Escutas com equipamentos da Vodafone UK

Posted by Miguel Lopes on Thu, Jul 14, 2011
In Encriptação, Segurança,

_**vodafone femtoO site THC anunciou ontem ter pirateado um equipamento da Vodafone e que assim é possível fazer escutas aos equipamentos da rede Vodafone.**_

Este tipo de sistema de escutas não é novo já existem varios aparelhos similares que tornam estas escutas possíveis, o problema neste caso é que a Vodafone disponibiliza dados de acesso de todos os clientes da sua rede a estes dispositivos, e desta forma compromete todos os clientes.

Os dados de acesso disponibilizados pela Vodafone, permitem que sejam feitas escutas completamente transparentes para os clientes já que os atacantes possuem a chave para a encriptação das chamadas. Podendo também para além disso obter os voicemails, clonar o cartão e efectuar chamadas ou enviar mensagens com o mesmo.

Estes aparelhos foram concebidos para funcionar apenas com clientes que subscrevem ao serviço que lhes permite ter o aparelho no entanto essa restrição foi evitada, e com a password do root sendo uma password basica ‘newsys’ o hacker THC conseguiu ter acesso ao sistema completo.

Estes aparelhos parece ser so vendidos no Reino Unido, e funcionar apenas com os seus clientes, no entanto isto pode despertar uma onda de ataques afectem mais clientes, nomeadamente na operadora que disponibiliza este serviço em Portugal, a Optimus.

Descrição detalhada do processo. ( Em Ingles)



comments powered by Disqus