德國(guó)研究人員稱(chēng),全球手機(jī)運(yùn)營(yíng)商所使用的一種系統(tǒng)中的安全漏洞讓黑客大規(guī)模監(jiān)視用戶(hù)手機(jī)流量成為可能。
這個(gè)安全問(wèn)題涉及到通訊標(biāo)準(zhǔn)系統(tǒng)Signaling System 7(簡(jiǎn)稱(chēng)SS7)。該系統(tǒng)被手機(jī)運(yùn)營(yíng)商用來(lái)管理手機(jī)網(wǎng)絡(luò)之間的連接。在今年8月發(fā)現(xiàn)這個(gè)安全問(wèn)題的柏林安全研究實(shí)驗(yàn)室稱(chēng),懂行的人可以利用這種安全漏洞來(lái)監(jiān)聽(tīng)或監(jiān)視數(shù)十億人的手機(jī)通話、短信和數(shù)據(jù)流量。
“這樣的監(jiān)控功能對(duì)于任何國(guó)家和犯罪分子來(lái)說(shuō)具有不可估量的作用。如果我們是第一個(gè)發(fā)現(xiàn)這個(gè)安全漏洞的,那么我們會(huì)感到非常震驚。”研究人員卡斯滕-諾爾(Karsten Nohl)在周五說(shuō)。
諾爾表示,本月初,他們已悄悄告知了手機(jī)公司這個(gè)安全漏洞。美國(guó)《華盛頓郵報(bào)》(Washington Post)和德國(guó)《南德意志報(bào)》(Sueddeutsche Zeitung)在周四均對(duì)此進(jìn)行了報(bào)道。
至少有兩家德國(guó)手機(jī)公司,T-Mobile和沃達(dá)豐Deutschland,表示他們已采取相應(yīng)的措施來(lái)防止犯罪分子和間諜利用這種漏洞來(lái)監(jiān)聽(tīng)手機(jī)用戶(hù)。
全球移動(dòng)通訊系統(tǒng)協(xié)會(huì)GSMA也表示,它已被告知這一安全漏洞,并期望在下周于德國(guó)漢堡舉行的電腦安全會(huì)議上進(jìn)一步了解這種安全漏洞的詳細(xì)情況。
GSMA的一名發(fā)言人稱(chēng),上述安全漏洞會(huì)影響到2G和3G網(wǎng)絡(luò),但是尚不會(huì)對(duì)最新的4G網(wǎng)絡(luò)構(gòu)成威脅。
“GSMA獲悉的這些研究結(jié)果將有助于我們進(jìn)行初步的分析,思考它的潛在影響,以及給我們的協(xié)會(huì)會(huì)員,包括移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商和基礎(chǔ)架構(gòu)供應(yīng)商,提供相應(yīng)的建議,以盡可能地減少它的風(fēng)險(xiǎn)。”克萊爾-克蘭頓(Claire Cranton)對(duì)美聯(lián)社說(shuō)。
諾爾指出,手機(jī)運(yùn)營(yíng)商可以輕易地關(guān)閉這個(gè)安全漏洞,他們只需要阻止其他公司通過(guò)SS7系統(tǒng)提交的某些網(wǎng)絡(luò)請(qǐng)求即可。SS7系統(tǒng)是一種沿用了30年的老系統(tǒng)。
“真正讓我們感到驚訝的是,很多手機(jī)運(yùn)營(yíng)商都沒(méi)有這樣做。”他說(shuō),“它就像防火墻流行之前的互聯(lián)網(wǎng)一樣。”
諾爾還表示,用戶(hù)可以使用某些應(yīng)用程序來(lái)加密其手機(jī)通話、短信和電子郵件內(nèi)容,從而保護(hù)自己的安全。