4
nhân tới mạng thực và ngược lại. Rõ ràng là tồn tại rất nhiều rủi ro liên quan đến bảo mật
trong suốt các thao tác truyền và phát SMS.
1.2.2. Phân tích những lỗ hổng bảo mật
Tin nhắn SMS có thể được truyền qua mạng di động GSM, GPRS, UMTS, CDMA. Ở
đây, luận văn chỉ nghiên cứu lỗ hổng bảo mật của mạng GSM.
Khi nói về bảo mật thông tin, mọi người thường hay nói tới bảo mật mạng, bảo mật
ứng dụng, bảo mật web. Sở dĩ ít có sự quan tâm đến lĩnh vực bảo mật mạng di động vì số
lượng tấn công dựa trên điểm yếu của mạng di động chưa phổ biến và khó phát hiện. Tuy
nhiên với sự bùng nổ của các thiết bị điện thoại thông minh, đi kèm với các lỗ hổng bảo mật
trên môi trường di động ngày càng gia tăng, bảo mật mạng di động đang trở thành một chủ
đề nóng. Hiện nay môi trường mạng di động đang được khai thác triệt để cho các ứng dụng
cung cấp giá trị gia tăng dựa trên SMS, dịch vụ cung cấp thông tin trực tuyến, thậm chí cả
dịch vụ rất nhạy cảm về an toàn thông tin là thanh toán trực tuyến bằng ĐTDĐ. Những dịch
vụ này dựa trên các phương thức truyền dẫn cơ bản do mạng di động không dây cung cấp và
những lỗ hổng bảo mật trên tầng không dây di động đều liên quan đến các dịch vụ trên.
1.2.2.1. Những lỗ hổng bảo mật trên mạng GSM
Trong việc đảm bảo không tiết lộ dữ liệu, GSM sử dụng thuật toán A5, tuy nhiên người
ta đã chứng minh rằng thuật toán này yếu và có người có thể phân tích và tìm ra khóa bí mật
trong vài phút. Hiện tại đã có những phiên bản tốt hơn của thuật toán nhưng nó vẫn không thể
chống đỡ được với các cuộc tấn công của hacker.
ESMEs (External Short Messaging Entities) giao tiếp với SMSC được thực hiện thông
qua giao thức Short Message Peer to Peer (SMPP). Các giao thức SMPP không mã hóa nội
dung của SMS làm cho các SMS có nguồn gốc thông qua ESMEs dễ bị tấn công bởi phương
thức man-in-the-middle. Bên cạnh việc mạng GSM sử dụng những thuật toán mã hóa yếu,
mạng cũng không cung cấp dịch vụ bảo mật end-to-end. Điều này cho thấy cơ sở hạ tầng của
mạng GSM tồn tại một số khu vực dễ dàng bị tấn công bởi phương thức man-in-the-middle.
Các cuộc tấn công lại có thể xảy ra với cơ chế xác thực trong hoạt động của mạng
GSM. Cơ sở hạ tầng của GSM thiếu việc tự xác thực. Kết quả là việc mạo danh và giao dịch
sai có thể được thực hiện từ đó ảnh hưởng đến cơ chế xác thực hiện tại.
Mặt khác, mạng GSM bảo mật bằng tính bất khả định có nghĩa là bảo mật bằng cách
giấu kín thuật toán, cách thi hành, không cho cộng đồng biết được cơ chế bảo mật. Trong cơ
chế bảo mật GSM, các thuật toán A3, A5, A8 đều được giấu kín. Tuy nhiên, quan điểm hiện