Cómo interceptar llamadas telefónicas – 27c3
- January 2nd, 2011
- Posted in Hacking . Noticias
- By Francisco Valencia
- Write comment
¿Qué pasaría si este 2011, se popularizan herramientas para interceptar los datos de las llamadas telefónicas para que cualquier persona dispuesta a escuchar datos tan sensibles como llamadas confidenciales o SMS lo lograría, ¿A alguien le suena familiar? Al igual que sucedió la década pasada cuando se encontraron vulnerabilidades en el cifrado WEP (cifrado estándar que encripta las redes WiFi) y se comenzaron a publicar los famosos tutoriales para “crackearle la red al vecino”; Puede que toda historia se repita, pero la cosa se pone peor, porque igual de fácil que es correr aircrack y algunos comandos en terminal, el sniffing de llamadas telefónicas ya es una realidad.
Bien lo decía Karsten Nohl:
“Todo el tema acerca de hacking a GSM ahora entra a una fase de scriptkiddies, similar a la escena del Wifi hace unos años, cuando la gente comenzó a crackear la Wi-Fi del vecino”
Varios recordarán que este año el equipo de Hacking Mx nos fuimos a cubrir DefCon, la conferencia hacker más grande del mundo y una conferencia que nos llamó la atención fue la de “Practical Cellphone Spying” del investigador en Seguridad Chris Paget.
En resumen, Paget demostró que usando “IMSI catchers” antenas que trabajan como torres GSM falsas diseñadas para engañar a tu teléfono y hacerle creer que son de tu operador para que al enviar tus datos (voz y texto) puedan pasar a través de esta torre y así más tarde el atacante pueda desencriptarlos, escuchar tus llamadas y leer tus SMS.
Este hack es posible gracias al criptógrafo alemán el Dr. Karsten Nohl que logró romper el cifrado GSM, pero repasemos ¿Qué tan popular es el GSM? Por sus siglas en inglés Sistema Global para los Comunicaciones Móviles.
GSMWorld nos arroja los siguientes datos:
- Existen aproximadamente 4.5 mil millones de usuarios GSM en 212 paises distintos
- Este estándar es el más extendido en el mundo, con un 82% de los terminales mundiales en uso.
- Es el estándar predominante en Europa, América del Sur, Asia y Oceanía, y con gran extensión en América del Norte
Demasiadas víctimas ¿no? Y todas ellas vulnerables a este hack.
Pero el dato quizás más interesante es que los estándares de Seguridad para voz y texto datan de 1990 y jamás han sido actualizados. Es justamente lo que quisieron probar estos investigadores, hackearon el algoritmo A5 que cifra GSM y le demostraron al mundo como una vez más, como las comunicaciones por aire pueden ser decodificadas, Chris Paget nos mostró en DefCon como hacerlo con un presupuesto aproximado de $1000 dólares, comprando estos USRPs en eBay.
No olvidemos el famoso algoritmo A5, que también mencioné en mi conferencia ‘Hacking y Ciberterrorismo’ en Campus Party; Éste cifra la conversación entre 2 terminales GSM cuando el mensaje viaja por el aire y comete el mismo error de enviar parte de su clave en el tráfico, por lo tanto esta llave secreta que encripta A5 puede ser extraída y después usar la herramientra Kraken publicada por los investigadores para romper el mensaje, Karsten afirma que las conversaciones telefónicas y SMS pueden ser descifradas en segundos usando tablas rainbow de 2TB.
En su web detalla los pasos para Capturar, grabar, procesar, descifrar y obtener los datos de voz.
Estos son los pasos y herramientas para analizar llamadas GSM:
- Capturar y grabar los datos de la llamada: GNURadio y hardware USRP
- Procesar los datos: Airprobe (tutorial)
- Descifrar las llaves A5/1: usando Kraken (aquí puedes descargar tablas rainbow, que como algunos de ustedes saben también sirven para romper passwords convencionales)
- Obtener la voz: Airprobe
Este año en el Chaos Communication Congress en Berlín , la gran novedad es que mostraron un kit que incluye, entre otras cosas, un par de móviles Motorola a $14 dólares cada uno. Sin duda cualquiera puede hacerse de estas herramientas y aprender a usar este software que por cierto es Libre. Te recomiendo leer las diapositivas de Karsten que expuso este año en la 27C3.
Finalmente ¿Qué podemos hacer para prevenir todo esto? Karsten al igual que Chris Paget concluye que sucederá lo mismo que con las redes WiFi y su cambio de WEP a WPA. Lentamente nos mudaremos a un protocolo más seguro.
En su conferencia en DefCon, Paget mostró como 2G es facilmente hackeable y una solución temporal es poner nuestros móviles en 3G, que por cierto este protocolo ya está mostrando algunas fallas pero aún no es completamente vulnerable. Por si fuera poco, Chris mostró que aún activando el 3G era posible lanzar un ataque y hacer que nuestro móvil automáticamente hiciera un downgrade a 2G y ahí interceptar la llamada, ya saben, si no pueden con la víctima, hazle un downgrade y será vulnerable ¿no? Pero bueno, finalmente esperaremos paulatinamente a que mejoren los protocolos de Seguridad, por lo tanto, los grupos de hackers (éticos) mostrarán al mundo como es posible que alguien nos esté escuchando allá afuera.
Si tienes alguna duda nos puedes dejar un comentario.
Acerca Francisco Valencia
Instructor y Consultor en Seguridad Informática. Organizador y conferencista en eventos de TI + Seguridad. Administrador de Hacking.mx. twitter: @paco_


Ya veo venir los Watergates del Siglo 21.
Hola
Ya había escuchado sobre esto y sí es sorprendente que aún cuando GSM es el estándar más usado, nadie se preocupa por actualizarlo y tenga esas vulnerabilidades tan grandes.
Sólo que tengo la interrogante de si es conveniente invertir todo a mejorar 2G cuando en el horizonte 3G sigue cobrando fuerza y ya empiezan a aparecer las redes 4G.
Saludos!
jejejejejeje creo que hay un acuerdo silencioso de hacerse los de la vista gorda, hasta que se logre sacar al gsm del mercado XD.
Buenoas dìas, una consulta hay manera de saber quièn escucha mis conversaciones, tengo 6 años con este problema, y dos denuncias archivadas por falta de pruebas, por màs que cambie mi nùmero telefónico siempre dan, es mas escuchan mis conversaciones y al instante me envìan mensajes referidos a la conversación que tuve.
Espero me puedan ayudar.
hola quiero saber como interceptar las llamadas de mi novia. se les agradece
jenny, aunque no creas es relativamente facil interceptar llamadas de telefono local, ya que existen varios modelos de interconectores que en cuanto descuelgas tu telefono empiezan a enviar la llamada, estos aparatos tienen la apariencia de cualquier enchife telefonico, asi que no reconocerias los hackeados de los oficiales, aparte que hay otros que nisiquiera estan a la vista, aparte estos pequeños aparatos se alimentan de la misma corriente de la linea telefonica, por lo que no requieren baterias y su tiempo de vida es indefinido, la cosa es que estos aparatos se tienen que instalar directo a la linea sea de forma visible (con apariencia de un conector comun y corriente) o por fuera de la casa, (estos se delatan mas, pero son pequeños y faciles de ocultar) aparte estos aparatos tienen un alcance de transmicion de aprox 300 metros, por lo que es posible que sea algun vecino tuyo, revisa todos los conectores de telefonos de tu casa, cambialos (son baratos) todos y si puedes tambien las cajas de donde salen los cables de telefono, esto te podria servir, pero no asegura nada. suerte :D
camilo andres, yo se que no es mi asunto, pero no puedes venir a pedir que te enseñen a interceptar las llamadas de tu novia, cuantos años tienes ??? esto generalmente es para otros uso, no para vigilar a tu novia, apuesto que ya buscaste tambien como obtener su contraseña de facebook y cosas asi, mira…
si la gente como tu tubiera esta informacion, creeme que seria un caos, mejor habla con tu novia y se sincero, explicale el porque de tus dudas ya que eso no tiene nada de malo, y si no confias en ella, pues cambia de novia, aun no estas casado y te queda mucha vida por delante y gente por conocer, no te aogues en un vaso de agua…
ciao
mi teoria de caso es que el objetivo de este metodo es para saber tanto lo que se dicen entre los telefones intervenidos como la ubicacion del telefono
HOLA COMO PUEDO ODTENER EL PACQUETE COMPLETO PARA ESTA TAREA ME DEDICO DE MANERA AFICIONADA ALA INVESTIGACION DE ESTOS TEMAS Y DESEARIA QUE ME AYUDEN CON ESTO SI NO ES MUCHA MOLESTIA AGRADEERIA QUE ME IERAN LA INFO DEL PAQUETE COMPLETO PARA ESTA TAREA MUCHA GRACIAS