웹 사이트

연방 도청 서비스 거부 방법

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
Anonim

펜실베이니아 대학의 연구원은 법 집행 기관이 미국에서 전화선을 두드리는 데 사용하는 네트워킹 기술을 우회 할 수있는 방법을 발견했다고 말했습니다.

발견 한 결함은 정확도와 심각성에 심각한 위협이됩니다. 연구원들은 자신의 논문에서 목요일 시카고에서 열린 컴퓨터 보안 컨퍼런스에서 발표 할 예정이라고 말했다.

시카고에서 열린 컴퓨터 도청 장치에 대한 초기 작업에 이어, Penn의 연구자들은 통신 스위치에서 도청을 가능하게하는 새로운 기술 표준에 대해 깊이 살펴 보았습니다. 그들은이 새로운 장치가 루프 익스텐더 세계에서 발견 된 많은 버그로 어려움을 겪지는 않지만 새로운 결함을 도입한다는 것을 발견했습니다. 실제로 스위치와 법 집행 기관 간의 연결이 DOS (Denial of Service) 공격으로 알려진 쓸데없는 데이터로 압도 당하면 도청은 쓸모 없게 될 수 있습니다.

[추가 정보: 미디어 스트리밍 및 백업]

4 년 전 펜실베니아 대학 (University of Pennsylvania) 팀은 eBay에서 구입 한 아날로그 루프 확장 장치를 해킹 한 후 헤드 라인을 장식했습니다. 이번에 팀은 새로운 기기를보고 싶었지만 스위치를 사용할 수 없었습니다. 그래서 대신 그들은 스위치가 어떻게 도청 된 정보를 당국에 전송해야 하는지를 정의하는 전기 통신 산업 표준 인 ANSI Standard J-STD-025를 면밀히 검토했습니다. 이 표준은 통신 회사가 1994 년 법 집행 관련 통신 지원법 (CALEA)을 준수 할 수있는 방법을 설명하기 위해 1990 년대에 개발되었습니다.

"우리는이 표준이 신뢰할 수있는 도청을하기에 충분한 지에 대한 질문을 던졌습니다. Micah Sherr는 대학의 박사후 연구원이자 논문의 공동 저자 중 한 사람입니다. 결국 그들은 일부 개념 증명 공격을 개발하여 장치를 파괴 할 수있었습니다. Sherr에 따르면이 표준은 "도청기를 방해하거나 혼란에 빠뜨리려고하는 도청 대상자를 실제로 고려하지 않았습니다."표준은 매우 적은 대역폭 (초당 64K 비트) - 탭 라인에서 전화 통화에 대한 정보를 추적합니다. 유선 탭이 켜지면 스위치는 64Kbps 통화 데이터 채널을 설정하여 텔코와 도청을하는 법 집행 기관간에이 정보를 전송합니다. 일반적으로이 채널은 전체 시스템이 작동하기에 충분한 대역폭을 가지고 있지만 누군가가 수십 개의 SMS 메시지 또는 VoIP (Voice over Internet Protocol) 전화를 동시에함으로써 정보로 홍수를 일으키면 채널이 압도되어 단순히 떨어집니다 네트워크 트래픽. 법 집행 기관은 누가 전화를 받았는지 기록을 잃어 버릴 수 있으며, 때로는 전체 통화 녹음을 놓칠 수 있다는 것을 의미한다고 Sherr가 말했다.

2005 년까지 FBI는 Penn 팀의 루프 확장기 연구를 무시했다. 와이어 탭의 약 10 % 만 적용한다고 말했습니다. 이 논문에서 연구 된 J 표준은 훨씬 더 광범위하게 사용되지만, Sherr는 말했다. FBI 관계자는이 이야기에 대한 논평을 구하는 메시지를 반환하지 않았습니다.

연구자들은 Sprint의 3G 무선 네트워크를 통해 초당 40 번 서버에 연결하여 통화 데이터 채널을 충분히 넘기는 프로그램을 작성했습니다. 그들은 초당 7 회의 VoIP 전화를 걸거나 초당 42 SMS 메시지를 발사하도록 컴퓨터를 프로그래밍함으로써 동일한 결과를 얻을 수 있다고 말한다.이 기술은 휴대 전화 나 VoIP 시스템에서 작동하지만 아날로그 장치에서는 작동하지 않는다. Sherr는 말했다.

연구자들은 실제 시스템에서 기술을 테스트 할 수 없었기 때문에 도청을 막을 수 있다는 것을 확실히 알지 못했다. 그러나 Sherr는 표준이 쓰여지는 방식에는 "확실한 위험이있다"고 생각합니다. "블랙 박스 시스템이기 때문에 확실하지 않습니다."

물론 범죄자들은 ​​경찰 감시를 피할 수있는 더 쉬운 방법이 있습니다. 에라타 시큐리티 (Errata Security)의 CEO 인 로버트 그레이엄 (Robert Graham)은 현금으로 선불 폰을 익명으로 구매하거나 암호화 된 스카이프 통화로 공범자에게 손을 내밀 수 있다고 전했다. 다행스럽게도 범죄자들은 ​​대개 통신 보안을 심각하게 받아들이지 않습니다. 그는 "대부분의 범죄자는 어리 석다"고 말했다. "그들은 단지 같은 휴대폰을 사용합니다."