Bezpieczeństwo połączenia DECT
Mając w domu czy też firmie telefon do którego sygnał dociera kablem jesteśmy o wiele mniej narażeni na podsłuch. Hakerzy jak i inni przestępcy mogą bez problemu podsłuchiwać nasze rozmowy telefoniczne prowadzone za pośrednictwem aparatu bezprzewodowego. Telefony takie zazwyczaj są oparte o technologię DECT co znaczy Digital Enhanced Cordless Telecomunication. Podobnie jeśli chodzi o transmisję danych za pomocą tego standardu, takie dane można w bardzo prosty sposób przechwycić. Technologia ta jest także wykorzystywana w popularnych elektronicznych nianiach także w bezprzewodowych terminalach do obsługi kart płatniczych które SA stosowane w restauracjach czy np. na stacjach LPG. Już od Kiku lat wiadomo że istnieją sposoby na łamanie zabezpieczeń tego standardu więc nie jest to żadna nowość. Do tej pory aby taki sygnał przechwycić t cyberprzetępcy musieli konstruować drogie użądlenia czyli sniffery DECT. Jednak na jakiś ostatnich tarach zestawiono metodę łamania zabezpieczeń która jest znacznie prostsza i tańsza od wspomnianych sifferów. Aby się włamać wystarczy notebook i karta VoIP. Kartę taką można nabyć za około 100zł. Dla wyjaśnienia można dodać że taka karta w przeciwieństwie do standardowych kart WLAN potrafi nadawać i odbierać sygnały DECT. Jeśli chodzi o podsłuchiwanie rozmów to jest to bardzo prosta sprawa. Nie jest ona w żaden sposób szyfrowana więc można w łatwy sposób podsłuchiwać dowolne osoby. Są też sytuacje gdy taka karta zainstalowana w komputerze pośredniczy w przekazywaniu sygnału między słuchawką a centralą. W takim przypadku haker wyłącza szyfrowanie. Najlepszym rozwiązaniem jest stosowanie ciągłego szyfrowania które nie pozwala na odłącznie nowych urządzeń. Aby to uzyskać trzeba nieco zmodyfikować obecny standard, ponieważ do tej pory nie widziano potrzeby takiego szyfrowania. Rozwiązaniem może być nowy standard DSC czyli DECT Clipher. W tym standardzie wykorzystywane są losowe liczby w celu lepszego szyfrowania podczas tworzenia klucza. Standard ten jest jednak zaimplementowany tylko w nowych urządzeniach nie ważne czy to terminal do płacenia kartą czy telefon. Jeśli mamy stare urządzenie to cały czas jesteśmy podatni na atak. Więc albo musimy zainwestować w nowe urządzenie albo musimy zrezygnować z połączenia bezprzewodowego na rzecz kabla. Pamiętajmy o ograniczeniu zaufania w stosunku do bezprzewodowych telefonów stacjonarnych.
