Источники Delo.UA описали схему, по которой были произведены SMS-рассылки о "регистрации участником массовых протестов" на ул. Грушевского
Представитель одного из крупнейших сотовых операторов на правах анонимности сообщил Delo.UA, что при рассылке "регистрационно-протестных" SMS-сообщений было использовано нелегальное оборудование, возможно IMSI Catcher (International Mobile Subscriber Identity, IMSI — международный идентификатор пользователя мобильной связи). Механизм простой: нелегальная базовая станция (БС) имитирует сигнал в том же диапазоне, в котором работают все три крупнейших сотовых оператора Украины. Причем уровень сигнала столь "запредельный", что все находящиеся поблизости трубки регистрируются именно на этой "серой" БС. В подобные, но не столь драматические ситуации не раз попадали находящиеся вблизи границы абоненты, когда их телефоны, физически находясь на территории Украины, регистрировались в сетях зарубежных операторов. По той же банальной причине: сигнал мобильных сетей "оттуда" был помощнее, а терминалы настроены на поиск наиболее мощного покрытия.
Комплект оборудования, необходимого для столь специфических операций, кроме БС, состоит, в частности, из коммутатора, SMS-центра, компьютера, и его стоимость не превышает $1,5 тыс.
Представители операторов в случае получения абонентом сообщений подозрительного содержания советуют сразу же обращаться в обслуживающие центры. Где, в частности, контрактные абоненты могут получить исчерпывающую информацию по своему номеру. Пользователи предоплаченной связью могут воспользоваться сайтами интернет-самообслуживания и как минимум убедиться, что подозрительная SMS не отображается в предоставленном оператором перечне.
Операторы возмущенно классифицируют подобные спецоперации как "вмешательство", но юридических оснований для обращения в правоохранительные органы у них, кроме косвенных улик, нет. Это Delo.UA подтвердил и Павел Слободянюк, начальник госпредприятия "Украинский государственный центр радиочастот", в обязанности которому как раз и вменяется следить за порядком в радиоэфире. Он сообщил, что ему ничего неизвестно об обращениях операторов по поводу событий, имевших место на ул. Грушевского.
Операторы уже заявили, что ложная SMS-рассылка могла быть произведена с использованием дорогостоящего — ценой в несколько сотен тысяч долларов — оборудования.
На видео, которое доступно на YouTube, хакер Крис Пейдж создал IMSI Catcher всего за $1,5 тыс. Для этого он использовал открытое программное обеспечение и без проблем приобрел необходимое оборудование. На видео Крис демонстрирует, что если в программе задать необходимые параметры, то все телефоны в месте, где он сейчас находится, подключаются к нему как к сильнейшему сигналу и, по сути, будут проходить через него. После этого с трафиком можно делать все, что пожелаешь.
Источник
Как защититься от фейковых SMS-рассылок
В ночь с 20 на 21 января на номера мобильных телефонов митингующих, находящихся на улице Грушевского, приходили анонимные SMS-сообщения о фиксации их как "участников массовых беспорядков". В сообщениях сказано: "Уважаемый абонент, вы зарегистрированы как участник массовых беспорядков". Мобильные операторы опровергли свою причастность к рассылке и заявили, что злоумышленники используют незаконное оборудование для рассылок на номера мобильных телефонов митингующих. Основатель компании LEAD9 Назар Грынык рассказал, как пользоваться мобильными телефонами и смартфонами тем, кто опасается за свою безопасность в силу последних событий в Украине. Ниже — семь советов эксперта о том, как защититься от фейковых рассылок и сообщить родственникам о своем реальном местоположении в случае каких-либо осложнений. - Заведите себе новую SIM-карту (пока свободно продается по 5-10 грн) и дополнительный телефон с хорошей батареей;
- Пополните запасную SIM-карту через терминал в любом месте, но не там, где вы живете или работаете. И ни в коем случае не своей персональной банковской картой;
- Сообщите номер своим родным и близким, которым можно доверять. Пусть запишут вас в свой мобильный, но не под вашим именем, а под псевдонимом;
- При въезде к точкам протестов заблаговременно выключайте свой основной аппарат, и только когда приедете на место включайте дополнительный;
- Когда уезжаете с места протестов, выключайте дополнительный телефон, и лишь покинув зону протестов, включайте постоянный аппарат;
- Если дополнительный телефон — это смартфон, включите на нем определение геолокации и установите программу, которая поможет вас отследить. Например, для iOS есть бесплатная Find my iPhone. Для Android приложение Find my Android платное, но есть и бесплатный вариант. Владельцы смартфонов Samsung могут зайти на samsung.com и под своим логином увидеть местоположение их телефона. Дайте близким пароль от этой программы на случай, если вас нужно будет найти. Соответственно, старайтесь оставлять ваш смартфон включенным, особенно в критичных ситуациях;
- И, естественно, не делайте звонков, не заходите в интернет и не публикуйте фотографии без необходимости. Но в экстремальных ситуациях сделайте звонок "на базу" и сообщите, где вы и в какой ситуации.
Также Назар напомнил, что будет уместно запастись дополнительной батарейкой для телефона и носить ее вместе с устройствами в тепле — так они дольше сохранят заряд. Чтобы лишний раз не доставать телефон на холод, для совершения звонков можно пользоваться гарнитурой.
|