iPhone \ Sicurezza di rete

5

Un mio cliente è preoccupato che qualcuno stia recuperando dati e intercettando messaggi di testo dal suo iPhone e dalla sua rete domestica. Mi ha detto di aver visto uno dei messaggi di testo che ha inviato a sua madre sul telefono del suo vicino.

Hanno condiviso il loro wireless per qualche tempo, ma non più, ora che ha cambiato la password.

Attualmente sto suggerendo quanto segue:

  • Ripristina configurazione router wireless,

  • Disattiva trasmissione SSID,

  • Implementa il filtro degli indirizzi MAC

Ma mi piacerebbe ricevere qualche altro suggerimento preferendo proteggere i messaggi di testo dell'iPhone da spoofers e altre forme di intercettazione. Se aiuta, ha un iPhone 4 non jailbroken.

    
posta user2147193 22.05.2013 - 16:29
fonte

2 risposte

2

Per quanto ne sappia, non esiste un modo effettivo per bloccare la ricezione di un messaggio SMS falsificato su qualsiasi telefono cellulare. Ho giocato un po 'di tempo fa e non abbiamo mai trovato il modo di farlo.

Intercettare messaggi di testo è molto più difficile, se hai a che fare con un utente malintenzionato che è in grado di farlo, probabilmente dovrai assumere un esperto di controspionaggio professionale (o fare domande specifiche agli esperti se sei capace di farlo da solo). L'ovvio suggerimento è quello di utilizzare la crittografia tra i contatti se è importante ma è difficile da fare.

Oltre a implementare le impostazioni di configurazione del router che hai suggerito, assicurati che la configurazione / modalità PIN WPS non sia abilitata. Assicurati di applicare qualcosa come WPA2-PSK anche in termini di sicurezza sulla rete, gli altri metodi che hai citato fungono solo da hindrance a un utente malintenzionato e sono relativamente facili da aggirare.

    
risposta data 22.05.2013 - 16:57
fonte
1

Ci sono 3 punti semplici che hanno effetto qui:

  1. Apple iMessage / Messages utilizza la rete dati, che potrebbe includere la rete wifi, ma a meno che il vicino non abbia l'ID Apple per il tuo cliente, non è in grado di recuperare quel messaggio. iMessage usa una certa crittografia pesante che I HIGHLY dubita che il vicino possa intercettare e decifrare. Ulteriori informazioni su questo qui .

  2. I messaggi di testo, o SMS, funzionano tramite il protocollo SS7. Questo è il segnale di messaggistica utilizzato per le chiamate vocali. Di conseguenza, gli SMS non vengono trasmessi tramite la rete di dati a meno che il loro operatore specifico non l'abbia implementato tramite le loro reti di dati cellulari 4G. Dal momento che hai dichiarato che ha un iPhone 4, è NON-LTE e significa che utilizzerà le tradizionali radio di rete per inviare e ricevere messaggi di testo. Se il vicino aveva uno spoofer a torre cellulare ad alta potenza, poteva ascoltare le chiacchiere RF, ma senza le chiavi di crittografia dagli elementi di qualche luppolo, non sarebbe in grado di decifrare o leggere i messaggi. Questo non sarebbe il caso in quanto il reclamo è che il cliente ha inviato un messaggio che ha visto sui vicini. Ciò, a sua volta, richiederebbe al vicino di falsificare il suo MIN (numero di identificazione mobile, non il numero di telefono), a quello della madre dei clienti, registrarsi con la rete vocale mobile con un'autenticazione A-Key di successo, che dovrebbe essere tolto il dispositivo madri o il vettore rigenerare e fornire al vicino, e quindi ricevere il messaggio di testo, tutti prima che il dispositivo madri rinegozia con l'HLR / VLR.

  3. Infine, iOS non ha QUALSIASI supporto per le API SMS. Ciò significa che non puoi intercettare, bloccare, leggere, inviare o simili da un'app di terze parti. D'altra parte, Android consente la piena trasparenza nello stack SMS.

Da quanto hai descritto, dubito strongmente che il tuo cliente sia stato violato / attaccato, ecc.

A parte l'ovvio, se è paranoico, disabilita la trasmissione del SSID, usa WPA2 e scegli una frequenza usata COMUNE nell'area. Ciò renderebbe difficile la sperimentazione e lo snooping del canale per l'indirizzo MAC dei tuoi clienti. A sua volta, puoi contrastare un attacco man-in-the-middle noto come avvelenamento da ARP e MAC-spoofing.

Se il tuo client è ancora paranoico, ti suggerisco di applicare anche l'isolamento AP, che impedirà ai dispositivi della stessa LAN wireless di comunicare insieme se non esplicitamente consentito.

    
risposta data 22.05.2013 - 21:10
fonte

Leggi altre domande sui tag