Tags:

งานวิจัยด้านความปลอดภัยออกมาในช่วงหลังนี้มีหลายครั้งที่เริ่มชี้ว่ามาตรฐาน GSM นั้นไม่ใช่มาตรฐานที่ปลอดภัยอีกต่อไปแล้ว ล่าสุดในงาน Defcon ก็มีการสาธิตการดักฟังโทรศัพท์ผ่านเครือข่าย GSM กันกลางงานเป็นผลสำเร็จ

แฮกเกอร์คนนี้ชื่อ Chris Paget ได้ตั้งเสา GSM ปลอมด้วยเครื่อง IMSI catcher โดยตัวมันจะปลอมตัวเป็นเสา GSM ล่อให้โทรศัพท์ที่อยู่ใกล้ๆ เข้ามาเชื่อมต่อผ่านตัวมัน

การดักฟังในระบบ GSM นั้นมีความผิดตามกฏหมายต่างจากระบบ Wi-Fi เพราะ GSM ทำงานอยู่บนคลื่นที่ต้องขออนุญาตก่อน ไม่เช่นนั้นจะมีความผิดตามกฏหมาย อย่างไรก็ตามช่องโหว่ทางกฏหมายยังคงมีอยู่เช่นในงาน Defcon ที่จัดในสหรัฐฯ คลื่น 900MHz นั้นเป็นคลื่นวิทยุสมัครเล่น ขณะที่ในยุโรปนั้น คลื่น 900MHz เป็นคลื่นที่ใช้สำหรับ GSM อย่างไรก็ตามตัวโทรศัพท์นั้นมักจะรับคลื่นได้หลายย่าน และจะต่อกับเสาที่คลื่นแรงที่สุดเสมอ

หลังการเชื่อมต่อแล้ว เสาของ Paget สามารถสั่งยกเลิกการเข้ารหัส แล้วดักฟังข้อความทั้งหมดได้ทันที

ใครยังจำโฆษณาสมัยเก่าๆ ที่โฆษณาเรื่อง "มั่นใจ ไม่ถูกจูน" กันได้บ้าง?

ที่มา - PC World

Comments

By: AdmOd
iPhoneAndroidBlackberryWindows
AdmOd's blog
on 01/08/10 23:49 #197932 toggle
AdmOd's picture

นั่นสมัยจอสีราคาเป็นหมื่นนะครับ...

By: platalay
AndroidWindowsIn Love
platalay's blog
on 02/08/10 10:09 #197991 Reply to:197932 toggle
platalay's picture

ของผมที่ซื้อจอสีเครื่องแรก ไม่ถึงหมื่นอะ ของซีเมนตัวยาวๆ จอ 4 สี ตอนนั้นของ 1800 หรือไงเนี่ยตอนนี้เป็นของ AIS แล้ว

ตอนนี้ก็ยังใช้ได้อยู่เลยนะ แต่แบตอยู่ได้ไม่ถึงวัน มันทนมากมายก่ายกองจริงๆของซีเมนยุคแรกๆ

ปล.ตัวนี้เลยครับ http://www.gsmarena.com/siemens_s11-87.php

By: AdmOd
iPhoneAndroidBlackberryWindows
AdmOd's blog
on 02/08/10 13:00 #198024 Reply to:197991 toggle
AdmOd's picture

โดน T28s ไปหมื่นสอง

จอขาวดำอีกตะหาก = =!

By: mr.k
mr.k's blog
on 02/08/10 16:54 #198085 Reply to:198024 toggle
mr.k's picture

ตอนนี้เครื่องนั้นผมยังใช้ได้อยู่เลยนะครับ ทนจริงๆ แต่ร้อนอิบหายเครื่องอลุมิเนียม

By: chaba_bkk
Android
chaba_bkk's blog
on 13/09/10 19:18 #209595 Reply to:198024 toggle
chaba_bkk's picture

รุ่นเดียวกันเลย แต่มันได้บางนา ^ ^


It's my life. Open your mind for the future.

By: nextman13
Ubuntu
nextman13's blog
on 01/08/10 23:56 #197933 toggle
nextman13's picture

มันจะมีอะไรปลอดภัยบ้างไหมนี่


This is a pen.

By: yiam
Windows PhoneAndroidUbuntu
yiam's blog
on 02/08/10 0:31 #197943 toggle
yiam's picture

ความปลอดภัยมันอยู่แค่คำว่า "เมื่อไหร่" เท่านั้นเอง เห้อ...

By: Chipset
iPhoneAndroidUbuntuWindows
Chipset's blog
on 02/08/10 0:49 #197947 toggle
Chipset's picture

เดี๋ยวนี้ต้องพูดใหม่ ระบบไหนก็โดนจูน เหอะๆ

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 02/08/10 1:06 #197949 toggle
hisoft's picture

จำได้ครับ ตอนประถมมั้ง รู้สึกสมัยนั้นเจ้าแรกจะเป็น Mobile from ชินวัตร มั้งครับ (ภาษาอังกฤษไม่ชัวร์สะกดภาษาไทยนี่แหละ ^^)


 

The Phantom Thief

By: Akhin
iPhone
Akhin's blog
on 02/08/10 1:13 #197951 Reply to:197949 toggle
Akhin's picture

Mobile from Advance หรือ MFA แอบขำตรง Mobile from Shinawatra อิอิ

By: vaLVE
iPhone
vaLVE's blog
on 02/08/10 6:31 #197964 Reply to:197951 toggle
vaLVE's picture

ทำไมเหมือนผมก็จำได้ว่าเค้าเคยใช้ชินวัตรต่อท้าย ก่อนจะเปลี่ยนมาเป็น AIS เพราะตอนนั้นชื่อเค้ายังเป็น ชินวัตร เทเลวิซ ก่อนจะเปลี่ยนเป็น ชินคอร์ป รึไงนี่แหละ 555 อย่าเชื่อผมนะครับ

By: GiggsWalk
AndroidUbuntu
GiggsWalk's blog
on 02/08/10 11:04 #198009 Reply to:197951 toggle
GiggsWalk's picture

ไม่ขำหรอกครับ เพราะก่อนจะเป็น MFA ใช้ชื่อเดิมว่า Mobile from Shinawatra จริงๆ เอ๊ะ ผมแก่ หรือ คุณเด็ก ? 555+ ไม่หรอก ผม 22 เองครับ แต่จำได้

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 02/08/10 23:55 #198192 Reply to:198009 toggle
hisoft's picture

ผม ๒๒ เหมือนกัน จำได้ด้วยคน ^^


 

The Phantom Thief

By: Kerberos
AndroidRed HatUbuntuWindows
Kerberos's blog
on 02/08/10 7:44 #197967 toggle
Kerberos's picture

ถ้าจะเล่นกันด้วยเทคนิค man in the middle แบบนี้ เอาเข้าจริงๆ SSL ก็ถือว่าไม่ปลอดภัยอีก เพราะถ้าผู้ใช้คลิก "ตกลง" โดยไม่ดู server certificate ก็เสร็จ

จริงๆ ใครใช้ Nokia ถ้าสังเกตดีๆ จะมีไอคอนรูปแม่กุญแจปลอดล็อคขึ้นบนจอด้วย ถ้าเจอก็รู้ได้เลยว่าโดนเข้าแล้ว


#Utthawit ไม่ตายไม่เลิก

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 02/08/10 10:11 #197994 Reply to:197967 toggle
lew's picture

user error นี่อีกประเด็นไงครับ พวกเบราเซอร์หลังๆ เลยต้องเตือนกันให้ชัดเจนขึ้นว่า Cert ที่ผิดมีผลเสียอย่างไร บางกรณีถึงกับไม่ยอมรับกันเลย

แต่กรณีที่ไม่อาจเตือนได้นี่หนักกว่ามากครับ


LewCPE's Google+

By: tomyum
ContributorAndroidWindows
tomyum's blog
on 02/08/10 22:08 #198162 toggle
tomyum's picture

สรุปว่าถ้าไม่มีกฏหมายกำกับ ผู้ให้บริการก็สามารถดักฟังได้สินะ นึกถึงสมัยนึงมีดีเจวิทยุรายการนึง เอาวิศวกรระบบเครือข่ายมือถือหลายๆยี่ห้อไปยืนยันกลางรายการว่ามือถือระบบดิจิตอลดักฟังไม่ได้ สมัยที่ทรท.ขึ้นใหม่ๆอะ กาลครั้งหนึ่ง นานมาแย้ว


\(@^_^@)/ my Google+ M R T O M Y U M

By: BlackMiracle
AndroidWindows
BlackMiracle's blog
on 02/08/10 23:11 #198184 toggle
BlackMiracle's picture

อ่าว ทำไมถึงย้ายข่าวนี้มา Upcoming ล่ะครับ?

By: LazarusSP1
ContributorBlackberry
LazarusSP1's blog
on 03/08/10 15:42 #198421 toggle
LazarusSP1's picture

ปัญหาคือ 3G ที่เรากำลังเชิดหน้าชูตา ถูกดักฟังได้ไหม แล้วจะดักฟังง่ายเหมือน GSM ไหม ถ้ามันยากกว่า GSM ก็เป็นจุดหนึ่ง ที่รัฐบาล ควรจะเร่ง กสช. ในการผลัก+ดัน ให้ใช้ 3G กันได้แล้ว ไม่ใช่ดอง จน 4.5G ออก ค่อยเอา 3G มือ2 จากจีนแดงมาใช้ แล้วเบิกงบเป็น 3G มือ1 จาก ยุโรป


Send from my BlackBerry