堪憂,我國GSM網絡中監聽可獲得明文短信內容
《華盛頓郵報》2013年12月14日的文章《破解手機碼,NSA可以監聽私人談話》中引用前NSA(美國國安局)合同工Edward Snowden提供的機密文件,NSA能破解廣泛使用的手機加密技術A5/1。安全研究公司H4RDW4RE的首席科學家Karsten Nohl指出,全世界超過8成的手機在呼叫中仍然使用弱加密或沒有加密,他并一直呼吁移動運營商、網絡設備供應商和設備制造商改進GSM加密技術,升級到A5/3加密標準。
通過前期對我國的通信情況進行研究,發現我國的情況更讓人擔憂,經測試發現在我國GSM網絡中實施監聽可獲得明文的短信內容。如下所示,通過軟件無線電(SDR)技術可抓取一定范圍內基站downlink及uplink數據,將數據進行GSM協議解析,可獲得其中短信內容。
如下圖所示,可獲得目標地址號碼或源地址號碼及短信內容: