MForum.ru
23.07.2013,
Специалист по криптографии из Германии Карстен Нол (Karsten Nohl) утверждает, что нашел способ повредить кодировочный стандарт определенных типов сим-карт. Эта уязвимость позволяет загружать вирусы, которые затем могут захватить управление системой платежей, переадресацией и записью звонков и другими системами.
По словам Нола, техника взлома сим-карт зависит от страны и конкретного оператора, поскольку стандарты кодировки в разных странах различны. Нол считает, что к подобному взлому уязвимы около 8 типов сим-карт, число их пользователей составляет около 500 миллионов.
До этого момента считалось, что сим-карты полностью защищены от взлома. Хотя используемая в них защитная кодировка - Data Encryption Standards (DES) – разрабатывалась еще в 70-х годах прошлого века.
Официальные заявления по этому поводу уже высказали четыре крупнейших германских мобильных оператора, а также американские Verizon и AT&T. Все они в один голос утверждают, что их сим-карты взломать невозможно. AT&T также напомнил, что около 10 лет назад его сим-карты переведены на более свежий стандарт 3DES.
Нол же по-прежнему настаивает на том, что используемый стандарт безопасности данных и недоработанное внедрение кодов Java Card позволяют ему менее чем за минуту вмешаться в кодировку определенных сим-карт. Он уже разослал информацию о найденной им уязвимости различным мобильным операторам и GSMA, чтобы помочь им устранить уязвимость, прежде чем ею смогут воспользоваться злоумышленники. Свои идеи Нол также обещает представить 31 июля на Black Hat security convention в Лас-Вегасе.
© Варвара Бутковская,
Публикации по теме:
09.01. [Новости компаний] Кадры: Виктор Гулевич назначен директором Центра компетенций по ИБ компании Т1 Интеграция / MForum.ru
05.12. [Новинки] Слухи: Realme GT Neo 5 первый в мире смартфон с зарядкой 240 Вт / MForum.ru
02.12. [Новости компаний] Развитие сетей: МегаФон обеспечил мобильной связью участок на Верхне-Витимконском прииске в Бурятии / MForum.ru
29.11. [Новости компаний] Развитие сетей: МТС сообщает об улучшении связи на федеральных трассах Московского региона / MForum.ru
17.10. [Новости компаний] Цифровая реклама: Дочка МТС стала ОРД / MForum.ru
06.06. [Новинки] Анонсы: OnePlus Pad 3 со Snapdragon 8 Elite представлен официально / MForum.ru
06.06. [Новинки] Анонсы: Представлен Redmi Pad 2 с экраном 90 Гц и аккумулятором 9000 мАч / MForum.ru
05.06. [Новинки] Слухи: Раскрыты основные спецификации Honor MagicPad 3 / MForum.ru
05.06. [Новинки] Анонсы: OnePlus 13s – компактный смартфон на базе Snapdragon 8 Elite / MForum.ru
04.06. [Новинки] Анонсы: 5G-смартфон ZTE Blade A76 представлен официально / MForum.ru
03.06. [Новинки] Анонсы: 4G-смартфон Realme C71 представлен официально / MForum.ru
03.06. [Новинки] Анонсы: Vivo Y19s Pro представлен официально / MForum.ru
03.06. [Новинки] Слухи: Раскрыты дизайн и спецификации Infinix Smart 10 / MForum.ru
02.06. [Новинки] Анонсы: Realme C73 5G в Индии появится 2 июня / MForum.ru
02.06. [Новинки] Анонсы: Jovi V50 5G и Jovi V50 Lite 5G официально представлены в Бразилии / MForum.ru
30.05. [Новинки] Анонсы: Vivo S30 и S30 Pro mini представлены официально / MForum.ru
30.05. [Новинки] Анонсы: Realme Neo7 Turbo получил огромную батарею и быструю зарядку 100 Вт / MForum.ru
29.05. [ПО] Анонсы: OnePlus анонсирует новые функции AI, которые дебютируют вместе с OnePlus 13s / MForum.ru
29.05. [Новинки] Анонсы: Представлен Huawei nova Y73 со знакомым внешним видом и характеристиками / MForum.ru
28.05. [Новинки] Анонсы: Motorola анонсировала Edge 2025 с новым AI Key / MForum.ru
27.05. [Новинки] Слухи: Moto G96 замечен на рендерах / MForurm.ru
27.05. [Новинки] Слухи: Samsung Galaxy A57 будет базироваться на SoC Exynos 1680 / MForum.ru
27.05. [Новинки] Анонсы: iQOO Neo 10 появился в Индии / MForum.ru
26.05. [Новинки] Слухи: Vivo T4 Ultra может быть представлен уже в июне / MForum.ru
26.05. [Новинки] Анонсы: Honor 400 и Honor 400 Pro с 200 Мп камерой представлены официально / MForum.ru