Bienvenido a la Comunidad Ethical Shields

Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com

lunes, 9 de agosto de 2010

Conferencia DEFCON: Hacker logra interceptar llamadas GSM con un sistema de menos de US$1500

La Defcon security conference Nº 18 en Las Vegas terminó ayer, y una de las presentaciones más destacadas fue la dada por Chris Paget, quién demostró un sistema de US$1.500 usado para interceptar y grabar llamadas de teléfonos móviles. El sistema usa un ataque del tipo Man in the middle. Lo que pasa, esencialmente, es que Chris transmite una señal, tal como lo hace una señal de celulares normal, que luego la toman los dispositivos cercanos. Un móvil siempre busca conectarse a la torre más fuerte de los alrededores, así que si Chris se encuentra en el cuarto cuidado, porque su conversación podría estar siendo grabada.

Una vez conectados a la torre falsa de Chris, el puede grabar tus llamadas. Así de simple. De todas formas, el sistema sólo afecta a la conectividad GSM, por lo que si tienen teléfonos con 3G están, de momento, salvados. Chris dice que sólo puede envíar señales para el 3G que fuercen a tu teléfono a cambiar a 2G, dado a que todavía no pudo saltear la encripción más fuerte y moderna que ofrece el 3G.

Sistemas similares suelen costar aproximadamente unos US$100.000. Con esto lo que Chris hace es permitirle a todos, incluso a tu vecino, espíar a quien quiera, teniendo en cuenta que gran parte del costo del equipo se fue en comprar la laptop. Fuera de eso, las antenas que compró no parecen ser nada fuera de lo común, algo como lo que uno vería en los techos de los edificios. Obviamente, usó Linux para ahorrarse el pagar la licencia de Windows.

El sistema actualmente no puede capturar paquetes de datos, solamente llamadas de voz, a diferencia de los sistemas más caros, que dan al usuario esta posibilidad. Pero eso es algo que directamente, está fuera de nuestro alcance.

No hay comentarios:

Publicar un comentario