Գերմանացի հաքերները նոր բաց են հայտնաբերել բջջային կապերում, որը չարամիտներին հնարավորություն է տալիս լսել զանգերը, կարդալ հաղորդագրությունները և հետևել գտնվելու վայրին՝ իմանալով ընդամենը զոհի հեռախոսահամարը: Ինչպես պարզվեց, «գաղտնալսման» ենթակա է հեռախոսի ցանկացած մոդել, այդ թվում՝ iPhone-ներն ու Android ՕՀ-ով աշխատող սմարթֆոնները:
Այս թերության մասին հայտնել է տեղեկատվական անվտանգության ոլորտի փորձագետ Քարսթեն Նոլը ամերիկյան CBS News հեռուստաալիքով հեռարձակվող 60 Minutes հաղորդման ժամանակ: Եթեր էր հրավիրված նաև Թեդ Լյուն՝ Կալիֆորնիայից կոնգրեսմեն, ով հանդես էր գալիս զոհի դերում: Քաղաքական գործչին տվեցին ամբողջովին նոր iPhone, իսկ հաքերին հայտնեցին միայն նրա հեռախոսահամարը:
Ընդհանրապես Apple սմարթֆոնին չդիպչելով` Նոլը կարողացավ գրանցել հեռախոսին եկած բոլոր զանգերը և հաղորդագրությունները: Ավելին, չնայած GPS-ն անջատած էր, հաքերը կարողացավ պարզել Լյուի գտնվելու վայրը, օգտագործելով բջջային աշտարակների տրիանգուլյացիան:
Նոլի խոսքերով՝ այս թերության համար մեղավոր են ոչ թե բջջային սարքերի արտադրողները, այլ Signaling System Seven (SS7) ազդանշանային համակարգերի թերությունները, որոնք ամբողջ աշխարհում օգտագործվում են հեռախոսների մեծամասնության կարգավորումներում: Հեռախոսային ընկերություններն օգտագործում են SS7 վճարման ինֆորմացիայի փոխանակման համար: Միլիարդավոր զանգեր և հաղորդագրություններ են ճանապարհորդում ամեն օր այդ զարկերակներով: Նույն այդ կապն օգտագործվում է ռոումինգում:
Նոլն ընդգծել է, որ SS7-ի թերությունը հայտնի է որոշակի շրջաններում, և իր պատճառներն ունի, թե ինչու մինչ օրս այն չի շտկվել: «SS7-ով հեռախոսազանգերը լսելը գաղտնիք չէ աշխարհի հետախուզական կազմակերությունների համար, ներառյալ մերը, և հազիվ թե նրանք ուզեին, որ այս խնդիրը լուծվեր»,- ասել է փորձագետը:
Քաղաքական գործիչը պատասխանել է, որ նա ապշած է փորձագետի կատարած բացահայտմամբ: «Անցած տարի իմ բջջայինին էր զանգահարել ԱՄՆ-ի նախագահը: Եվ մենք քննարկեցինք մի շարք թեմաներ: Այնպես որ, եթե մեզ լսած լինեն հաքերները, նրանք տեղյակ կլինեին այդ խոսակցության մասին (ինչպես նաև նախագահի հեռախոսահամարի): Եվ դա մեծ խուճապ է հարուցում»,- ասել է կոնգրեսմենը:
Աղբյուրը՝ 9to5mac