Найдена Критическая Уязвимость В Шифровании Кодов GSM Сигнализаций

Любой автомобилист заботится о безопасности своего автомобиля, однако как показывает практика — «неугоняемых» машин нет, и если Вы думаете, что Ваша современная GSM сигнализация убережет Ваше авто от угонщиков — Вы наверняка ошибаетесь. Чаще всего GSM сигнализации работают в паре со смартфоном, они могут дать множество преимуществ, в виде: дистанционного запуска, климат-контроля и прочего. Однако в этом и главная опасность. GSM протокол довольно уязвим.
Именно поэтому мы в компании Jammer решили подготовить этот краткий обзор по безопасности GSM сигнализаций. Сразу скажем, что использовать смартфон вместо обычного брелка сигнализации — не самая лучшая идея. Многие считают, что используя такую сигнализацию, можно заблокировать сканеры частот, которыми часто пользуются угонщики — но это не так.
Как мы уже говорили, 100% защищенных машин не существует, есть целый ряд методов обхода GSM сигнализации. Часто против таких решений используют несколько доработанные усилители сигнала сотовой связи. Эти устройства, по-сути, подменяют базовую станцию, и весь трафик с Вашего смартфона идет не напрямую к БС, а проходит через усилитель, где его можно считать. К слову, подобные усилители есть в свободной продаже, их часто используют для прослушки сотовых телефонов.
Также, Вы наверняка не сможете пользоваться глушилками мобильной связи, ведь если мобильная связь вдруг исчезнет — Вы лишитесь ряда удобных функций. Однако, глядя на последние исследования двух экспертов по информационной безопасности: Дона Бейли и Метью Солника — такое свойство глушилок связи можно использовать для защиты.

Начнем с того, что эти исследователи сумели разработать устройство для взлома GSM кодов сигнализаций. Такой прибор можно собрать в домашних условиях, его примерная стоимость будет в районе 5000$. Также, ими была обнаружена уязвимость в самом протоколе GSM, которая и позволяет взламывать сигнализации. По понятным причинам подробности эксплуатации данной уязвимости не приводятся.
Даже самые новые сигнализации с обратной связью и диалоговыми кодами подвержены этой уязвимости. Все что нужно, для того, чтобы взломать такую машину — знать коды операций. После этого код операции отсылается сигнализации по GSM протоколу с помощью простого SMS. Процессор отрабатывает такую, «подставную», операцию так, как если бы команда была отправлена с телефона хозяина.
Как говорят сами исследователи: «Мы просто подключили ноутбук к сотовой сети, настроили M2M (Machine-to-Machine), которая позволяет передавать данные между устройствами внутри одной соты. После этого мы передавали коды операций, вроде снятия с сигнализации или запуска двигателя и процессор корректно их обрабатывал!».
Однако, главная проблема здесь даже не в опасности угона. Такой метод можно использовать для взлома других совместимых устройств. Сами исследователи отмечали, что не все авто сигнализации отвечают на подобные команды. После обнаружения этой уязвимости Метью Солник и Дон Бейли передали все свои наработки ведущим авто производителям: «Наша цель — заставить авто производителей улучшать качество сигнализаций и больше внимания уделять безопасности как автомобиля, так и его владельца».
В таких обстоятельствах портативный подавитель сотового сигнала будет работать как достойное средство защиты, ведь бывают ситуации, когда дополнительными удобствами можно пренебречь, ради безопасности!