MForum.ru
23.07.2013,
Специалист по криптографии из Германии Карстен Нол (Karsten Nohl) утверждает, что нашел способ повредить кодировочный стандарт определенных типов сим-карт. Эта уязвимость позволяет загружать вирусы, которые затем могут захватить управление системой платежей, переадресацией и записью звонков и другими системами.
По словам Нола, техника взлома сим-карт зависит от страны и конкретного оператора, поскольку стандарты кодировки в разных странах различны. Нол считает, что к подобному взлому уязвимы около 8 типов сим-карт, число их пользователей составляет около 500 миллионов.
До этого момента считалось, что сим-карты полностью защищены от взлома. Хотя используемая в них защитная кодировка - Data Encryption Standards (DES) – разрабатывалась еще в 70-х годах прошлого века.
Официальные заявления по этому поводу уже высказали четыре крупнейших германских мобильных оператора, а также американские Verizon и AT&T. Все они в один голос утверждают, что их сим-карты взломать невозможно. AT&T также напомнил, что около 10 лет назад его сим-карты переведены на более свежий стандарт 3DES.
Нол же по-прежнему настаивает на том, что используемый стандарт безопасности данных и недоработанное внедрение кодов Java Card позволяют ему менее чем за минуту вмешаться в кодировку определенных сим-карт. Он уже разослал информацию о найденной им уязвимости различным мобильным операторам и GSMA, чтобы помочь им устранить уязвимость, прежде чем ею смогут воспользоваться злоумышленники. Свои идеи Нол также обещает представить 31 июля на Black Hat security convention в Лас-Вегасе.
© Варвара Бутковская,
Публикации по теме:
03.06. [Новости компаний] Частные сети: МТС построит сеть pLTE/p5G-Ready для аэропорта Сочи / MForum.ru
28.05. [Новости компаний] Партнерства. B2G: Билайн в Мордовии - запущена автоматизированная система оповещения / MForum.ru
13.05. [Новости компаний] Образование: МТС Старт в лето - оператор запускает программу летней стажировки для студентов и школьников / MForum.ru
18.04. [Новости компаний] Пятое поколение: Newmont Corp. задействовала решение p5G Ericsson для развертывания парка дистанционно управляемых бульдозеров / MForum.ru
14.04. [Новости компаний] Облачные услуги: Beeline cloud подтвердил соответствие требованиям ИБ, получив международные сертификаты ISO/IEC / MForum.ru
19.08. [Новинки] Слухи: Meizu 22 сертифицирован по стандарту 3C, раскрыты основные характеристики / MForum.ru
19.08. [Новинки] Слухи: Раскрыты цены Xiaomi 15T и 15T Pro / MForum.ru
18.08. [Новинки] Слухи: Бюджетный крепыш Doogee Fire 3 готовится к анонсу / MForum.ru
18.08. [Новинки] Слухи: Doogee S200 Ultra с двумя дисплеями готовится к анонсу / MForum.ru
18.08. [Новинки] Анонсы: Бюджетный смартфон Vivo G3 появился в Китае / MForum.ru
15.08. [Новинки] Анонсы: Представлен Tecno Spark Go 5G c камерой на 50 МП и АКБ 6000 мАч / MForum.ru
15.08. [Новинки] Анонсы: Умные очки HTC Vive Eagle AI представлены официально / MForum.ru
14.08. [Новинки] Слухи: Samsung Galaxy S26 Edge на базе Snapdragon 8 Elite 2 замечен в базе Geekbench / MForum.ru
13.08. [Новинки] Слухи: Появились новые данные о чипсете iPhone 17 Air / MForum.ru
13.08. [Новинки] Анонсы: Poco M7 Plus 5G официально представлен в Индии / MForum.ru
13.08. [Новинки] Анонсы: Infinix Hot 60i 5G появится в Индии с 16 августа / MForum.ru
12.08. [Новинки] Слухи: Tecno MegaPad с 12-дюймовым экраном и AI-кнопкой готовится к анонсу / MForum.ru
12.08. [Новинки] Слухи: Появились новые подробности об iPhone 17 Pro / MForum.ru
11.08. [Новинки] Анонсы: HTC Wildfire E4 Plus представлен официально / MForum.ru
11.08. [ПО] Анонсы: Realme изменила подход к выпуску обновлений ПО / MForum.ru
08.08. [Новинки] Слухи: Подтверждены основные характеристики Infinix Hot 60i 5G / MForum.ru
08.08. [Новинки] Анонсы: Redmi 15 5G с АКБ 7000 мАч представлен официально / MForum.ru
08.08. [Новинки] Анонсы: Honor 400 Smart с АКБ 6500 мАч появился в Европе / MForum.ru
07.08. [Новинки] Слухи: Exynos 1680 замечен в листинге Geekbench 6 / MForum.ru
07.08. [Новинки] Слухи: Появились подробности о Moto G06 / MForum.ru