SMS-атаки на сотовые: теория и реальность
Сотовая связь крупного города, теоретически, может быть выведена из строя потоком SMS-сообщений, отправленных с одного широкополосного интернет-соединения. К такому выводу пришли ученые из университета штата Пенсильвания (Pennsylvania State University), изучавшие проблемы безопасности, связанные с SMS.
Академики Энк (Enck), Трейнор (Traynor), МакДениел (McDaniel) и Ла Порта (La Porta) опубликовали доклад "Эксплуатация открытой функциональности в сотовых сетях с возможностью SMS". В нем утверждается, что чрезмерно большое количество SMS-сообщений, отсылаемых на телефоны, находящиеся в одной соте, приведет к занятости управляющего канала и, как следствие, отказу в совершении звонков. Для того, чтобы отключить от сотовой связи, например, Вашингтон, достаточно одного кабельного модема, отправляющего несколько сот SMS в секунду. "Более того, атака сразу на все США возможна силами средних размеров сети зомбированных компьютеров", - говорится в публикации. Информацию о номерных емкостях хакеры легко могут собрать в Сети.
На практике такую атаку осуществить практически невозможно. Это доказывает поток сообщений и звонков в новогоднюю ночь. Так, за последние сутки 2003 года в Великобритании было отправлено 111 млн. SMS-сообщений - вдвое больше, чем в среднем за сутки в течение года, и на 8% больше, чем в новогоднюю ночь с 2002 г. на 2003 г. Результатом стала лишь небольшая задержка в доставке и очень небольшой процент потерь. По данным тестов компании Keynote Systems, проведенных в США в 2003 году, SMS-сообщения, отправленные из интернета по электронной почте, не доходят или задерживаются в 7,5% случаев.
В 2000 году во время празднования миллениума, сотовые сети в центре Лондона все же не справились с потоком звонков и SMS. Но с тех пор емкость сетей значительно увеличилась.
Эксперты по безопасности, обсуждавшие публикацию на конференции Virus Bulletin в Дублине, подвергли ее критике. Помимо большой емкости, атакующий не сможет выбрать все номера в пределе одной соты. Такую информацию нельзя получить из интернета. И, наконец, при определенной нагрузке на шлюзе сработает защита, которая приостановит поток, сообщил Тhe Register.
Академики Энк (Enck), Трейнор (Traynor), МакДениел (McDaniel) и Ла Порта (La Porta) опубликовали доклад "Эксплуатация открытой функциональности в сотовых сетях с возможностью SMS". В нем утверждается, что чрезмерно большое количество SMS-сообщений, отсылаемых на телефоны, находящиеся в одной соте, приведет к занятости управляющего канала и, как следствие, отказу в совершении звонков. Для того, чтобы отключить от сотовой связи, например, Вашингтон, достаточно одного кабельного модема, отправляющего несколько сот SMS в секунду. "Более того, атака сразу на все США возможна силами средних размеров сети зомбированных компьютеров", - говорится в публикации. Информацию о номерных емкостях хакеры легко могут собрать в Сети.
На практике такую атаку осуществить практически невозможно. Это доказывает поток сообщений и звонков в новогоднюю ночь. Так, за последние сутки 2003 года в Великобритании было отправлено 111 млн. SMS-сообщений - вдвое больше, чем в среднем за сутки в течение года, и на 8% больше, чем в новогоднюю ночь с 2002 г. на 2003 г. Результатом стала лишь небольшая задержка в доставке и очень небольшой процент потерь. По данным тестов компании Keynote Systems, проведенных в США в 2003 году, SMS-сообщения, отправленные из интернета по электронной почте, не доходят или задерживаются в 7,5% случаев.
В 2000 году во время празднования миллениума, сотовые сети в центре Лондона все же не справились с потоком звонков и SMS. Но с тех пор емкость сетей значительно увеличилась.
Эксперты по безопасности, обсуждавшие публикацию на конференции Virus Bulletin в Дублине, подвергли ее критике. Помимо большой емкости, атакующий не сможет выбрать все номера в пределе одной соты. Такую информацию нельзя получить из интернета. И, наконец, при определенной нагрузке на шлюзе сработает защита, которая приостановит поток, сообщил Тhe Register.
Ещё новости по теме:
18:20