2013黑帽大會:黑客通過毫微微蜂窩監聽手機通信
兩名研究人員在BlackHat 2013 上演示了如何入侵美國運營商Verizon Wireless出售的毫微微蜂窩,可隨意監聽連接至小蜂窩終端的手機所發送的通信內容。
這兩名研究人員分別是安全公司iSECPartners的高級顧問湯姆・里特爾(TomRitter)及其同事道格・德佩里(DougDePerry)。
Verizon表示,公司已經修補了這一安全漏洞,雖然之前被侵入的毫微微蜂窩基站顯然無法借助軟件升級修復。
里特爾與德佩里展示了如何竊聽/竊取連接到受影響的毫微微蜂窩基站的手機(包括采用安卓操作系統的智能手機和蘋果iPhone)發送的短信、照片和電話。
黑客侵入毫微微蜂窩軟件從而能夠讓他們假冒傳統基站并引誘不知情的手機用戶登錄的可能性一直備受關注,但業內普遍認為這只是個“概念”,不太可能真地發生,原因在于重新為毫微微蜂窩編碼的工作量巨大、進展速度緩慢,很容易就被運營商的軟件升級所覆蓋。