В SIM-картах есть уязвимость, через которую можно удаленно украсть инфу и деньги

VideoRegi

New member
Регистрация
31 Июл 2011
Сообщения
4,935
Реакции
5
Баллы
0
Адрес
Мексика
Специалисты по безопасности из компании Security Research Labs обнаружили в SIM-картах, используемых в мобильных устройствах, уязвимость. Воспользовавшись ею, злоумышленники могут перехватывать текстовые сообщения, проводить платежи или делать копию SIM-карты.

По словам Карстена Ноля, основателя Security Research Labs, на взлом уходит около двух минут, а в качестве оборудования используется обыкновенный компьютер.

Уязвимость была найдена в алгоритме шифрования DES (Data Encryption Standard), который широко применялся (и применяется до сих пор) при создании SIM-карт. По оценкам Ноля, сегодня в обиходе около 3 млрд таких идентификационных модулей, 750 млн из них имеют описываемую «дыру» в безопасности. Алгоритмы Triple DES и AES (Advanced Encryption Standard) от данной уязвимости избавлены.

Чтобы получить доступ к мобильному устройству жертвы, хакер отправляет сообщение, имитирующее SMS от компании-оператора. Мобильник автоматически отправляет ответ, в котором содержится ключ безопасности, состоящий из 56 цифр. Он позволяет получить удаленный доступ к SIM-карте и модифицировать чип, а также получить контроль над мобильным устройством.

Карстен Ноль уже проинформировал GSM Association о своем открытии, передает The New York Times. Та, в свою очередь, провела переговоры с производителями SIM-карт и другими компаниями с целью найти лучший выход из сложившейся ситуации.

---------- Сообщение добавлено в 22:49 ---------- Предыдущее сообщение было в 18:51 ----------

Нол обещает раскрыть свой способ взлома на хакерской конференции Black Hat 1 августа. Остается надеяться, что к тому времени закупавшие уязвимые SIM-карты операторы придумают, как залатать дыру.
 

markos

Супер-модератор
Команда форума
Регистрация
21 Июл 2008
Сообщения
4,390
Реакции
4
Баллы
38
Адрес
Планета Земля
копия сим карт "на лету" - из разряда фантастики я думаю.. её программатором-то не всегда можно считать)))
 

VideoRegi

New member
Регистрация
31 Июл 2011
Сообщения
4,935
Реакции
5
Баллы
0
Адрес
Мексика
копия сим карт "на лету" - из разряда фантастики я думаю.. её программатором-то не всегда можно считать)))
1го августа узнаем, заодно и опробуем :p, так как
Нол обещает раскрыть свой способ взлома на хакерской конференции Black Hat 1 августа.
 

sale

Active member
Регистрация
24 Янв 2010
Сообщения
4,226
Реакции
21
Баллы
38
Адрес
Арх,Новск
К счастью многих обладателей SIM-карт, Карстен Нол является так называемым «белым хакером». После того, как уязвимость была обнаружена (около 3-х месяцев назад), мистер Нолан сообщил о ней в GSM-ассоциацию, а та в свою очередь оповестила операторов мобильной связи. Таким образом, у операторов было достаточно времени, чтобы проанализировать возможную угрозу и принять меры для ее предотвращения.
http://habrahabr.ru/post/187542/
 
Сверху