Alt du behøver at vide om falske celletårne
I september 2014 startede rapporterne om visse "falske" mobiltelefontårne, der spionerede på alle de oplysninger, vi sender og modtager, herunder alle de opkald vi indgår i. Dette har naturligvis foruroliget mange mennesker. Vi forventer altid, at vores opkald skal have to parter, og så får vi et ord om, at andre infiltrerer disse transmissioner. Hvem lytter, og hvor mange tårne er der? Hvordan arbejder disse tårne endda? Det er på tide vi besvarede disse spørgsmål!
Sådan fungerer et falskt celletårn
For at lære, hvordan falske celletårne virker, skal vi have en lille baggrund på de rigtige. Din tjenesteudbyder skal godkende dit SIM-kort med et telefonnummer, der giver det en slags "konto". Alt, der passerer gennem tårnet, krypteres sædvanligvis (afhængigt af hvordan udbyderen sætter systemet op) og det meste er tapesikkert. Så hvordan kan en person høre på dine opkald simpelthen ved at fange dit signal? For at komme til din telefon og lytte til dine opkald skal et falsk tårn være i stand til at efterligne din udbyders håndtryk.
Hvis du ikke forstår hvad jeg mener med "håndtryk", er det dybest set et ord, der bruges til at beskrive den unikke måde, hvorpå din telefon og din udbyder siger "hej" til hinanden og bestemmer deres identiteter på netværket. Fra håndtrykket fremad er du autentificeret, hvilket betyder, at du og tårnet du er forbundet med, kommunikerer på et "fornavn". Du kan til enhver tid ringe op og pinge tårnet. Så alt, hvad en falsk celletårn skal gøre, er at efterligne denne adfærd fra leverandørens side og lade være at være en af dine udbyders tårne under håndtrykket. Telefonen vil kun vide, hvordan man kommunikerer med den falske tårn i stedet for den virkelige.
Det falske tårn skal også viderestille telefonens signaler til den rigtige, så den kan etablere forbindelse med resten af netværket.
Hvis dette lyder forvirrende, lad mig gøre det lidt enklere: Et falsk celletårn vil efterligne din udbyder adfærd til dig, mens det også efterligner din opførsel til det virkelige tårn, der formodes at overføre dine signaler.
Hvilke falske tårne kan gøre
Da din telefon er "vedhæftet" til dette tårn, kan den nu optage alt fra metadata til indholdet af dine faktiske opkald. Det kan også bruges af svindlere til at sende forfalskede tekstbeskeder og telefonopkald din vej. Sidstnævnte problem er allerede blevet identificeret i Kina og rapporteret om The Verge. Nogen modtog en sms fra deres bankens telefonnummer, men banken sendte det ikke. Et falsk tårn, den telefon, der var tilsluttet, havde aflyst telefonens signal til dets udbyder og sendt meddelelsen stammer fra bankens telefonnummer.
I USA bruges falske tårne, der kaldes Stingrays, af ukendte enheder (selv om nogle hævder, at det er regeringen). Årsagen til, at regeringen er en primærmistanke i denne sag i modsætning til svindlere (som vi har observeret i Kina) har at gøre med det faktum, at dette tårn er en IMSI-catcher, der grundlæggende indfanger oplysningerne om din telefon og analyser de data, den samler. Det lyder mere som en bred overvågningsoperation end et fidusprojekt.
For at være klar: Det er ikke kendt for os, om den amerikanske regering rent faktisk kører disse tårne, eller om de lytter til opkald. Alt det, der er kendt, er at tårnene samler information relateret til telefonerne selv. Noget andet sagt om dette emne er ren spekulation og bør ikke tages til pålydende værdi, før der er bevis for at støtte det.
Hvor mange er der?
Jeg kan ikke nødvendigvis tale om oplysninger om andre lande, da sådanne oplysninger ikke er til stede på dette tidspunkt. Men i USA kan der være så mange som nitten tårne, som det ses på dette kort fra ESDs administrerende direktør:
Dette er al information, vi har, og det er meget sandsynligt, at der kan være andre tårne, der forbliver uopdagede.
Hvordan du kan beskytte dig selv
Teoretisk er der ingen surefire måde at beskytte dig mod infiltration fra falske celletårne. For at beskytte dig mod svindlere skal du blot ringe til det nummer, du kontakter fra en landlinje. Hvis der er en stærk forskel mellem den person, der kontaktede dig på din mobil og den person, du kontaktede på en fastnetlinje, bliver din mobiltelefon sandsynligvis kommandøreret af et falsk tårn.
Hvis du har mange penge at skifte rundt, kan du smide det på en CryptoPhone. Disse telefoner er specielt bygget til at håndtere aflytning fra falske tårne. Jeg må dog advare dig om, at en sådan investering kan vise sig ubrugelig, hvis de mennesker, der producerer falske tårne, kan omgå de sikkerhedsforanstaltninger, som denne telefon tager.
Hvad synes du skal gøres om falske tårne? Fortæl os i en kommentar!