به گزارش سافت گذر به نقل ازمجله شبکه؛ نزدیک به دو روز پیش خبری عجیب و البته
نگران کننده در دنیای فناوری منتشر شد. مهندسی آلمانی به نام کارلستن نول
مدعی شده بود که توانایی هک کردن اسمارتفونها را تنها با یک شماره تلفن
دارد. این خبر دستمایه مراجعت خبرنگار سایت 60 دقیقه به آلمان شد. در برلین
آلمان خبرنگار 60 دقیقه موفق شد، این مهندس آلمانی را که از دانشگاه
ویرجینیا در رشته مهندسی کامپیوتر فارغ التحصیل شده بود ملاقات کرد.
برای
اولین بار خبرنگار مزبور اجازه یافت به درون آزمایشگاه تحقیقاتی این تیم
امنیتی آلمانی وارد شوند. در طول روز، این آزمایشگاه نزدیک به 500 توصیه
امنیتی به شرکتهای مختلف ارائه میکند. اما در شب این تیم از هکرهای
بینالمللی به دنبال رخنههایی در دستگاههایی همچون اسمارتفونها،
حافظههای فلش و کارتهای SIM هستند که ما بهطور روزانه از آنها استفاده
میکنیم. آنها سعی میکنند آسیبپذیریها را قبل از آنکه مورد استفاده
هکرها قرار گیرند شناسایی کرده و به افکار عمومی در خصوص مخاطرات امنیتی
آنها هشدار دهند. در این آزمایشگاه سامانههای کامپیوتری با استفاده از
تجهیزات میکرو لیزر مورد آزمایش قرار میگیرند. بهطوری که کارشناسان
امنیتی این آزمایشگاه دستگاهها و سامانهها را به دو صورت فیزیکی و
دیجیتالی مورد آزمایش قرار داده و سعی میکنند به آنها نفوذ کنند. اما این
تیم به سرپرستی نول به رهاورد بزرگی در این زمینه دست یافته است. این
رهاورد باعث به وجود آمدن این سؤال شده است، کدامیک بهتر هستند؟ آندروید یا
آیفون؟ نول در جواب این پرسش میگوید: «همه تلفنها یکسان هستند.»
نول میگوید: «جان
هرینگ مدیرعامل Lokkout تحقیق مفصلی در ارتباط با امنیت انجام داده است.
تحقیق انجام شده توسط او نشان میدهد، نزدیک به 20 هزار هکر از طریق یک
کنوانسیون غیر متعارف هر ساله اسرار و مهارتهای خود را با یکدیگر به
اشتراک قرار میدهند.»
آیا نفوذ بر مبنای شماره تلفن امکانپذیر است؟
نول
پاسخ میدهد: «شما با در اختیار داشتن یک شماره تلفن قادر به نفوذ به یک
اسمارتفون هستید. این رخنه جدید به هکرها این توانایی را میدهد، با در
اختیار داشتن شماره تلفن شما، هر مکالمه و فعالیتی که انجام میدهید را
دنبال کنند. تکنیکهای پیچیده هکری که برای جاسوسی تماسها، پیامها و
ردیابی افراد مورد استفاده قرار میگرفت را فراموش کنید، اینکار به سادگی و
تنها با شماره تلفن شما انجام میشود. تیم ما موفق به شناسایی راهکار
بسیار سادهای شده است که با استفاده از آن میتوان به اسمارتفونها وارد
شد. ما برای آنکه عملی بودن این راهکار را به جهان نشان دهیم، به
اسمارتفون یک مقام دولتی ایالات متحده نفوذ کردیم. به عبارت دقیقتر ما به
سراغ تد لیو از نمایندگان کنگره رفتیم که مدرک علوم کامپیوتر خود را از
دانشگاه استنفورد دریافت کرده است و اکنون عضو کمیته فناوری اطلاعات است.»
نول میگوید: «هر سیستمی قابل نفوذ است، تنها باید بدانید چگونه آن را بشکنید.»
مشکل کار در کجاست؟
در
این مصاحبه خبرنگار سایت 60 دقیقه از نول سؤال کرده است که مشکل کار دقیقا
کجاست؟ نول اینگونه پاسخ داده است: «سیستم سیگنالینگ شماره هفت
(Signaling System Seven) که به اختصار SS7 نامیده میشود، قلب سیستم جهانی
تلفنهای همراه را شکل میدهد. شرکتهای تولید کننده تلفنهمراه از SS7
برای تبادل اطلاعات استفاده میکنند. میلیاردها تماس و پیام متنی از طریق
این سیستم در طول روز مبادله میشوند. SS7 مکانیزیمی است که به تلفنهای
همراه اجازه رومینگ میدهد. هر شخصی برای برقراری تماس یا ارسال پیامها به
SS7 نیاز دارد. جالب آنکه بسیاری از مردم حتی از وجود چنین شبکهای بی
اطلاع هستند. ما موفق به شناسایی یک رخنه امنیتی در این سیستم شدیم. اما
SS7 تنها راهکار پیشروی هکرها نیست. »
یک شماره تلفن چه اطلاعاتی در اختیار هکر قرار میدهد؟
کارستن
نول، مهندس آلمانی در ادامه گفته است: «همه آن چیزی که هکرها به آن نیاز
دارند، شماره تلفن کاربر است. شماره تلفن به یک هکر این توانایی را میدهد
تا محل تقریبی هدف را شناسایی کرده، مکانهایی که او به آنجا میرود را
شناسایی کرده، افرادی که با او تماس میگیرند را تشخیص داده، صحبتهایی که
مابین دو طرف رد و بدل میشوند را ضبط کرده و در نهایت اطلاع پیدا کند چه
پیامهای کوتاهی مابین دو طرف مبادله شده است.» اگر شماره تلفن صاحب آیفون
را در اختیار داشته باشید و همچنین از یک رخنه شبکهای آگاه باشید، این
راهکار در اختیار شما قرار دارد. نول بر مبنای این استراتژی موفق شد به
اسمارتفون یکی از نمایندگان کالیفرنیا نفوذ پیدا کند. ( اینکار با
هماهنگی این نماینده انجام شده بود.) در این آزمایش او موفق شد به مدت 60
دقیقه مکالمه این نماینده و مکانیهایی که او به سمت آنها حرکت میکند را
ضبط کنند. بهطوری که مخاطبان این شخص، پینکد وارد شده توسط او،
برنامههایی که روی اسمارتفون او نصب شده یا از روی آن برداشته شدهاند،
همگی قابل کنترل بودند. جالب آنکه این استراق سمع بدون آنکه هیچگونه
تأثیری بر کارکرد تلفن همراه این شخص بگذارد انجام شده بود، به این دلیل
که هدف اصلی شبکه موبایل مورد استفاده توسط این اسمارتفون گزارش شده است.