تنظیم وای فای برای ردیابی تلفن همراه
به گزارش واحد امنیت سایبربان؛ ابزار جاسوسی تلفن همراه بحثبرانگیز IMSI catchers برنامهای است که در برخی کشورها جهت ردیابی و نظارت کاربران موبایل از طریق شبیهسازی یک دکل تلفن همراه و فریب دادن دستگاهها که به آن متصل شوند، استفاده میشود. بعضی موارد حتی تماسها و ترافیک اینترنت را دنبال میکنند، متون جعلی ارسال کرده و نرمافزارهای جاسوسی بر روی تلفن یک قربانی نیز نصب میکند.
تنظیم کردن چنین دستگاههای نظارتی، پرهزینه است و به یک مجموعهای از اعمال نیاز دارد ولی امروزه راه جدید و کمهزینهای پیداشده که همان کار را با کمک یک وای فای هات اسپات، انجام دهند.
شبکه وای فای میتواند شماره IMSI گوشیهای نزدیک را بگیرد و امکان ردیابی و نظارت اشخاص را فراهم کند . IMSI یا شناسه مشتری موبایلی بینالمللی، یک شماره منحصربهفرد ۰۱ رقمی هست که برای تأیید هویت اشخاص، وقتی از یک شبکه به شبکه دیگر منتقل میشوند، بکار میرود. این شماره در بخش فقط خواندنی کارت اس دی و با اپراتور همراه، ذخیره میشود. البته باید توجه شود که این عدد با IMEI اشتباه نشود.
سرقت اثرانگشت خود برای ردیابی خود در هرکجا
براساس اطلاعات سایت مرکز ماهر که این گزارش از آن برگرفتهشده، در نشست کلاه قرمزان اروپا، یک نوع جدید از حمله مذکور ارائهشده که بر روی وای فای عمل میکند و این امکان را فراهم میکند که هر شخصی، درحالیکه کاربر دور زده میشود، شماره IMEI گوشی را در مدت چند ثانیه به دست آورد.
آن شماره، IMSIسپس جهت جاسوسی حرکتهای کاربر استفاده میشود و آن چیزی که لازم است، نحوه اتصال دستگاههای جدید مانند اندروید و ای او اس، به شبکههای وای فای است.
دو پروتکل متداول بعدی برای اتصال به وای فای پیادهسازی شده است، این پروتکلها امکان اتصال گوشی به وای فای عمومی را فراهم میکنند. گوشیهای هوشمند جدید طوری برنامهنویسی شدهاند که بهطور خودکار به شبکههای وای فای مشهور، با کمک شماره IMSI برای لاگین به شبکه و بدون تعامل با کاربر، وصل میشوند. بنابراین هکرها با استفاده از پروتکلهای تأیید هویت وای فای، میتوانند امکان برقراری یک نقطه دسترسی نادرست، که شبکه وای فای را پوشش میدهد و گوشیها در محدودهاش را نیز فریب میدهد تا به آن متصل شوند.
یکبار که به نقطه دسترسی جعلی متصل شدند، شماره IMSI آنها ربوده خواهد شد. این شماره منحصربهفرد گوشی ربودهشده، این امکان را فراهم میکند که هکر حرکت دارنده گوشی را ردیابی کند.
همچنین محققان نوع دیگری از حمله را توصیف کردند که هکرها قادرند فراخوانی وای فای که بهوسیله اپراتورهای موبایل فراهمشده است را بربایند، این فناوری از فراخوانی صوتی که بهوسیله واتس اپ یا اسکایپ از طریق ویپ انجام میشود، متفاوت است. درحالیکه فراخوانی وای فای که بر روی دستگاههای آی او اس و اندروید پشتیبانی میشود، امکان آن را فراهم میکند که کاربران فراخوانی صوتی از طریق وای فای بهوسیله ارتباط با Edge Packet Data Gateway (EPDG) اپراتوری که پروتکل رمز شده IPSec را استفاده میکند، انجام دهند.
البته اخبار خوبی هم هست که شما قادرید ویژگی فراخوانی وای فای بر روی گوشی خود را غیرفعال کنید ولی اتصال خودکار وای فای فقط وقتی غیرفعال میشود که چنین شبکهای در محدوده باشد. محققین این موضوع را به شرکتهای سیستمعامل موبایل مانند اپل، گوگل، مایکروسافت و بلک بری گزارش کردند و در حال همکاری با آنها هستند تا از محافظت شماره IMSI اطمینان حاصل کنند.
همچنین اپل بهعنوان نتیجه مباحثات با محققین یک فناوری جدید در iOS10 پیادهسازی کرد که اجازه مبادله شبه نامها بهجای شناسه را میدهد، که باعث کاهش آن تهدید میشود.