جهاز اعتراض بيانات الهوية الدولية (IMSI-catcher)

جهاز اعتراض هوية المشترك الدولي للهواتف المحمولة ( IMSI ) أو محاكي موقع الخلية (CSS) [ 1 ] [ 2 ] هو جهاز تنصت يُستخدم لاعتراض حركة مرور الهاتف المحمول وتتبع بيانات موقع مستخدمي الهواتف المحمولة. [ 3 ] وهو في الأساس برج اتصالات "وهمي" يعمل كوسيط بين الهاتف المحمول المستهدف وأبراج مزود الخدمة الحقيقية، ويُعتبر هجومًا من نوع "الرجل في المنتصف" (MITM). يوفر معيار الجيل الثالث اللاسلكي بعض التخفيف من المخاطر بفضل المصادقة المتبادلة المطلوبة من كل من الهاتف والشبكة. [ 4 ] ومع ذلك، قد تتمكن الهجمات المتطورة من خفض مستوى خدمات شبكات الجيل الثالث والرابع ( LTE) إلى خدمات شبكات غير LTE التي لا تتطلب مصادقة متبادلة. [ 5 ]
تُستخدم أجهزة اعتراض بيانات هوية المشترك الدولي (IMSI-catchers) في عدد من الدول من قِبل أجهزة إنفاذ القانون والاستخبارات ، إلا أن استخدامها أثار مخاوف جدية بشأن الحريات المدنية والخصوصية، ويخضع لرقابة صارمة في بعض الدول، مثل قانون الإجراءات الجنائية الألماني ( StPO). [ 3 ] [ 6 ] في بعض الدول، لا يتم تشفير بيانات الهاتف (أو يكون التشفير ضعيفًا جدًا )، مما يجعل استخدام جهاز اعتراض بيانات هوية المشترك الدولي غير ضروري.
ملخص
محطة الإرسال والاستقبال الأساسية الافتراضية (VBTS) [ 7 ] هي جهاز يُستخدم لتحديد هوية المشترك المؤقت للهاتف المحمول (TMSI) وهوية المشترك الدولي للهاتف المحمول (IMSI) لهاتف GSM قريب ، واعتراض مكالماته . بل إن بعضها متطور لدرجة تمكنه من كشف هوية الجهاز الدولي للهاتف المحمول (IMEI). وقد حصلت هذه المحطة على براءة اختراع [ 7 ] ، وبدأت شركة Rohde & Schwarz بتسويقها لأول مرة عام 2003. ويمكن اعتبار هذا الجهاز مجرد برج خلوي مُعدّل يستخدمه مُشغّل خبيث، وفي 4 يناير 2012، قضت محكمة الاستئناف في إنجلترا وويلز ببطلان براءة الاختراع لكونها بديهية . [ 8 ]
غالبًا ما تُستخدم أجهزة اعتراض المكالمات الدولية (IMSI-catchers) بأمر من المحكمة دون الحاجة إلى إذن تفتيش ، حيث تُفضّل جهات إنفاذ القانون المعيار القضائي الأدنى المتمثل في تسجيل المكالمات وأمر التتبع. [ 9 ] كما يمكن استخدامها في عمليات البحث والإنقاذ عن المفقودين. [ 10 ] وقد ترددت إدارات الشرطة في الكشف عن استخدام هذه البرامج والعقود المبرمة مع موردين مثل شركة هاريس ، الشركة المصنعة لأجهزة تتبع الهواتف ستينغراي وكينغفيش. [ 11 ]
في المملكة المتحدة، كانت مصلحة السجون الاسكتلندية أول هيئة عامة تعترف باستخدام أجهزة اعتراض بيانات الهوية الدولية للمشتركين (IMSI) ، [ 12 ] على الرغم من أنه من المرجح أن شرطة العاصمة تستخدم أجهزة اعتراض بيانات الهوية الدولية للمشتركين منذ عام 2011 أو قبل ذلك. [ 13 ]
تم الإعلان عن أجهزة التقاط بيانات IMSI التي يتم ارتداؤها على الجسم والتي تستهدف الهواتف المحمولة القريبة لوكالات إنفاذ القانون في الولايات المتحدة منذ عام 2013 على الأقل. [ 14 ]
تتطلب مواصفات نظام GSM من الهاتف المحمول المصادقة على الشبكة، لكنها لا تشترط على الشبكة المصادقة على الهاتف. تُستغل هذه الثغرة الأمنية المعروفة بواسطة جهاز اعتراض بيانات هوية المشترك الدولي (IMSI). [ 15 ] يتنكر جهاز اعتراض بيانات هوية المشترك الدولي (IMSI) في هيئة محطة أساسية ، ويسجل أرقام هوية المشترك الدولي (IMSI) لجميع الهواتف المحمولة في المنطقة، عند محاولتها الاتصال به. [ 16 ] يسمح هذا الجهاز بإجبار الهاتف المحمول المتصل به على عدم استخدام تشفير المكالمات (وضع A5/0) أو استخدام تشفير سهل الاختراق (وضع A5/1 أو A5/2)، مما يجعل بيانات المكالمات سهلة الاعتراض والتحويل إلى صوت.
يُخفف معيار الجيل الثالث اللاسلكي من المخاطر ويُعزز أمان البروتوكول بفضل المصادقة المتبادلة المطلوبة من كلٍ من الهاتف والشبكة، كما أنه يُزيل هجوم محطة القاعدة الوهمية في نظام GSM. [ 4 ] قد تتمكن بعض الهجمات المُعقدة ضد شبكات الجيل الثالث والرابع LTE من خفض مستوى الخدمة إلى خدمات شبكة غير LTE، والتي لا تتطلب حينها مصادقة متبادلة. [ 5 ]
الوظائف
تحديد رقم تعريف المشترك الدولي (IMSI)
يحتاج كل هاتف محمول إلى تحسين استقباله. إذا كان هناك أكثر من محطة أساسية متاحة لمشغل الشبكة المشترك به، فسيختار دائمًا المحطة ذات الإشارة الأقوى. يقوم جهاز اعتراض بيانات IMSI بالتنكر في هيئة محطة أساسية، مما يدفع كل هاتف محمول تابع لمشغل الشبكة الوهمي ضمن نطاق محدد إلى تسجيل الدخول. وبمساعدة طلب هوية خاص، يستطيع هذا الجهاز فرض إرسال بيانات IMSI. [ 17 ]
النقر على هاتف محمول
يقوم جهاز اعتراض هوية المشترك الدولي (IMSI-catcher) بتعريض الهواتف القريبة منه لهجوم الوسيط ، حيث يظهر لها كمحطة أساسية مفضلة من حيث قوة الإشارة. وبمساعدة شريحة SIM ، يسجل الجهاز دخوله إلى شبكة GSM كمحطة جوالة. وبما أن المحطة الأساسية هي من تحدد نمط التشفير، فإن جهاز اعتراض هوية المشترك الدولي (IMSI-catcher) قادر على إجبار المحطة الجوالة على عدم استخدام أي تشفير. وبالتالي، يستطيع تشفير البيانات النصية غير المشفرة الواردة من المحطة الجوالة وتمريرها إلى المحطة الأساسية.
يُرسل إلى الهاتف المحمول المستهدف إشارات لا يستطيع المستخدم تمييزها عن بنية مزود خدمة الهاتف المحمول الأصلية. [ 18 ] وهذا يعني أن الجهاز سيكون قادرًا على استرجاع البيانات التي تستقبلها أبراج الاتصالات العادية من الهواتف المحمولة المسجلة. [ 18 ]
لا يوجد سوى اتصال غير مباشر بين محطة الهاتف المحمول وشبكة GSM عبر جهاز استقبال بيانات هوية المشترك الدولي (IMSI-catcher). ولهذا السبب، لا يمكن عادةً توجيه المكالمات الواردة إلى محطة الهاتف المحمول عبر شبكة GSM ، على الرغم من أن الإصدارات الأحدث من هذه الأجهزة مزودة بحلول توجيه خاصة بها لتوفير هذه الوظيفة.
الكشف السلبي عن هوية المشترك الدولي للأفراد (IMSI)
الفرق بين جهاز اعتراض IMSI السلبي وجهاز اعتراض IMSI النشط هو أن جهاز اعتراض IMSI النشط يعترض البيانات أثناء نقلها مثل المكالمات الصوتية والنصوص والبريد الإلكتروني وحركة مرور الويب بين نقطة النهاية وبرج الخلية.
تقوم أجهزة اعتراض هوية المشترك الدولي النشط (IMSI-catchers) عادةً باعتراض جميع المكالمات وحركة البيانات ضمن نطاق واسع، ولذلك تُعرف أيضاً باسم أبراج الاتصالات الخلوية الوهمية. ترسل هذه الأجهزة إشارةً تتضمن مجموعةً كبيرةً من الأوامر إلى نقاط النهاية، التي تستجيب بإنشاء اتصال، ثم تُوجّه جميع المكالمات وحركة البيانات بين نقاط النهاية وبرج الاتصالات الخلوي الفعلي طالما رغب المهاجم بذلك.
من ناحية أخرى، لا يكتشف جهاز اعتراض IMSI السلبي سوى IMSI أو TMSI أو IMEI الخاص بالجهاز. وبمجرد اكتشاف عنوان IMSI أو TMSI أو IMEI، يتم تحرير الجهاز فورًا. يرسل جهاز اعتراض IMSI السلبي إشارةً تتضمن أمرًا واحدًا محددًا إلى الأجهزة، التي تستجيب له وتشارك مُعرّفات الجهاز مع جهاز اعتراض IMSI السلبي. ويولي مُصنّعو أجهزة اعتراض IMSI السلبية اهتمامًا أكبر للخصوصية.
نظام الاتصالات المتنقلة العالمي (UMTS)
يتم منع هجمات محطات القاعدة المزيفة من خلال مزيج من حداثة المفاتيح وحماية سلامة بيانات الإشارة، وليس من خلال مصادقة الشبكة الخادمة. [ 19 ]
لضمان تغطية شبكية عالية، يسمح معيار UMTS بالتشغيل البيني مع GSM. ولذلك، لا تقتصر الاتصالات بشبكة خدمة UMTS على محطات UMTS فحسب، بل تشمل أيضًا محطات GSM الأساسية. يُعد هذا الخيار الاحتياطي نقطة ضعف أمنية، ويُتيح إمكانية جديدة لشن هجمات الوسيط. [ 20 ]
دلائل وصعوبات
تتضمن عملية تعيين جهاز استقبال بيانات الهوية الدولية (IMSI) عددًا من الصعوبات:
- يجب التأكد من أن هاتف الشخص الخاضع للمراقبة في وضع الاستعداد، والتحقق من مشغل الشبكة الصحيح. وإلا، فلا حاجة لتسجيل الدخول إلى محطة القاعدة المحاكاة.
- اعتمادًا على قوة إشارة جهاز اعتراض بيانات الهوية الدولية (IMSI)، يمكن تحديد العديد من بيانات الهوية الدولية. تكمن المشكلة في العثور على البيانات الصحيحة.
- لا تستطيع جميع الهواتف المحمولة في المنطقة التي يغطيها جهاز الاستقبال الوصول إلى الشبكة. ولا يمكن إجراء أو استقبال المكالمات لهؤلاء المشتركين. الشخص الذي تتم مراقبته فقط لديه اتصال غير مباشر.
- هناك بعض العوامل التي تكشف عملية التنصت. في معظم الحالات، لا يستطيع المشترك التعرف على العملية فورًا. لكن بعض الهواتف المحمولة تعرض رمزًا صغيرًا على الشاشة، كعلامة تعجب مثلًا، في حال عدم استخدام التشفير. يمكن لمزود الشبكة تعطيل "ميزة مؤشر التشفير" هذه، وذلك بتفعيل بت OFM في EF AD على شريحة SIM. وبما أن الوصول إلى الشبكة يتم عبر شريحة SIM/USIM الخاصة بجهاز IMSI-catcher، فلا يستطيع المتلقي رؤية رقم المتصل. وهذا يعني بالطبع أن المكالمات التي تم التنصت عليها لا تظهر في الفاتورة التفصيلية.
- قد يكون تحديد الموقع بالقرب من المحطة الأساسية أمرًا صعبًا، نظرًا لارتفاع مستوى الإشارة الصادرة من المحطة الأساسية الأصلية.
- بما أن معظم الهواتف المحمولة تفضل أنماط الاتصال الأسرع مثل 4G أو 3G، فإن الرجوع إلى 2G قد يتطلب حظر نطاقات التردد الخاصة بـ 4G و 3G. [ 21 ]
الكشف والتدابير المضادة
أُجريت بعض الأبحاث الأولية لمحاولة كشف أجهزة اعتراض هوية المشترك الدولي (IMSI-catchers) وإحباطها. أحد هذه المشاريع هو برنامج Osmocom مفتوح المصدر لمحطات الهواتف المحمولة. وهو نوع خاص من البرامج الثابتة للهواتف المحمولة يُستخدم لكشف وتحديد خصائص شبكة معينة لأجهزة اعتراض هوية المشترك الدولي، وتنبيه المستخدم بوجود جهاز من هذا النوع يعمل في منطقته. إلا أن هذا الكشف القائم على البرامج الثابتة/البرمجيات يقتصر بشكل كبير على عدد قليل من هواتف GSM القديمة (مثل موتورولا) التي لم تعد متوفرة في السوق المفتوحة. تكمن المشكلة الرئيسية في طبيعة البرامج المغلقة المصدر التي تستخدمها كبرى شركات تصنيع الهواتف المحمولة.
يجري تطوير تطبيق Android IMSI-Catcher Detector (AIMSICD) لكشف أجهزة اعتراض هوية المشتركين (IMSI-catchers) وتجاوزها عبر تقنية StingRay والرسائل النصية الصامتة . [ 22 ] كما تم تطوير تقنية لإنشاء شبكة ثابتة من أجهزة كشف هذه الأجهزة. [ 15 ] تتضمن بعض التطبيقات المدرجة على متجر Google Play كأجهزة لكشف أجهزة اعتراض هوية المشتركين: SnoopSnitch وCell Spy Catcher وGSM Spy Finder، ويتراوح عدد مرات تحميل كل منها بين 100,000 و500,000 مرة. مع ذلك، تعاني هذه التطبيقات من بعض القيود، إذ لا تملك صلاحية الوصول إلى مكونات الهاتف الداخلية، وقد لا توفر سوى حماية محدودة. [ 23 ]
كما يحمي التشفير من طرف إلى طرف الاتصالات حتى في حالة اعتراضها. [ 24 ]
انظر أيضاً
روابط خارجية
- عرض كريس باجيت بعنوان "التجسس العملي على الهواتف المحمولة" في مؤتمر DEF CON 18
- Verrimus - كشف اعتراض الهاتف المحمول
الحواشي
- ↑ https://sls.eff.org/technologies/cell-site-simulators-imsi-catchers
- ↑ https://www.nacdl.org/Document/CellSiteSimulatorPrimer
- 1 2 "ترسانة الشرطة المتنامية من التكنولوجيا تراقب المجرمين والمواطنين" . صحيفة ستار تريبيون . تم الاطلاع عليه بتاريخ 30 أبريل 2017 .
- 1 2 "تحليل بروتوكول المصادقة واتفاقية المفاتيح (AKA) لشبكة UMTS (3G) لشبكة LTE (4G)" (ملف PDF) . مؤرشف من النسخة الأصلية (PDF) بتاريخ 31 أكتوبر 2017. تم الاطلاع عليه بتاريخ 30 أبريل 2017 .
- 1 2 شيخ، ألطاف؛ بورجاونكار، رافيشانكار؛ أسوكان، ن.؛ نيمي، فالتري؛ سيفرت، جان بيير (2015). “هجمات عملية ضد الخصوصية والتوافر في أنظمة الاتصالات المتنقلة 4G/LTE”. أرخايف : 1510.07563v1 [ cs.CR ].
- ↑ "القسم 100i - IMS I-Catcher" ( ملف PDF) ، قانون الإجراءات الجنائية الألماني ، 2014، الصفحات 43-44
- 1 2 EP 1051053 ، فريك، يواكيم وبوت ، راينر، "Verfahren zum Identifizieren des Benutzers eines Mobiltelefons oder zum Mithören der abgehenden Gespräche [طريقة لتحديد مستخدم الهاتف المحمول أو التنصت على المكالمات الصادرة]"، الصادر في 9 يوليو 2003.
- ↑ MMI Research Ltd v Cellxion Ltd & Ors [ 2012 ] EWCA Civ 7 (24 يناير 2012 ) ، حكم محكمة الاستئناف بإبطال براءة اختراع Rohde & Schwarz.
- ↑ فاريفار، سايروس (13 أبريل 2015). "مدعي عام المقاطعة يقول إنه لا يعلم متى استُخدمت أسماك الراي اللاسعة، لذلك يقاضي رجل" . آرس تكنيكا . تم الاطلاع عليه في 12 مارس 2016 .
- ^ "Wingsuit-Flieger stürzt in den Tod" . بليك (باللغة الألمانية). 10 يوليو 2015 . تم الاسترجاع 11 يوليو 2015 .
- ↑ "ترسانة الشرطة المتنامية من التكنولوجيا تراقب المجرمين والمواطنين" . صحيفة ستار تريبيون . تم الاطلاع عليه بتاريخ 30 أبريل 2017 .
- ↑ "سجناء يتغلبون على محاكمة بقيمة 1.2 مليون جنيه إسترليني تتعلق بحجب الهواتف المحمولة في سجون اسكتلندا" . 25 مايو 2016.
- ↑ كورفيلد، غاريث (27 فبراير 2017). "قانون السجون الجديد سيسمح لشبكات الهاتف المحمول بنشر أجهزة اعتراض بيانات الهوية الدولية للمشتركين" . ذا ريجستر . تم الاطلاع عليه بتاريخ 27 فبراير 2017 .
- ↑ "جهاز 'IMSI catcher' الذي يُرتدى على الجسم لتلبية جميع احتياجاتك في التجسس السري على الهاتف" . آرس تكنيكا . 1 سبتمبر 2013.
- 1 2 "التحويل الرقمي الرقمي مع IMSI-Catcher-Catcher" . ج' (باللغة الألمانية). 27 أغسطس 2014.
- ↑ "برامج التجسس التي تُمكّن من التجسس على الهواتف المحمولة" . بلومبيرغ فيو . 27 نوفمبر 2013. مؤرشف من الأصل في 19 سبتمبر 2015. تم الاطلاع عليه في 27 أغسطس 2014 .
- ^ رولون ، داريو نيكولاس (22 ديسمبر 2017). "اعتراض بيانات تعريف الاتصالات بالهواتف المحمولة. El IMSI-Catcher وتنظيمه في نظام المعالجة العقابية الألمانية" . مجلة دراسات العدالة (٢٧): ٦١- ٧٩ . تم الاسترجاع في 4 يناير 2018 .
- 1 2 جيونغ، ها-ميونغ (28 فبراير 2019). "قرار المحكمة العليا الأمريكية الأخير بشأن معلومات موقع أبراج الاتصالات الخلوية التاريخية: كاربنتر ضد الولايات المتحدة" . مجلة تكنولوجيا المعلومات والقانون . 18 : 95-120 . doi : 10.37877/itnlaw.2019.02.18.4 . ISSN 1975-8766 . S2CID 230381898 .
- ↑ ميتشل، كريس جيه؛ باجليوسي، باولو إس. (يناير 2004). "هل مصادقة الكيان ضرورية؟". بروتوكولات الأمان . سلسلة محاضرات في علوم الحاسوب. المجلد 2845. سبرينغر. الصفحات 20-29 . doi : 10.1007/978-3-540-39871-4_4 .
- ↑ ماير، أولريك؛ ويتزل، سوزان (1 أكتوبر 2004). "هجوم الوسيط على شبكة UMTS. ورشة عمل ACM حول أمن الشبكات اللاسلكية، 2004" (ملف PDF) . تم الاطلاع عليه بتاريخ 12 مارس 2016 .
- ↑ "فعالية جهاز اعتراض إشارات IMSI محلي الصنع باستخدام YateBTS وBladeRF" (ملف PDF) . كينيث فان ريسبرجن : 8-9 . مؤرشف من الأصل (ملف PDF) بتاريخ 12 يونيو 2017. تم الاطلاع عليه بتاريخ 7 يوليو 2017 .
- ↑ "ويكي كاشف اعتراض هوية المشترك الدولي لنظام أندرويد (AIMSICD)، حالة التطوير" . جيت هاب . 9 ديسمبر 2015. تم الاطلاع عليه في 10 أكتوبر 2016 .في المرحلة التجريبية الأولى (ألفا) في أكتوبر 2016.
- ↑ "تشير الأبحاث إلى أن تطبيقات كشف أجهزة اعتراض بيانات المتصل قد لا تكون فعالة للغاية" . موقع Motherboard . 14 أغسطس 2017. تاريخ الاطلاع: 14 أغسطس 2017 .
- ↑ غراور، يائيل (8 مارس 2017). "ويكيليكس تقول إن وكالة المخابرات المركزية تستطيع "تجاوز" تطبيقات المراسلة الآمنة مثل سيجنال. ماذا يعني ذلك؟" . سلات . تم الاطلاع عليه في 7 نوفمبر 2019 .
للمزيد من القراءة
- سلطاني، أشكان؛ تيمبرغ، كريغ (17 سبتمبر 2014). "شركة تقنية تحاول كشف النقاب عن جهود المراقبة في واشنطن" . صحيفة واشنطن بوست .
- باريت، ديفلين (13 نوفمبر 2014). "استهداف الهواتف المحمولة للأمريكيين في برنامج تجسس أمريكي سري" . صحيفة وول ستريت جورنال . تاريخ الاسترجاع: 14 نوفمبر 2014 .
- سلطاني، أشكان؛ تيمبرغ، كريغ (17 سبتمبر 2014). "شركة تقنية تحاول كشف النقاب عن جهود المراقبة في واشنطن" . صحيفة واشنطن بوست .
- يومنا ن (28 يونيو 2019). "يجب الإمساك بهم جميعًا: فهم كيفية استغلال أجهزة اعتراض هوية المشترك الدولي (IMSI) لشبكات الهاتف المحمول" . مؤسسة الحدود الإلكترونية .
روابط خارجية
- شبكات الهواتف المحمولة: قصة تتبع الهواتف المحمولة وانتحال هويتها وامتلاكها
- ورقة بحثية وعرض تقديمي حول تقنية IMSI-catcher، مؤرشفة بتاريخ 25 أبريل 2016 على موقع Wayback Machine.
- جهاز صغير لالتقاط أرقام IMSI و IMEI
- مشروع OsmocomBB
- مايكرونت: جهاز التقاط إشارات GSM وIMSI وIMEI ثنائي النطاق من شركة بروكسيموس المحدودة
- ميكرونت-يو: Proximus LLC UMTS الماسك
- عرض تقديمي لنظام iParanoid: نظام كشف التسلل IMSI Catcher
- الثغرات الأمنية المصممة في أمن شبكات الهاتف المحمول
- مراقبة
- موبايل
- التنصت على المكالمات الهاتفية
- معدات الهاتف
- معدات إنفاذ القانون
