SMS-атаки на сотовые: теория и реальность

Среда, 12 октября 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Сотовая связь крупного города, теоретически, может быть выведена из строя потоком SMS-сообщений, отправленных с одного широкополосного интернет-соединения. К такому выводу пришли ученые из университета штата Пенсильвания (Pennsylvania State University), изучавшие проблемы безопасности, связанные с SMS.

Академики Энк (Enck), Трейнор (Traynor), МакДениел (McDaniel) и Ла Порта (La Porta) опубликовали доклад "Эксплуатация открытой функциональности в сотовых сетях с возможностью SMS". В нем утверждается, что чрезмерно большое количество SMS-сообщений, отсылаемых на телефоны, находящиеся в одной соте, приведет к занятости управляющего канала и, как следствие, отказу в совершении звонков. Для того, чтобы отключить от сотовой связи, например, Вашингтон, достаточно одного кабельного модема, отправляющего несколько сот SMS в секунду. "Более того, атака сразу на все США возможна силами средних размеров сети зомбированных компьютеров", - говорится в публикации. Информацию о номерных емкостях хакеры легко могут собрать в Сети.

На практике такую атаку осуществить практически невозможно. Это доказывает поток сообщений и звонков в новогоднюю ночь. Так, за последние сутки 2003 года в Великобритании было отправлено 111 млн. SMS-сообщений - вдвое больше, чем в среднем за сутки в течение года, и на 8% больше, чем в новогоднюю ночь с 2002 г. на 2003 г. Результатом стала лишь небольшая задержка в доставке и очень небольшой процент потерь. По данным тестов компании Keynote Systems, проведенных в США в 2003 году, SMS-сообщения, отправленные из интернета по электронной почте, не доходят или задерживаются в 7,5% случаев.

В 2000 году во время празднования миллениума, сотовые сети в центре Лондона все же не справились с потоком звонков и SMS. Но с тех пор емкость сетей значительно увеличилась.

Эксперты по безопасности, обсуждавшие публикацию на конференции Virus Bulletin в Дублине, подвергли ее критике. Помимо большой емкости, атакующий не сможет выбрать все номера в пределе одной соты. Такую информацию нельзя получить из интернета. И, наконец, при определенной нагрузке на шлюзе сработает защита, которая приостановит поток, сообщил Тhe Register.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 648
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Февраль 2018: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28