Esporre l’insicurezza del telefono Dinosauro con la radio definita dell’applicazione software
molto prima che tutti avessero uno smartphone o due, l’applicazione di un telefono era molto completa di oggi. Un sacco di telefoni avevano veri bottoni fisici. Anche molto più bizzarro, questi telefoni erano collegati ad altri telefoni attraverso i fili fisici. Strano, giusto? Queste sono state chiamate “linee fisse”, un’innovazione che mescolava questa bobina mortale tre o quattro anni fa.
Diventa anche molto più bizzarra. Alcuni telefoni erano wireless – proprio come il tuo smartphone – tuttavia non potevano ottenere un segnale molto più di poche centinaia di metri dalla tua casa per qualche motivo. Questi erano “telefoni cordless”. [Corrosivo] ha lavorato per decostruire la sicurezza dietro questi telefoni cordless per alcuni anni oltre a scoprire questi telefoni cordless non sono affatto al sicuro.
Il telefono nella preoccupazione per questo exploit è un telefono cordless comune da 5,8 GHz da VTECH. La saggezza tradizionale afferma che questi telefoni sono abbastanza sicuri – almeno molto più dei telefoni cordless degli anni ’80 e degli anni ’90 – poiché estremamente poche persone hanno un ricetrasmettitore a microonde duplex seduto. Il Hackrf è proprio questo, così come costa solo $ 300. Questo era destinato a verificarsi alla fine.
Questo è veramente solo un’esplorazione del sistema radio all’interno di questi telefoni cordless. Dopo aver preso un hackrf in un telefono cordless, [corrosivo] scoperto che il telefono non funzionava tecnicamente nella banda da 5,8 GHz. Gestisci i segnali, come l’accoppiamento di un telefono a una stazione base, si è verificato a 900 MHz. Qui, un assalto di replay di base è sufficiente per ottenere il portatile per squillare. Diventa peggio: solo controllando la banda da 5,8 GHz con un hackrf, [corrosivo] ha scoperto un canale vocale modulato FM quando il portatile era acceso. Esatto: questo telefono trasmette la tua voce senza alcun tipo di crittografia.
Questa non è la prima volta [corrosiva] ha scoperto una totale mancanza di sicurezza nei telefoni cordless. A volte fa, stava controllando lo standard DECT 6.0, un telefono cordless europeo comune per PBX e VoIP. Non c’era nessuna sicurezza qui. Sarebbe agghiacciante se esistesse più le linee fisse.