Igor Mekina

, 09:30  |  Družba

Vsak četrti mobilni telefon ranljiv

V vsak četrti mobilni telefon na svetu mogoče vdreti v manj kot minuti, CIA pa daljinsko vodena letala pošilja nad tarče, locirane tudi ob pomoči mobilnih telefonov – tudi če imajo odstranjene baterije

Mednarodna telekomunikacijska unija je vsem operatorjem mobilnih telefonov poslala nujno opozorilo zaradi nepričakovane napake, ki je bila odkrita na približno četrtini SIM kartic, ki se danes uporabljajo v svetu. Zaradi omenjene napake je nevarnosti, da si »hekerji« ali pa tudi določene obveščevalne službe priskrbijo nadzor nad »pametnimi telefoni« okoli 750 milijonov lastnikov mobilnih naprav. Gre za »izjemno pomembno« obvestilo, »krivec« oziroma »odgovoren« za odkrivanje napake pa je nemški »razbijalec šifer« Karsten Nohl. Na našo srečo pa si Karsten Nohl ni zastavil svoje težke naloge zato, da bi svoje znanje izkoristil za kakšne slabe namene, pač pa je s svojim razkritjem poskusil popraviti razkrite napake. S tem se namreč profesionalno ukvarja.

Enaintridesetletnik namreč redno vdira v različne varnostne sisteme ter nato napake razkriva podjetjem, zato, da bi lahko pomanjkljivosti odpravili in kriminalcem preprečili izvedbo nezakonitih dejanj. Gre torej za »etičnega hekerja,« ki deluje »na strani zakona«. Nohl je ob svojem razkritju tudi pojasnil, da je njegova skupina napako odkrila povsem po naključju, saj že vse od leta 2011 niso uspeli vdreti v nobeno SIM- kartico in so s tem početjem že skorajda odnehali. Vendar pa je pri odgovorih na ukaze (OTA ukazi), ki so jih pošiljali mobilnim operaterjem v njegovi skupini, nenadoma opazili nenavadno dodatno sporočilo, ki je vsebovalo tudi posebno kriptografsko kodo, ki je pripadala telefonu. To kodo so nato uspeli »razbiti« v manj kot minuti. S tem so dobili dostop do SIM kartice na telefonu. Okoli četrtina telefonov na svetu naj bi imela enako napako, skrito v »standardu za enkripcijo podatkov«. To pomeni, da bi bilo tako teoretično mogoče prevzeti nadzor nad okoli 750 milijoni telefonov – pri tem pa je najlepše to, da lastnik sploh ne bi vedel, da je s telefonom karkoli narobe. »Ko vdremo v SIM kartico, lahko s telefonom delamo vse to, kar z njim počne lastnik telefona. Lahko uporabljamo programe, poznamo enkripcijo za vaše klice in lahko beremo vaše SMS-e. še več, lahko ukrademo vse podatke s SIM kartice, spremenimo vašo mobilno identiteto in račune. Če imate na telefonu številko kartice Mastercarda ali PayPala, potem lahko pridemo tudi do teh podatkov«, pojasnjuje Karsten Nohl za New York Times. Vse podrobnosti bo razkril na konferenci hekerjev »Črni klobuk«, ki bo potekala konec julija v Las Vegasu v ZDA.

Da so mobilni telefoni izjemno pomembne naprave za identifikacijo vsake osebe na svetu je mogoče sklepati tudi na podlagi pravkar razkritih podatkov NSA, ki kažejo, da ameriška CIA v napadih na različne »tarče« za določanje koordinat svojih »ciljev« uporabljala tudi mobilne telefone – in to celo v primeru, če so bili mobilni telefoni izklopljeni in brez baterij, kar je v obveščevalnih krogih še pred nekaj leti veljalo za »varen« način izklopa mobilnega telefona. Omenjeno razkritje je bolj »mimogrede« opisano v članku Dane Priest v Washington Postu, na njegov pomen pa je opozoril ta zapis. Kot pojasnjuje avtorica, je ameriška Nacionalna varnostna organizacija (NSA) septembra leta 2004 dobila v roke nov program z imenom »Išči«, ki je omogočal iskanje izklopljenih telefonov. S tem programov so uspeli identificirati »na tisoče novih tarč« večinoma osumljenih za članstvo v Al Kaidi. Istočasno je NSA dobila v uporabo nov program pod imenom »Realnočasovno regionalno omrežje«, ki vojski na zaslonih omogoča vpogled v vse mogoče izvore podatkov o tarčah, ki jih v tistem trenutku spremljajo na ekranih. Vse to pa je mogoče izpeljati zato, ker pametni telefoni oziroma del njihovega vezja tudi po odklopu baterije še vedno ostane pod električno napetostjo.

Pisma bralcev pošljite na naslov pisma@mladina.si. Minimalni pogoj za objavo je podpis z imenom in priimkom ter naslov. Slednji ne bo javno objavljen.