黑帽大會 關注你的手機是否已被竊聽

2021-12-30 05:35:27 字數 783 閱讀 4888

在上周四舉行的黑帽大會上,一名研究者發布了可以讓人們對手機進行測試,確認他們的通話是否被竊聽的工具軟體。

(右圖:密碼學專家卡斯滕•諾爾發布了乙個工具,可以用來對手機進行測試以確定通話是否會被竊聽。希望這個辦法可以刺激電信運營商,讓他們盡快修補gsm網路中存在的漏洞。)

這款為空中探測器(airprobe)的工具將公開發布,這意味著只要擁有必須的硬體裝置,任何人都可以竊聽別人的通話,除非目標使用者所在的電信運營商已經安裝了相關的補丁。這一補丁是在兩年前由全球移動通訊系統(gsm)**商的行業代表全球移動通訊協會(gsma)發布的。在美國,at&t和t-mobile都屬於協會成員。

依據密碼學專家卡斯滕·諾爾的說法,大多數電信運營商還沒有對它們的系統進行修補。

「對整個電信行業來說,這場演講是提醒,請盡快部署這些安全措施,因為使用者現在可以了解系統是否進行了修補,」在發表演講前接受來自cnet的採訪時,他是這麼說的。「現在,僅僅需要稍微努力一下,你就可以竊聽陌生人的通話了。」

根據他的說法,早期版本的airprobe功能不是那麼完善,因此,諾爾和其他人進行了改進,以保證其可用性。

airprobe可以對gsm通話進行記錄和解碼。他進一步指出,在與上星期發布的一款名為克拉肯(kraken)的加密工具結合起來後,「即使是經過加密處理的通話和簡訊資訊也可以被解碼。」

按照諾爾的觀點,為了對竊聽功能進行測試,而必需準備的裝置包括:一台計算機和airprobe軟體;**在一千美元左右擁有可程式設計功能的無線電台;可以進入加密彩虹表為破解gsm加密提供**的工具(諾爾的另乙個專案);以及用來對gsm網路使用的a5/1加密技術進行處理的kraken軟體。

面經 面試官會關注你的哪些能力?

面經 面試官會關注你的哪些能力?有針對性地對這些能力進行訓練吧 在面試過程中,應聘者除了展示自己的程式設計能力和技術功底之外,還需要展示自己的軟技能,諸如溝通能力和學習能力。溝通能力與團隊合作意識 隨著軟體系統的規模越來越大,軟體開發已經告別了單打獨鬥的年代,程式設計師與他人的溝通變得越來越重要。在...

黑帽技術到底是如何實踐的

黑帽seo技術之權重轉移 相信大家也看過乙個新站權重5的站,在此之前,筆者一直疑惑,其實這就是黑帽中的權重轉移,權重轉移是通過hack手法拿到權重高,比如 站長網 通過拿到站長網的許可權,在首頁加一段黑帽301權重轉移 從而把權重轉移到新站。大家都知道301是永久重定向,黑帽seo中的權重轉移就是利...

作為站長的你怎麼看待所謂的黑帽

黑帽,百科上面的解析是這樣子,所有使用作弊手段或可疑手段的,都可以稱為黑帽。我相信剛剛進程式設計客棧入seo行業的朋友看待黑帽優化手法就好像看待毒品一樣,都是不敢去接觸甚至不敢去了解。但是往往對這個行業有一定的了解之後,有一些人慢慢地接觸黑帽,並且覺得大家所說的 黑帽 並不是真正的能夠導致站的黑帽。...