塔之间建立安全连接。此交换为您的设备和塔提供了解锁即将加密的数据的密钥。在分析这种交互时,研究人员意识到编写G *** 文档的方式,错误控制机制中存在控制密钥编码方式的缺陷。这使得密钥容易受到破解攻击。
黑客可以设置设备拦截给定区域内的呼叫连接,捕获 *** 和蜂窝基站之间的密钥交换,以难以理解的加密形式数字记录呼叫,破解密钥并解密 *** 。
研究人员强调,由于G *** 是一个古老而彻底分析的标准,因此已经有其他已知的攻击 *** 在实践中更容易实施,例如使用恶意基站拦截呼叫或跟踪手机的位置。多年来对A5系列密码的进一步研究也发现了其他缺陷。并且有一些 *** 可以配置密钥交换加密,使攻击者更难以破解密钥。
毕竟G *** 仍然是世界上绝大多数人使用的蜂窝协议。只要它存在,真正的呼叫隐私问题也会存在。
怎样偷偷接收老婆的微信聊天( 用自己手机查老婆和别人聊天) 奈何能同时收到媳妇的微信而不被发掘(隐秘监听媳妇的微信的技巧)咱们每每觉得删除微信的谈天纪录是无法规复的,但咱们时常纰漏的是手机数据的删除...
据安全公司卡巴斯基报告,专业黑客组织至少从 2016 年就潜入到 Google Play,利用官方应用商店传播具有后门功能的恶意程序,悄悄窃取用户的敏感信息。 卡巴斯基识别了 8 个可上溯到 20...
苹果用户最常见的一个问题是忘记了Apple ID密码,这样就没办法从App Store下载应用了。密码忘记是不可避免的,那么如何才能将密码找回来呢? 一般在苹果输入过ID后,打开App...
随着智能手机的普及和更新换代,越来越多人开始将手机作为个人媒体中心和资料中心。然而手机的便携属性决定了它屏幕的物理尺寸,这个尺寸通常无法满足演示或播放的需求。 手机投屏功能应运而生。手机投屏,即将手...
没有婚姻是一帆风顺的,大大小小的婚姻都会遇到障碍,夫妻想要幸福和谐地生活,他们必须习惯克服障碍; 终于找到了如何远程监控老公与她人的微信聊天记录 如果婚姻不幸走向崩溃,男人如何挽救自己的婚姻?今天...
相信网上有很多人搜索各种关于聊天日志的问题,很多答案都会让人感到非常失望,因为不仅不监控这个问题,而且会导致记录,不是直接查看,也不是真正的监控问题,而是直接使用其他方式来做。如何监控微信聊天记录 1...