Миллионы SIM-карт рискуют быть взломанными

Виталий Стриж, 24 июля 2013 в 01:59. 21

Миллионы SIM-карт рискуют быть взломанными
Мы уже привыкли слышать о том, что безопасность современных смартфонов находится под ударом, но последние новости свидетельствуют о том, что даже обычные SIM-карты подвержены риску взлома. Что может заставить вас понести серьезные потери от действий мошенников.

После трех лет упорных исследований, немецкий специалист Карстен Ноль нашел способ раскодирования и некоторые ошибки в программном коде, что может нанести вред миллионам SIM-карт. Его команда протестировала около тысячи SIM и обнаружила, что каждая четвертая из них может быть взломана. Однако, учитывая различные стандарты формирования SIM-карт в зависимости от страны применения, Ноль подсчитал, что в мире в каждом восьмом телефоне SIM-карта может иметь уязвимость, что соответствует более чем полмиллиарда мобильных устройств.

SIM-карты, созданные по нормативам Vulnerable Digital Encryption Standard, могут быть взломаны хакером путем отправки на телефон специальной команды, с заданием приступить к сбору некоторых данных.

Как известно, SIM-карта вначале отклоняет запрос, если атакующий хакер не разобрался с системой шифрования, но затем отправляет коды ошибок, зашифрованные 56-битным приватным ключом. Данный ключ шифрования может быть легко считан с помощью специальной математической таблицы (rainbow table), что позволило взломать его команде Ноля всего за две минуты. Как только злоумышленник получит данный ключ, он сможет посылать от вашего имени текстовые сообщения, перенаправлять и записывать звонки, осуществлять преступные манипуляции с платежной системой и даже копировать подробные данные с самой SIM-карты.

Но не волнуйтесь слишком сильно, - вспомните, что у команды Ноля ушло на решение данной проблемы целых три года, что позволяет надеяться на низкую вероятность нахождения решения злоумышленниками в ближайшее время. В дальнейшем, мы будем держать вас в курсе событий и надеемся, что лидеры отрасли как можно скорее обратят внимание на данную брешь в безопасности мобильных систем.

Публикации по теме
Самая большая картина в мире из песка (видео) 17 февраля 2022, 16:32 Самая большая картина в мире из песка (видео)

В Объединенных Арабских Эмиратах создали самую большую в мире картину из песка. Огромная работа представляет десять выдающихся личностей из этой страны и контуры страны. На создание всего этого произведения художнику понадобился целый месяц.Арабские страны конкурируют друг с другом во многих...

Создана беспроводная клавиатура, которая имеет форму пары перчаток 17 февраля 2022, 14:32

Названная в честь того факта, что она вдохновлена ​​парой перчаток, Glove80 представляет собой раздельную клавиатуру с эргономичным дизайном и раскладкой, которая буквально повторяет форму человеческих рук. Разработанные в течение 6 лет, с более чем 500 сравнительными A/B-тестами, общая форма Glove80...

Создана беспроводная клавиатура, которая имеет форму пары перчаток
НАСА публикует первые изображения с IXPE. На них сверхновая Кассиопея А 16 февраля 2022, 13:12 НАСА публикует первые изображения с IXPE. На них сверхновая Кассиопея А

IXPE — новый космический аппарат НАСА для рентгеновских исследований. Телескоп был запущен в космос в декабре. Теперь у нас есть возможность увидеть первые снимки, снятые устройством. Они представляют собой сверхновые Кассиопеи А. На одном из них изображен объект в оттенках синего и пурпурного.НАСА...