Articoli e news    Prezzi

Rete GSM col bug, gli hacker telefoneranno a spese nostre

11:33 - 28 dicembre 2011 di Elena Re Garbagnati

Una falla nella tecnologia GSM potrebbe consentire in breve tempo agli hacker di usare tutti i telefoni GSM per mandare messaggi e fare telefonate ai servizi a pagamento, a nostre spese. Urge un aggiornamento software delle strutture di telecomunicazione mobili.

I ricercatori tedeschi dei Security Research Labs hanno scoperto una falla nella tecnologia GSM che potrebbe consentire ai cyber criminali di accedere da remoto a qualsiasi telefono cellulare e inviare messaggi di testo o effettuare chiamate, anche ai costosi servizi Premium, all'insaputa degli utenti. Stando alle informazioni pubblicate dall'agenzia Reuters, il problema potrebbe interessare l'80 percento dei telefonini in circolazione a livello globale.

Karsten Nohl, responsabile dei Security Research Labs, ha spiegato che tutt'oggi si verificano sporadici attacchi ai sistemi telefonici che impostano chiamate verso falsi numeri premium in Europa Orientale, Africa e Asia. Il bug appena scoperto però mette a rischio qualsiasi cellulare che utilizza la tecnologia GSM, perché potrebbe portare alla violazione di "centinaia di migliaia di telefoni contemporaneamente".

I dettagli della scoperta di Nohl e del suo gruppo di ricerca non sono stati svelati per ovvie ragioni di tutela della sicurezza dei consumatori, ma secondo quanto trapelato gli hacker potrebbero replicare con facilità e in breve tempo il codice necessario per diffondere gli attacchi a macchia d'olio.

Nohl tornerà sull'argomento nel corso di una conferenza berlinese sull'hacking, in cui presenterà anche la ricerca aggiornata sul livello di sicurezza offerto dalle varie reti cellulari. Nella mappa pubblicata sul sito gsmmap.org i consumatori possono verificare quali sono gli operatori più sicuri e partecipare alla misurazione dei valori di sicurezza dei vettori di telefonia non ancora presi in considerazione, mediante il progetto OsmocommBB

Secondo Nohl la rete mobile è la parte più debole l'ecosistema mobile

L'attuale classifica tiene conto di 32 operatori in 11 Paesi (fra cui l'Italia) e le prestazioni sono valutate sulla base della facilità con cui è possibile intercettare le chiamate o tenere traccia del dispositivo. Secondo Nohl gli operatori che a oggi forniscono le maggiori garanzie sono la tedesca T-Mobile e la francese SFR.

La mappa degli operatori telefonici europei - Clicca per ingrandire

Alla luce di questi dati, Nohl reputa che "nessuna delle reti protegge adeguatamente gli utenti" e che gli operatori di telecomunicazioni mobili potrebbero facilmente migliorare la sicurezza dei loro clienti, in molti casi semplicemente aggiornando i loro software. Il problema riguarderebbe infatti la rete mobile, che è "di gran lunga la parte più debole l'ecosistema mobile, anche rispetto agli attacchi perpetrati ai danni dei sistemi Android e iOS".

Se gli hacker dovessero trovare il modo di sfruttare la falla scoperta da Nohl, i malcapitati utenti si accorgerebbero della violazione dalle salatissime bollette telefoniche, quando ormai la truffa planetaria sarebbe già in corso da un pezzo.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
nba78 28/12/2011 11:39
 
+4 
Alla faccia,un bug da poco.......
Yrrah 28/12/2011 11:41
 
+2 
Quindi H3G che non ha una rete GSM si può ritenere immune?
NightHawk VII 28/12/2011 11:44
 
+1 
Meno male che ho un piano ricaricabile...
In caso di attacco prevedo milioni di bollette non pagate e milioni di cause contro gli operatori.
Secondo me aggiorneranno in fretta
hpolimar 28/12/2011 11:50
 
+2 
i nuovi bluebox
Bluevex 28/12/2011 12:06
 
+3 

 Originariamente inviata da Yrrah

Quindi H3G che non ha una rete GSM si può ritenere immune?


Peccato che si appoggi a tim quando fuori copertura
Von_Neumann 28/12/2011 12:09
 
+4 

 Originariamente inviata da hpolimar

i nuovi bluebox


I BlueBox non danneggiavano gli utenti
Tauron 28/12/2011 12:09
 
Ragazzi non capisco una cosa... Quando un utente effettua una chiamata il cellulare si collega alla cella più vicina... Se un hacker attacca il mio terminale questo effettua una chiamata che sarà visibile, cioè vedrò la chiamata in corso? Se non la vedo allora ci sono due possibilità, o è buggato anche l'OS oppure si attaccano ad un altra cella... e se si attaccano ad un altra cella non è più "semplice" individuarli?

Più che altro la domanda nasce dal fatto che non capisco come effettuano la chiamata una volta sfruttata la falla...
rinoceronte 28/12/2011 12:12
 
+10 
se prendono di mira me questi fantomatici "hacker"... muoiono di fame, io al massimo c'ho mediamente 5 euro dentro...
wingcla 28/12/2011 12:31
 
+1 
ma io dico.....ma invece di pubblicare ste notizie invogliando malati di mente a darsi da fare...perche non mettersi all opera e sistemare il problema.

a volte l'informazione di massa per determinate notizie la trovo fuori luogo.
pep1iko 28/12/2011 12:48
 
+1 
Da quanto leggo è anche il solito problema dei software non aggiornati...

E' così difficile ricordarsi di aggiornare un software? Io la prima cosa che penso PRIMA di installare un qualunque software che ho intenzione di usare a lungo è quello di pensare che lo dovrò aggiornare sempre.

Se proprio sei pigro, leggere almeno i changelog.
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Smartphone
  Tag: Hacking, Apple iOS, Android OS