В SIM-картах обнаружили опасную уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by zeks1, 22 Jul 2013.

  1. zeks1

    zeks1 New Member

    Joined:
    11 Jan 2013
    Messages:
    73
    Likes Received:
    0
    Reputations:
    1
    [​IMG]

    Специалисты по безопасности из компании Security Research Labs обнаружили в SIM-картах, используемых в мобильных устройствах, уязвимость. Воспользовавшись ею, злоумышленники могут перехватывать текстовые сообщения, проводить платежи или делать копию SIM-карты.

    По словам Карстена Ноля, основателя Security Research Labs, на взлом уходит около двух минут, а в качестве оборудования используется обыкновенный компьютер.

    Уязвимость была найдена в алгоритме шифрования DES (Data Encryption Standard), который широко применялся (и применяется до сих пор) при создании SIM-карт. По оценкам Ноля, сегодня в обиходе около 3 млрд таких идентификационных модулей, 750 млн из них имеют описываемую «дыру» в безопасности. Алгоритмы Triple DES и AES (Advanced Encryption Standard) от данной уязвимости избавлены.

    Чтобы получить доступ к мобильному устройству жертвы, хакер отправляет сообщение, имитирующее SMS от компании-оператора. Мобильник автоматически отправляет ответ, в котором содержится ключ безопасности, состоящий из 56 цифр. Он позволяет получить удаленный доступ к SIM-карте и модифицировать чип, а также получить контроль над мобильным устройством.

    Карстен Ноль уже проинформировал GSM Association о своем открытии, передает The New York Times. Та, в свою очередь, провела переговоры с производителями SIM-карт и другими компаниями с целью найти лучший выход из сложившейся ситуации.

    http://soft.mail.ru/pressrl_page.php?id=52458
    22.07
     
  2. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    пахнет бредом.
     
  3. Camaro777

    Camaro777 New Member

    Joined:
    29 May 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Бред на 100%
    это обычная любительская статья от имени компании Security Research Labs и не более того!
     
  4. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,761
    Likes Received:
    18,085
    Reputations:
    377
    Это прорыв!
     
    _________________________
  5. SWAPPER

    SWAPPER Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    256
    Likes Received:
    42
    Reputations:
    24
    Ну, карлстен нол, один из наиболее известных спецов-фрикеров сотовых сетей, оборудования и протоколов, по этому говорить, что это 100%ый бред говорить не стоит. Просто журналисты очень много от себя успели лишнего добавить.
    Насколько я понимаю, то уязвимость состоит в отправке хитрого ота меседжа и получения в ответ ключа, который позволяет вносить некоторые изменения в некоторые поля симкарты. Это не так уж и страшно, как трубят статьи по всем инете. Да и аналогичные вещи и баги не первый год существуют.
     
  6. Rasta18

    Rasta18 Member

    Joined:
    8 Jul 2009
    Messages:
    83
    Likes Received:
    7
    Reputations:
    0
    Скоро все подписчики мира станут нашими;)
     
  7. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Да, есть в стандарте группа сообщений, заставляющих симку и мобильник выполнять "невидимые" пользователю действия, например, отправить смс или прочитать ячейки пользовательской памяти симки (смс, тел.книга). Но это может только оператор со своего оборудования, от остальных сообщения подобного типа не пройдут. Потому уязвимость чисто теоретическая, реализовать на практике ее невозможно.
    Я когда по-малолетству нарыл диск со спеками на GSM, тоже радовался на это дело аки ребенок на мешок конфет. Но кроме пары глупых шуток c АТ-командами а-ля +CRMP=1 и dead-sms в старых телефонах, это больше ни на что не сгодилось, всю самую вкусноту может проделывать только оператор.
     
Loading...