F.A.Q. sicurezza reti analogiche
- Si possono intercettare le comunicazioni
cellulari analogiche (Etacs)?
Negli standard analogici non è implementato nessun meccanismo di
sicurezza e crittografazione. Le comunicazioni viaggiano in chiaro
su una certa frequenza radio. Basta sintonizzarsi su questa frequenza
con un apposito radio scanner per intercettare la comunicazione ed anche
le credenziali identificative del terminale che ne permettono la sua
clonazione.
Con un qualsiasi ricevitore o uno scanner che possa ricevere le
frequenze comprese tra 900 e 950 mhz in modulazione di frequenza (FM) é
possibile ascoltare il traffico della rete cellulare E-TACS. E' da
ricordare comunque che in Italia gli articoli
617 e 617 bis del Codice Penale (modificati poi dalla legge
8.4.74 nr. 98) è vietato l'ascolto e la diffusione di queste
comunicazioni.
- Perchè il sistema digitale GSM è più sicuro
dei sistemi analogici come l'Etacs?
- Il meccanismo di sicurezza ed autenticazione inglobato nel sistema
GSM lo rende lo standard di comunicazione radiomobile più sicuro
attualmente disponibile. Parte di questo aumento di sicurezza è dovuto
proprio alla scelta di una tecnologia digitale in antitesi con i
precedenti sistemi analogici. Il sistema GSM è un sistema digitale che
utilizza fra l'altro: un algoritmo di codifica vocale e un'architettura
a time slot con accesso al canale TDMA. Perciò per intercettare e
ricostruire il segnale sono necessari dispositivi più specializzati e
costosi di un semplice radio scanner; necessari per effettuare la
ricezione, la sincronizzazione e decodifica del segnale. A tutto ciò si
aggiungono specifiche procedure, algoritmi di crittografazione ed
autenticazione applicabili alla rappresentazione digitale delle
informazioni.
- Si possono intercettare le comunicazioni
digitali GSM?
- Proprio per i motivi spiegati nella risposta precedente, in
teoria non sarebbero intercettabili. In pratica esistono, o
quantomeno si dice che esistono, degli scanner digitali, molto costosi e
difficilmente reperibili sul mercato, che consentono di intercettare
anche le comunicazioni digitali. Dal momento però che qualunque
comunicazione cellulare passa anche per le normali linee analogiche
della rete fissa (solo l'ultima tratta dalla BTS al terminale avviene
via radio) rimane molto più semplice, per tutti anche per le forze
dell'ordine, intercettare le comunicazioni proprio lungo le linee
telefoniche a terra.
- Esiste il modo di usare un telefono Etacs
come radio scanner?
- Dovrebbero esistere delle sequenze particolari e segrete che
permettono di trasformare un normale telefono Etacs in uno scanner per
comunicazioni analogiche a 900MHz. E' da ricordare comunque che in
Italia gli articoli
617 e 617 bis del Codice Penale (modificati poi dalla legge
8.4.74 nr. 98) è vietato l'ascolto e la diffusione di queste
comunicazioni.
- Esiste il modo di usare un telefono GSM
come radio scanner?
- Il sistema GSM utilizza la tecnica TDMA, il frequency-hopping e la
crittografazione del canale che rendono del tutto impossibile
l'intercettazione di una conversazione in chiaro durante la
tratta radio, utilizzando un semplice terminale GSM.
- La clonazione dei cellulari Etacs
- Nella rete Etacs l'identificazione di ogni terminale mobile avviene
solamente attraverso la coppia di dati relativi al numero seriale del
telefono e al numero telefonico dell'abbonato. Potendo cambiare il
numero di serie di un telefono e potendo inserire all'interno un numero
telefonico già attivato abbiamo la possibilità di creare una serie
infinita di copie di terminali Etacs attivi. Al momento della risposta a
una chiamata, il telefono che effettivamente risponderà sarà quello che
per ultimo ha trasmesso in rete la sua posizione; per la chiamata non
esistono problemi, poichè per la rete il terminale originale e quello
clonato sono perfettamente identici. La procedura per la
riprogrammazione di un telefono è di solito molto semplice ed intuitiva,
tutti i rivenditori di telefonia cellulare posseggono di solito le
specifiche di ogni casa madre per la programmazione dei telefoni.Il
sistema più utilizzato per reperire numeri seriali è l'intercettazione
radio dell'inizio di una comunicazione quando il terminale si identifica
trasmettendo il numero seriale.
- E' possibile clonare un cellulare
GSM?
- Innanzitutto non si clona il telefono cellulare, ma la SIM card, é
quest'ultima infatti che contiene l'identità dell'abbonato.
Contrariamente al sistema Etacs, é possibile clonare una SIM card in un
numero illimitato di copie, però bisogna disporre fisicamente
della SIM originale e di un'apparecchiatura apposita, e relativamente
costosa, per la programmazione delle SIM stesse. E ' molto, molto più
difficile pensare ad una clonatura on-fly come avviene per gli
Etacs.Occorre osservare che, proprio per le caratteristiche del sistema
GSM, due SIM uguali, cioè l'originale e quella clonata, non possono
essere contemporaneamente attive. Questo si traduce nel fatto che,
all'accensione del terminale, se la controparte è spenta si ha accesso
alla rete, se invece la controparte è accesa l'accesso alla rete viene
rifiutato.
- Come capire se il proprio cellulare Etacs é
clonato?
- Per prima cosa chiedere aiuto al proprio operatore, Tim in Italia,
per avere il dettaglio delle chiamate. Sono già operativi diversi metodi
automatici per scoprire eventuali clonazioni, gestiti direttamente in
centrale. Qualche esempio: due terminali che tentano di utilizzare la
rete contenporameamente (uno è in conversazione e l'altro chiede la
linea per iniziare una chiamata), oppure telefonate vicine nel tempo, ma
troppo distanti nelle distanze (ad es. una chiamata alle 08.00 a Milano
e alle 08.05 a Catania).
- Un metodo tanto banale quanto immediato consiste nello spegnere il
proprio terminale e telefonarsi da un altro telefono. Se suona libero,
aspettate qualche squillo che vi risponderà il clonatore..
-
Tratto da http://www.gsmworld.netcity.it/faq-gsm.htm data 12 febb 1999 |
|
La storia della
prima telefonata con un cellulare, era il 1973...
.... ma già nel 1910
Ericsson telefonava in auto.....
La mia collezione
|