"Sahte cep telefonu kulesi"ni ilk duyduğumda kendi kendime dedim ki, bekle. "Sahte" hücresel kuleler gibi bir şeyin mi var? Neden biri sahte cep telefonu kuleleri istsin ya da kullansın ki?
Peki, bu soruları cevaplayın: Evet, tüm dünyada birçok sahte cep telefonu kulesi var, çünkü siz ve akıllı telefonunuz hakkında birçok kişisel bilgi toplayabilirler. En kötü kısımlardan biri, ne siz ne de telefonunuz bunun olduğunu bilmeyeceksiniz. Korkunç, biliyorum.
Çoğu teknolojide olduğu gibi, "sahte / haydut / kayıtsız" hücresel kuleler geçerli veya kötü amaçlı amaçlar için kullanılabilir. Ancak, iyi ya da kötü, hepimiz bu büyüyen veri yakalamanın farkında olmalı ve dikkat etmeliyiz.
Sahte baz istasyonu nedir
Her şeyden önce, sahte cep telefonu kulelerinin birçok farklı adı vardır: Stingray, Dirtbox, IMSI Catcher, vb. Hükümet, Boeing ve Harris Corporation gibi büyük sözleşme kuruluşlarından yüz binlerce dolara sahte kuleler satın aldı. Bununla birlikte, sahte kule yapılabilir ve etkili bir şekilde kullanılabilir ve fiyat bin ABD dolarından azdır. Ne kadar çok harcarsanız, yeteneğiniz ve kapsamınız o kadar büyük olur, ancak anahtar, en az yatırımla insanların hayatlarını istila etmeye başlayabilmenizdir.
İkincisi, sahte cep telefonu kuleleri benzer görevleri yerine getirir ve telefonları (veya diğer hücresel özellikli cihazları) çevredeki diğer baz istasyonlarından daha güçlü sinyaller yayınlayarak bağlanmak için aldatır. Akıllı telefonlar, güç sınırlamalarını azaltmak ve kullanıcı deneyimini optimize etmek için mevcut en güçlü sinyale bağlanmak için tasarlanmıştır. Bu nedenle, sahte kule meşru kuleden daha güçlü bir sinyal yayınlarsa, telefonunuz sizi meşru kuleye aktarmadan önce telefondan veri toplamak için otomatik olarak mükemmel bir "ortadaki adam saldırısı" oluşturur. Bunun olduğunu asla bilemezsin.
Çalışma prensibinin görsel etkisi aşağıdadır:
Artık sahte kulelerin nasıl çalıştığını anladığınız için, ne toplayabileceklerine bir göz atalım.
Sahte cep telefonu kuleleri ne yapabilir?
Özetlediğimiz gibi, sahte bir kuleye bağlanırsanız, akıllı telefonunuzla veri toplayan meşru kule arasındadır. Bu genellikle konuşmaları dinlemeyi içerir. Potansiyel suçlular arasındaki diyaloglar, iş diyalogları ve hatta hassas hükümet diyalogları.
Telefonunuz bağlıyken bir aramada olmasan bile, kule içinden geçen tüm verileri toplamaya devam eder; SMS metin mesajları, e-postalar, uygulama verileri vb.
Eğlence bununla da bitmiyor. Bir arama yapmasanız veya herhangi bir veri iletmeseniz bile, sahte baz istasyonları akıllı telefonunuza aktif olarak saldırabilir, kötü amaçlı kod ekleyebilir ve telefonunuzu temelden kontrol edebilir. Bu nedenle, sahte kuleyle bağlantınızı kesseniz bile, yüklü kötü amaçlı yazılım sizinle ve etkinliklerinizle ilgili verileri iletmeye devam edecektir. Buna uzaktan radyo frekansı korsanlığı denir ve çok endişe vericidir.
Sahte bir kuleye bağlanmak ne kadar olası?
Sahte kuleye bağlanmak kişiden kişiye değişecektir, ancak büyük bir şehirde yaşıyorsanız veya yurtdışına seyahat ediyorsanız, daha fazla risk altındasınız.
İlk olarak, kamuya açık bilgilerden, Stingrays Tüm Amerika Birleşik Devletleri'nde kullanılmaktadır. Bu gizli teknoloji yalnızca yasal olarak hükümet tarafından kullanılabilir ve ne zaman satın alındıklarını, kullanıldığını veya nasıl kullanıldığını bildirmelerine gerek yoktur.
İkincisi, birisi teknik hünere sahipse ve yasaları çiğnemeyi umursamıyorsa, sahte bir kule oluşturmak için basit bir çevrimiçi kılavuz kullanılabilir. Bu "sahte" kuleler, saldırganların kulelerine bağlı insanlardan birçok hassas kişisel ve profesyonel bilgi toplamasını ve öğrenmesini sağlayacaktır. Birisi akıllı telefonunuza tıklarsa, beyninizin toplanabilecek tüm bilgileri çılgınca işlemesini sağlayabilirsiniz. Ticari bilgiler, yasal tartışmalar, siyasi görüşler (evet, ülke telefondaki siyasi görüşlerinizi biliyor) ve kişisel bilgiler şantaj için kullanılabilir (ebeveynlik, çocukların sosyal yorumları vb.).
Üçüncüsü, sahte kuleler kullanmak bir sayı oyunudur, çünkü çoğu insanın yaşadığı ve seyahat ettiği yere gitmek istersiniz. Sahte kuleler genellikle her gün birçok kişinin ziyaret ettiği havaalanları gibi darboğazlara yerleştirilir. Bununla birlikte, raporlara göre, veri toplayıcılarına daha geniş bir bakış açısı sağlayan sahte kuleler de uçağa kuruldu.
Telefonum mu yoksa devlet mi beni koruyacak?
Umarım telefonunu camdan atıp bağırıp küfür etmemişsindir! Ama daha da kötüleşiyor.
İlk olarak, bahsettiğimiz gibi, sahte bir kuleye sahip olup olmadığınızı veya bağlanıp bağlanmadığınızı veya telefonunuzun saldırı altında olup olmadığını asla bilemezsiniz (cehalet mutluluktur!). Akıllı telefonlar ticari cihazlardır ve gelişmiş saldırıları (sahte kuleler gibi) tanımlamak, uyarmak ve önlemek için gelişmiş güvenlik özelliklerine sahip değildir.
İkincisi, bu teknolojinin kullanımı ve izlenmesi konusunda neredeyse hiçbir denetim yoktur. Evet, hükümetin bu cihazların veri toplamak için nasıl kullanılacağı konusunda bazı iç kontrolleri var, ancak hiçbir şey suçluları durduramaz. Hükümet ne onların sinyallerini arıyor ne de telekomünikasyon şirketi. Mesele şu ki, evinizin veya ofisinizin yakınındaki kötü niyetli aktörler bu teknolojiyi kullanıyor olabilir ve etkinliği çok az tanıyabilir. Bu nedenle, kötü amaçlı cep telefonu kule sinyallerini tanıyan gelişmiş bir sistem satın almak veya bir ev kiti oluşturmak için milyonlarca dolar harcamak istemiyorsanız, hepimiz akıllı telefonlarımızı bağlamak için güçlü bir kötü amaçlı sinyal bekliyoruz.
Kendimi korumak için ne yapabilirim?
Sahte kule son derece gizli ve çok müdahaleci olmasına rağmen, güvenliği artırmak için atabileceğiniz adımlar vardır.
Her şeyden önce, sahte cep telefonu kulelerine karşı savunmanın en iyi yolunun ilgili riskleri kendinize bildirin. Bilgi güçtür ve potansiyel tehditlere karşı uyanık olmak kişisel güvenliğinizi korumaya yardımcı olacaktır.
İkinci olarak, RF sinyalinizi azaltın veya ortadan kaldırın. Trafik arterini geçerken cep telefonunuzu kapatmak gibi basit, ücretsiz çözümler iyi bir başlangıçtır. Örneğin, lütfen havaalanına, özellikle dış hatlar terminaline vardığınızda ve geçerken cep telefonunuzu kapatın. Ancak telefonu "kapatmanın" sadece RF sinyalini azaltacağını ve saldırılardan% 100 kaçınmayacağını unutmayın. Ek korumaya ihtiyacınız varsa, cep telefonunuzdaki tüm RF radyasyonunu ortadan kaldırmak için Privoro Gizlilik Korumamız gibi bir RF koruma çözümü satın alabilirsiniz. Bir RF çözümü satın alırsanız, yanlış kulelerden etkili bir şekilde kaçınmak için en az 110 dB RF zayıflamasına ihtiyacınız olacağını lütfen unutmayın. İşi yaptığını iddia eden birçok çözüm var, bu yüzden bir şey satın almadan önce araştırın.
3. Tüm önemli verileri şifreleyin; dosyalar, internet trafiği ve telefonunuz. Verileri şifreleyerek, saldırganların topladıkları verileri anlamaları daha zor olacaktır. VPN istemcileri (ücretsiz sürümü kullanmayın), her yerde bulunan HTTPS ve şifreli aramalar için Signal gibi uygulamalar gibi basit çözümler kullanın. Bu çözümlerin hiçbiri telefonunuzu veya sizi kurşun geçirmez hale getirmeyecek, ancak girişe engel teşkil edecektir.
Bu makalenin son noktası uyanık kalmak ve cep telefonu kuleleri aracılığıyla ne tartıştığınızı ve gönderdiğinizi düşünmektir. Bugün öğrendiğiniz gibi, yasal veya yasa dışı olsun, birisi bilginiz olmadan telefonunuzdan, konuşmanızdan ve çevrenizden bilgi alabilir. Bilgilerin üçüncü bir taraf tarafından ele geçirilip geçirilmediğini asla bilemezsiniz ve üçüncü taraf verileri kendi çıkarları için mi yoksa sizin zararınıza mı kullanabilir. "Her zaman bağlantılı" teknolojik yaşam tarzımız kolayca okunabilir ve "her zaman izlenebilir". Orada güvende kalın.







