北京時(shí)間7月14日下午消息,電腦安全研究組織The Hacker’s Choice(以下簡(jiǎn)稱“THC”)今天宣布,只需要使用普通的消費(fèi)級(jí)硬件便可入侵沃達(dá)豐英國(guó)的內(nèi)部網(wǎng)絡(luò)和用戶設(shè)備。
這一過(guò)程是通過(guò)一種名為Sure Signal的家庭基站(femtocell)來(lái)實(shí)現(xiàn)的,這種基站可以與家庭寬帶相連,從而獲取更好的手機(jī)信號(hào)。
THC于2009年開(kāi)始研究家庭基站。為了為信號(hào)較差的地區(qū)提供更好的服務(wù),很多移動(dòng)運(yùn)營(yíng)商都推出了家庭基站,使得這類技術(shù)普及開(kāi)來(lái)。THC從沃達(dá)豐英國(guó)那里購(gòu)買了家庭基站,并且研究了該設(shè)備與沃達(dá)豐核心網(wǎng)絡(luò)的通訊方式。他們發(fā)現(xiàn),由于沃達(dá)豐部署該系統(tǒng)的方法存在瑕疵,使得黑客可以通過(guò)他們控制的家庭基站全面訪問(wèn)該核心網(wǎng)絡(luò)。另外,沃達(dá)豐還將所有設(shè)備的管理員密碼都設(shè)置為“newsys”。
沃達(dá)豐表示,家庭基站只允許少數(shù)幾部注冊(cè)的手機(jī)訪問(wèn)。但黑客可以突破這種限制,讓任意沃達(dá)豐用戶的手機(jī)自動(dòng)連接他們的設(shè)備。一旦手機(jī)與家庭基站連接,THC便可以竊聽(tīng)手機(jī)通話并假冒用戶撥打電話,甚至獲取用戶的語(yǔ)音郵件。
新浪科技