Cum vrea Qualcomm să protejeze împotriva hoților... și a polițiștilor

Ești sigur că telefonul tău nu te păcălește? Site-urile pentru celule falsificate pot fi acum rulate pe cutii mici, disponibile pe scară largă, care transmit date proaste și mesaje de phishing, a declarat Qualcomm astăzi la Snapdragon Summit. Altfel cunoscute sub denumirea de „Stingrays”, aceste celule false pot fi conduse de infractorii, forțele de ordine sau agențiile de securitate pentru a vă colecta datele personale fără permisiunea dumneavoastră.

La summit-ul său, Qualcomm a prezentat noua tehnologie anti-spoofing încorporată în modemul său X65. Acest modem face parte din noul său chipset Snapdragon 8 Gen 1 și probabil va fi folosit și pe iPhone 14.

Stingrays se bazează pe o fază inițială de conectare între telefoane și turnuri celulare, care nu are implicată nicio autentificare, în conformitate cu Prin cablu. Mattias Huber, un inginer de software senior la Qualcomm, spune că, în timp ce autentificarea operatorului va începe în cele din urmă, se pot face o mulțime de răutăți (și se pot colecta date) înainte de a face acest lucru.

Celulele falsificate pot fi acum rulate pe cutii de 1,000 de dolari ușor disponibile în China, iar criminalii de acolo le folosesc pentru a prinde utilizatorii de telefoane, le transmite mesaje false și pentru a fura bani, spune Huber. De exemplu, o bandă criminală ar putea planta o celulă falsă la marginea unui aeroport mic. Când călătorii dezactivează modul avion după aterizare, telefoanele se atașează la acea celulă, care le-ar transmite un SMS fals de la „banca lor” pentru a-și colecta informațiile de conectare înainte de a le preda unei celule „adevărate”.

Tehnologia anti-spoofing rulează în întregime pe modem, nici măcar nu iese în alte părți ale chipset-ului și folosește euristica pentru a găsi ceea ce consideră activitate suspectă provenind de la o celulă. De exemplu, o celulă care încearcă să arunce un telefon de la 4G la 2G și apoi să transmită un SMS înainte de autentificarea adecvată poate fi suspectă. Apoi, acele celule fie sunt deprioritate, așa că telefonul dvs. încearcă să folosească absolut orice celulă înaintea acesteia, sau este interzisă în întregime.

În timp ce modemurile anterioare aveau această tehnologie pentru conexiuni până la 4G, X65 extinde anti-spoofing la 5G, spune Huber.

Se afișează mesaje SMS proaste


O celulă diabolică (detectată în dreapta) încearcă să transmită mesaje SMS rele (în stânga).


Ce zici de polițiști?

Razele sunt, de asemenea, utilizate în mod obișnuit de serviciile de securitate guvernamentale pentru a urmări oamenii. Huber spune că sunt găsiți frecvent în aeroporturi și granițe, absorbind date de identificare de pe telefoanele care intră într-o țară. Aceste raie sunt în general mai pasive – nu vor încerca să te phishing – dar acest lucru nu este exclus, mai ales în scenariile de spionaj sau anti-disident.

Recomandat de editorii noștri

Razele sunt utilizate în mod obișnuit de forțele de ordine din SUA și nu necesită un mandat pentru utilizare, deși o nouă lege poate schimba acest lucru, BuzzFeed a raportat mai devreme anul asta. Proiectul de lege este blocat în comisie.

Dacă guvernul în cauză a obținut chei de securitate de la operatori wireless locali, Qualcomm nu poate face mare lucru, spune Huber. Tehnologia anti-Stingray a lui X65 se bazează pe celulele care nu au cheile de autentificare care le leagă de cartelele SIM ale operatorilor wireless. Infractorii cu unități de vânzare cu amănuntul nu le vor avea; un serviciu de securitate al guvernului național probabil că o va face. (Serviciul de securitate poate, de asemenea, să supravegheze doar datele din rețeaua centrală a unui operator, reducând nevoia de Stingray.) Polițiști locali? Nu sunt sigur.

Tehnologia anti-spoofing 5G trebuie configurată și de producătorii de telefoane, subliniază Huber. Va fi disponibil ca opțiune pe telefoanele emblematice din 2022, dacă producătorii de telefoane aleg să-l activeze.

Îți place ce citești?

Înscrieți-vă pentru Cursa la 5G newsletter pentru a primi cele mai bune povești despre tehnologie mobilă direct în căsuța dvs. de e-mail.

Acest buletin informativ poate conține reclame, oferte sau link-uri de afiliere. Abonarea la un buletin informativ indică consimțământul dvs Termeni de utilizare și Politica de Confidențialitate. Vă puteți dezabona de la buletine informative în orice moment.



Sursă