Telèfon mòbil
Xarxa de telefonia
- Xarxa “ceŀlular”: composta per ceŀles.
- Estacions base amb 1 o més antenes
- Cada antena genera una “ceŀla de cobertura”
- Estacions base interconnectades
Estacions base de Movistar al centre de Barcelona
Estació base de tres ceŀles
Retenció de dades
«Espionatge massiu retroactiu»
Les operadores de telefonia i proveïdores d’internet han d’emmagatzemar durant 1 any totes la informació associada a les comunicacions transportin.
- Identificador del mòbil (IMEI)
- Identificador de la tarjeta (IMSI)
- Remitent i destí de trucades, sms
- Connexions de dades: volum, duració
- Hora i lloc (gràcies a les ceŀles)
Conseqüències
- 1 targeta → 1 núm mòbil → 1 persona legal
- Rutina diària: llocs on trobar-te
- Graf de relacions socials: família, amistats…
- Presència demostrable en un lloc i hora
Casos de publicació voluntària
- Spitz i Ockenden van reclamar-ne una còpia
- Glättli va emmagatzemar-les per compte propi
Austràlia va aprovar lleis molt similars a les europees
Intervenció de les comunicacions
- Amb ordre judicial i conseqüent tuteŀla.
- Sense ordre “en caso urgente” amb 72h.
Tuteŀla judicial… efectiva?
- 17.000 condemnes en un any, trànsit a part (font)
- ~100.000 intercepcions a l’any (font)
- 1.675 jutjats dedicats a la investigació penal (font)
- 40% jutjats: >150% “càrrega de treball raonable”
- 75% jutjats: >100% (font)
- Confiança dels jutjats en els informes policials
Lleis mordassa: “Enjuiciamiento criminal”
ARTÍCULO 588 TER D Solicitud de autorización judicial
[En caso de] elementos terroristas […] podrá ordenar [la interceptación] el Ministro del Interior […]. Esta medida se comunicará […] dentro del plazo máximo de veinticuatro horas[…]. El juez competente […] revocará o confirmará tal actuación en un plazo máximo de setenta y dos horas desde que fue ordenada la medida.
ARTÍCULO 588 TER G Duración
La duración máxima inicial de la intervención, que se computará desde la fecha de autorización judicial, será de tres meses, prorrogables por períodos sucesivos de igual duración hasta el plazo máximo de dieciocho meses.
ARTÍCULO 588 TER E Deber de colaboración
Todos los prestadores de servicios de telecomunicaciones […] están obligados a prestar al juez […] la asistencia y colaboración precisas para facilitar el cumplimiento de los autos de intervención de las telecomunicaciones.
ARTÍCULO 588 TER E Deber de…
… guardar secreto (ref “Ley de Enjuiciamiento Criminal, ARTÍCULO 588 TER E Deber de colaboración”)
Recursos tècnics
- Lawful Interception La xarxa ceŀlular moderna porta intrínseca la capacitat d’intercepció en temps real de qualsevol comunicació no xifrada. (ref, ref)
- SITEL fa ús d’aquesta i d’altres vulnerabilitats. La Policia Nacional, el CNI i la Guàrdia Civil hi tenen accés. (ref)
Mòdem GSM aïllat
- Idealment, el hw el gestionaria un SO de codi lliure (:
- Però molts controladors/drivers no són lliures :
- I… en realitat, el sistema operatiu tampoc ho és! ):
Mòdem GSM no aïllat
- …i a més, el xip de telefonia té accés directe a tots els altres components!! D_;
L’operadora o suplantadora pot prendre el control del mòbil
SITEL ho explota (?)
cuando la llamada ha sido establecida y el móvil la recibe, antes de aceptarla el destinatario, el sistema comienza a grabar.
IMSI-Catchers
- Estació base de telefonia, maliciosa i desplegable d’amagat a l’operadora i usuàries.
- Permet llistar tots els mòbils en una zona propera: dispositiu (IMEI) i usuari (IMSI) (ref)
- Permet interceptar converses, sms i dades fetes amb SIM anteriors al 2009 (ref)
- Amb altres SIMs, pot aconseguir-se obligant a usar estàndards antics (ref)
Atac per versió antiga: de LTE a 2G (ref)
IMSI-Catcher per 1800$!
[…] you can catch all active UMTS mobile phones in your proximity. All captured data, such as IMSI, IMEI, TMSI will be stored […]. With our 3G UMTS IMSI Catcher you can redirect single UMTS mobile phones to specific GSM frequencies, in order to monitor the conversation with our active or passive cellular monitoring systems.
Pot ser teu ara mateix
Vulnerabilitat en SS7
- SS7 és un conjunt de protocols per interconnectar operadores → permet el roaming
- Quan es va dissenyar, hi havia poques operadores, molt grans i es coneixien → no semblava necessària l’autenticació entre elles
- Però ara “qualsevol” pot fer una operadora i el sistema no ha canviat → frau
ref
Enviant un SMS
Conseqüències
- Es pot suplantar una operadora i per tant…
- Accedir a informació que permet la localització
- Demanar claus de xifrat de les comunicacions d’un usuari
- Redirigir una trucada cap a tu, enregistrar-la i enviar-la al destí legítim
- Enviar SMS massivament, en nom d’una altra operadora
De debò?
- Ha passat cert temps des que va esclatar: desembre de 2014
- Les operadores intenten filtrar les comuniacions externes
- Servei comercial de localització al 2013:
SkyLock de Verint
- Com de difícil és aconseguir una connexió a SS7?
Localització a partir del número de telèfon amb Skylock
Idees contra el rastreig a posteriori
- Deixar el mòbil encès a casa
- O bé apagar-lo abans de sortir
- Substituir trucades i sms per apps “segures”
Idees contra micròfons secrets
- En comptes d’apagar, insonoritzar
- Comprovar si la bateria baixa tot i apagat
- Treure la bateria per canviar de segle
Idees contra el rastreig indiscriminat
?