
Un capturador de identidad internacional de abonado móvil ( IMSI ) o simulador de estación base (CSS) [ 1 ] [ 2 ] es un dispositivo de escucha telefónica utilizado para interceptar el tráfico de telefonía móvil y rastrear los datos de ubicación de los usuarios de telefonía móvil. [ 3 ] Esencialmente una torre móvil "falsa" que actúa entre el teléfono móvil objetivo y las torres reales del proveedor de servicios, se considera un ataque de intermediario (MITM). El estándar inalámbrico 3G ofrece cierta mitigación de riesgos debido a la autenticación mutua requerida tanto del terminal como de la red. [ 4 ] Sin embargo, ataques sofisticados pueden degradar 3G y LTE a servicios de red que no son LTE, los cuales no requieren autenticación mutua. [ 5 ]
Los interceptores de IMSI son utilizados en varios países por las fuerzas del orden y los servicios de inteligencia , pero su uso ha generado importantes preocupaciones sobre las libertades civiles y la privacidad, y está estrictamente regulado en algunos países, como en el caso del Código de Procedimiento Penal alemán ( StPO). [ 3 ] [ 6 ] Algunos países no tienen tráfico de datos telefónicos cifrado (o tienen un cifrado muy débil ), lo que hace innecesario un interceptor de IMSI.
Descripción general
Una estación base transceptora virtual (VBTS) [ 7 ] es un dispositivo para identificar la identidad temporal del abonado móvil (TMSI) y la identidad internacional del abonado móvil (IMSI) de un teléfono móvil GSM cercano e interceptar sus llamadas; algunos incluso son lo suficientemente avanzados como para detectar la identidad internacional del equipo móvil (IMEI). Fue patentado [ 7 ] y comercializado por primera vez por Rohde & Schwarz en 2003. El dispositivo puede considerarse simplemente una torre de telefonía móvil modificada con un operador malicioso, y el 4 de enero de 2012, el Tribunal de Apelación de Inglaterra y Gales dictaminó que la patente era inválida por obviedad . [ 8 ]
Los interceptores de IMSI suelen desplegarse por orden judicial sin una orden de registro , prefiriendo las fuerzas del orden el estándar judicial menos estricto de un registro de llamadas y una orden de rastreo. [ 9 ] También pueden utilizarse en operaciones de búsqueda y rescate de personas desaparecidas. [ 10 ] Los departamentos de policía se han mostrado reacios a revelar el uso de estos programas y los contratos con proveedores como Harris Corporation , fabricante de los dispositivos de rastreo telefónico Stingray y Kingfish. [ 11 ]
En el Reino Unido, el primer organismo público en admitir el uso de interceptores IMSI fue el Servicio Penitenciario Escocés , [ 12 ] aunque es probable que el Servicio de Policía Metropolitana haya estado utilizando interceptores IMSI desde 2011 o antes. [ 13 ]
Los dispositivos portátiles de captura de IMSI que se llevan en el cuerpo y que apuntan a teléfonos móviles cercanos se han estado anunciando a las agencias policiales de EE. UU. desde al menos 2013. [ 14 ]
La especificación GSM requiere que el terminal se autentique en la red, pero no requiere que la red se autentique en el terminal. Esta conocida vulnerabilidad de seguridad es explotada por un interceptor de IMSI. [ 15 ] El interceptor de IMSI se hace pasar por una estación base y registra los números IMSI de todas las estaciones móviles en el área, a medida que intentan conectarse al interceptor. [ 16 ] Esto permite forzar al teléfono móvil conectado a no usar cifrado de llamadas (modo A5/0) o a usar un cifrado fácilmente vulnerable (modo A5/1 o A5/2), lo que facilita la interceptación de los datos de la llamada y su conversión a audio.
El estándar inalámbrico 3G mitiga el riesgo y mejora la seguridad del protocolo debido a la autenticación mutua requerida tanto del terminal como de la red, y elimina el ataque de falsa estación base en GSM. [ 4 ] Algunos ataques sofisticados contra 3G y LTE pueden degradar a servicios de red que no son LTE, lo que entonces no requiere autenticación mutua. [ 5 ]
Funcionalidades
Identificación de un IMSI
Cada teléfono móvil tiene la necesidad de optimizar su recepción. Si hay más de una estación base del operador de red contratado, siempre elegirá la que tenga la señal más fuerte. Un interceptor de IMSI se hace pasar por una estación base y provoca que todos los teléfonos móviles del operador de red simulado dentro de un radio definido se conecten. Mediante una solicitud de identidad especial, puede forzar la transmisión del IMSI. [ 17 ]
Interceptar un teléfono móvil
El interceptor de IMSI somete a los teléfonos cercanos a un ataque de intermediario , haciéndose pasar por una estación base con mejor señal. Mediante una tarjeta SIM , se conecta simultáneamente a la red GSM como una estación móvil. Dado que la estación base elige el modo de cifrado, el interceptor de IMSI puede inducir a la estación móvil a no usar ningún tipo de cifrado. De esta forma, puede cifrar el tráfico de texto plano de la estación móvil y enviarlo a la estación base.
Se envían señales a un teléfono móvil específico, de manera que el usuario no podrá distinguir el dispositivo de la infraestructura auténtica del proveedor de servicios celulares. [ 18 ] Esto significa que el dispositivo podrá recuperar datos que una torre de telefonía celular normal recibe de los teléfonos móviles registrados. [ 18 ]
La conexión entre la estación móvil y la red GSM se realiza únicamente de forma indirecta a través del IMSI-catcher. Por este motivo, las llamadas entrantes no suelen poder ser redirigidas a la estación móvil mediante la red GSM , aunque las versiones más modernas de estos dispositivos cuentan con sus propias soluciones de redirección móvil para ofrecer esta funcionalidad.
Detección pasiva de IMSI
La diferencia entre un interceptor IMSI pasivo y un interceptor IMSI activo radica en que un interceptor IMSI activo intercepta los datos que se transfieren, como voz, texto, correo electrónico y tráfico web , entre el punto final y la torre de telefonía celular.
Los interceptores de IMSI activos generalmente también interceptan todas las conversaciones y el tráfico de datos dentro de un amplio rango y, por lo tanto, también se les conoce como torres de telefonía celular maliciosas. Envían una señal con multitud de comandos a los dispositivos, que responden estableciendo una conexión y redirigiendo todas las conversaciones y el tráfico de datos entre los dispositivos y la torre de telefonía real durante el tiempo que el atacante desee.
Por otro lado, un interceptor de IMSI pasivo solo detecta el IMSI , TMSI o IMEI de un dispositivo. Una vez detectada la dirección IMSI, TMSI o IMEI, el dispositivo se libera inmediatamente. El interceptor de IMSI pasivo envía una señal con un único comando específico a los dispositivos, que responden y comparten sus identificadores con el interceptor. Los proveedores de interceptores de IMSI pasivos priorizan la privacidad.
Sistema Universal de Telecomunicaciones Móviles (UMTS)
Los ataques de estaciones base falsas se previenen mediante una combinación de vigencia de claves y protección de la integridad de los datos de señalización, no mediante la autenticación de la red de servicio. [ 19 ]
Para proporcionar una amplia cobertura de red, el estándar UMTS permite la interoperabilidad con GSM. Por lo tanto, no solo las estaciones base UMTS, sino también las GSM, están conectadas a la red de servicio UMTS. Esta limitación representa una desventaja de seguridad y abre la posibilidad de un ataque de intermediario (man-in-the-middle). [ 20 ]
Señales reveladoras y dificultades
La asignación de un receptor IMSI presenta varias dificultades:
- Es necesario asegurarse de que el teléfono móvil de la persona observada esté en modo de espera y que se haya identificado el operador de red correcto. De lo contrario, no es necesario que la estación móvil se conecte a la estación base simulada.
- Dependiendo de la intensidad de la señal del receptor IMSI, se pueden localizar numerosos IMSI. El problema reside en encontrar el correcto.
- Todos los teléfonos móviles en el área cubierta por el dispositivo de detección no tienen acceso a la red. No se pueden realizar ni recibir llamadas para estos usuarios. Solo la persona observada tiene una conexión indirecta.
- Existen algunos factores reveladores. En la mayoría de los casos, el abonado no reconoce la operación de inmediato. Sin embargo, algunos teléfonos móviles muestran un pequeño símbolo en la pantalla, por ejemplo, un signo de exclamación, si no se utiliza el cifrado. Esta "Indicación de Cifrado" puede ser desactivada por el proveedor de red, configurando el bit OFM en EF AD de la tarjeta SIM. Dado que el acceso a la red se gestiona mediante la SIM/USIM del interceptor de IMSI, el receptor no puede ver el número de la persona que llama. Por supuesto, esto también implica que las llamadas interceptadas no aparecen en la factura detallada.
- La asignación cerca de la estación base puede resultar difícil debido al alto nivel de señal de la estación base original.
- Como la mayoría de los teléfonos móviles prefieren los modos de comunicación más rápidos, como 4G o 3G, la reducción a 2G puede requerir el bloqueo de rangos de frecuencia para 4G y 3G. [ 21 ]
Detección y contramedidas
Se han realizado algunas investigaciones preliminares para detectar y neutralizar los interceptores de IMSI. Un ejemplo de ello es el software de código abierto Osmocom para estaciones móviles. Se trata de un firmware especial para teléfonos móviles que permite detectar e identificar ciertas características de red de los interceptores de IMSI y alertar al usuario de la presencia de un dispositivo de este tipo en su área. Sin embargo, esta detección basada en firmware/software está muy limitada a unos pocos teléfonos móviles GSM obsoletos (como Motorola) que ya no se comercializan. El principal problema reside en la naturaleza de código cerrado de los principales fabricantes de teléfonos móviles.
La aplicación Android IMSI-Catcher Detector (AIMSICD) se está desarrollando para detectar y eludir los interceptores de IMSI mediante StingRay y SMS silenciosos . [ 22 ] También se ha desarrollado tecnología para una red estacionaria de detectores de interceptores de IMSI. [ 15 ] Varias aplicaciones listadas en Google Play Store como detectores de interceptores de IMSI incluyen SnoopSnitch, Cell Spy Catcher y GSM Spy Finder, y tienen entre 100.000 y 500.000 descargas cada una. Sin embargo, estas aplicaciones tienen limitaciones, ya que no tienen acceso al hardware subyacente del teléfono y pueden ofrecer solo una protección mínima. [ 23 ]
El cifrado de extremo a extremo también protege las comunicaciones incluso si son interceptadas. [ 24 ]
Véase también
Enlaces externos
- Presentación de Chris Paget titulada " Espionaje práctico con teléfonos móviles" en DEF CON 18.
- Verrimus - Detección de interceptación de teléfonos móviles
Notas a pie de página
- ^ https://sls.eff.org/technologies/cell-site-simulators-imsi-catchers
- ^ https://www.nacdl.org/Document/CellSiteSimulatorPrimer
- ^ a b "El creciente arsenal tecnológico de la policía vigila a delincuentes y ciudadanos" . Star Tribune . Consultado el 30 de abril de 2017 .
- ^ a b "Análisis del protocolo de autenticación y acuerdo de claves (AKA) de UMTS (3G) para la red LTE (4G)" (PDF) . Archivado del original (PDF) el 31 de octubre de 2017. Recuperado el 30 de abril de 2017 .
- ^ Shaik , Altaf ; Borgaonkar, Ravishankar; Asokan, N.; Niemi, Valtteri; Seifert, Jean-Pierre (2015). "Prácticos ataques contra la privacidad y disponibilidad en sistemas de comunicaciones móviles 4G/LTE". arXiv : 1510.07563v1 [ cs.CR ].
- ^ "Artículo 100i - IMS I-Catcher" ( PDF) , Código de Procedimiento Penal alemán , 2014, págs. 43–44
- ^ a b EP 1051053 , Frick, Joachim & Bott, Rainer, "Verfahren zum Identifizieren des Benutzers eines Mobiltelefons oder zum Mithören der abgehenden Gespräche [Método para identificar a un usuario de teléfono móvil o para escuchar llamadas salientes]", publicado el 9 de julio de 2003.
- ^ MMI Research Ltd v Cellxion Ltd & Ors [2012] EWCA Civ 7 (24 de enero de 2012) , sentencia del Tribunal de Apelación que invalida la patente de Rohde & Schwarz.
- ^ Farivar, Cyrus (13 de abril de 2015). "El fiscal del condado dice que no tiene idea de cuándo se usaron rayas, así que un hombre demanda" . Ars Technica . Recuperado el 12 de marzo de 2016 .
- ^ "Wingsuit-Flieger stürzt in den Tod" . Blick (en alemán). 10 de julio de 2015 . Consultado el 11 de julio de 2015 .
- ^ "El creciente arsenal tecnológico de la policía vigila a delincuentes y ciudadanos" . Star Tribune . Consultado el 30 de abril de 2017 .
- ^ "Los presos burlan un juicio por valor de 1,2 millones de libras esterlinas para bloquear la telefonía móvil en cárceles escocesas" . 25 de mayo de 2016.
- ^ Corfield, Gareth (27 de febrero de 2017). "Nueva ley penitenciaria permitirá a las redes móviles desplegar interceptores de IMSI" . The Register . Consultado el 27 de febrero de 2017 .
- ^ "El 'captador de IMSI' portátil para todas tus necesidades de espionaje telefónico encubierto" . Ars Technica . 1 de septiembre de 2013.
- ^ " Digitale Selbstverteidigung mit dem IMSI-Catcher-Catcher" . c't (en alemán). 27 de agosto de 2014.
- ^ "El software espía que permite el espionaje de teléfonos móviles" . Bloomberg View . 27 de noviembre de 2013. Archivado del original el 19 de septiembre de 2015. Consultado el 27 de agosto de 2014 .
- ↑ Rolón, Darío Nicolás (22 de diciembre de 2017). "Intercepción de metadatos de comunicaciones por teléfonos móviles. El IMSI-Catcher y su regulación en el ordenamiento procesal penal alemán" . Revista de Estudios de la Justicia (27) : 61–79 . Consultado el 4 de enero de 2018 .
- ^ a b Jeong, Ha-Myoung (28 de febrero de 2019). "La reciente decisión de la Corte Suprema de los Estados Unidos sobre la información histórica de ubicación de sitios celulares: Carpenter v. US" . IT & Law Review . 18 : 95–120 . doi : 10.37877/itnlaw.2019.02.18.4 . ISSN 1975-8766 . S2CID 230381898 .
- ^ Mitchell, Chris J.; Pagliusi, Paulo S. (enero de 2004). "¿Es necesaria la autenticación de entidades?". Protocolos de seguridad . Notas de clase en ciencias de la computación. Vol. 2845. Springer. págs. 20–29 . doi : 10.1007/978-3-540-39871-4_4 .
- ^ Meyer, Ulrike; Wetzel, Susanne (1 de octubre de 2004). "Un ataque de intermediario en UMTS. Taller de ACM sobre seguridad inalámbrica, 2004" (PDF) . Recuperado el 12 de marzo de 2016 .
- ^ "La efectividad de un receptor IMSI casero construido con YateBTS y un BladeRF" (PDF) . Kenneth van Rijsbergen : 8–9 . Archivado del original (PDF) el 12 de junio de 2017. Recuperado el 7 de julio de 2017 .
- ^ "Android IMSI-Catcher Detector (AIMSICD) Wiki, estado de desarrollo" . GitHub . 9 de diciembre de 2015. Consultado el 10 de octubre de 2016 .En fase alfa en octubre de 2016.
- ^ "Las aplicaciones de detección de IMSI Catcher podrían no ser tan buenas, según una investigación" . Motherboard . 14 de agosto de 2017. Consultado el 14 de agosto de 2017 .
- ^ Grauer, Yael (8 de marzo de 2017). "WikiLeaks dice que la CIA puede "eludir" las aplicaciones de mensajería segura como Signal. ¿Qué significa eso?" . Slate . Consultado el 7 de noviembre de 2019 .
Lecturas adicionales
- Soltani, Ashkan; Timberg, Craig (17 de septiembre de 2014). "Empresa tecnológica intenta desvelar los esfuerzos de vigilancia en Washington" . Washington Post .
- Barrett, Devlin (13 de noviembre de 2014). "Teléfonos móviles de estadounidenses, objetivo de un programa secreto de espionaje estadounidense" . The Wall Street Journal . Consultado el 14 de noviembre de 2014 .
- Soltani, Ashkan; Timberg, Craig (17 de septiembre de 2014). "Empresa tecnológica intenta desvelar los esfuerzos de vigilancia en Washington" . Washington Post .
- Yomna N (28 de junio de 2019). "Hay que atraparlos a todos: entender cómo los IMSI-Catchers explotan las redes celulares" . Electronic Frontier Foundation .
Enlaces externos
- Redes de telefonía móvil: una historia de rastreo, suplantación de identidad y posesión de teléfonos móviles.
- Documento y presentación del seminario IMSI-catcher. Archivado el 25 de abril de 2016 en Wayback Machine.
- Capturador de IMSI e IMEI Mini
- El proyecto OsmocomBB
- MicroNet: Capturador de doble banda GSM IMSI e IMEI de Proximus LLC
- MicroNet-U: receptor UMTS de Proximus LLC
- Presentación de iParanoid: Sistema de detección de intrusiones IMSI Catcher
- Vulnerabilidad por diseño en la seguridad de redes móviles
- Vigilancia
- Seguridad móvil
- Intervención telefónica
- Equipos de telefonía
- equipo policial