Владимир Пилипчук

+15
с 2021
0 подписчиков
27 подписок

Инфа не секретная, но связана с репутационными рисками для некоторых ОСС. 
Есть такая атака "Атака сотового оператора на неотказуемость". Подробнее можно почитать на вики. Они все описаны.

Если у нас на телефоне включен автовыбор сети 2G/3G/4G то переход, например, с 3G на 4G сеть происходит просто и безопасно, однако у 4G нет обратной совместимости с 3G на уровне шифрования радиоканала.

Как от этого защититься? - Просто.
Отключить автоматический выбор сети. Особенно на тех симках, на которые зареганы важные сервисы. Ну или хотя бы отключать этот функционал когда работаете в онлайн-банке, оплачиваете что-то. Так как атака эта не перманентная, и максимум через 3,5 часа вас нужно снова поджидать и взламывать, так как время жизни гиперфрейма не более 3,5 часов, но у наших операторов это около 1 часа. Поговорите с кем нибудь по сотовому, пока вас сам оператор не сбросит. Вот это и есть срок жизни гиперфрейма, а значит и атаки.

Успехов Вам.
Подробности в ЛС.

2

Элементарно. Спёрли ключ сессии с  БС и далее ловкость рук.
У Вас случаем связь на мобильном не пропадала в ближайшее время? 

Если интересно - могу рассказать как это работает. 

3

Пд - это данные(набор данных), которые позволяют однозначно Вас идентифицировать.
Записль голоса по факту не является ПД, так как не прзволчет Вас однозначно идентифицировать. Но, это биометрические данные, и регулируются они совершенно другими законами. 
Записи разговоров, их хранение описаны в законе о связи и в пакете яровой. 

10