Főoldal > Hirek > Még 750 millió SIM kártya könnyen feltörhető

t: 1764

Még 750 millió SIM kártya könnyen feltörhető

A SIM kártya a telefon és a telefonálás elengedhetetlen tartozéka, mely tárolja a saját sorozatszámát, a nemzetközi előfizetői azonosítót, a biztonsági információkat, ideiglenes hálózati adatokat, szolgáltatáslistát, a PIN és PUK kódokat. Karsten Nohl, egy német biztonsági kutatólabor alapítója vizsgálatai közben megdöbbentő felfedezést tett.
Az tény, hogy a SIM kártyák a DES titkosítást használták és még most is egy döntő hányad ezt használja. Viszont ez a titkosítás már elavult, így a 3 milliárd DES-t használó SIM háromnegyede triple-DES-re váltott, ezen kívül a másik titkosítás pedig az AES, mely a sokkal biztonságosabb a DES-nél. Így a triple-DES-t és az AES-t használó SIM-kártyák tulajdonosai biztonságban vannak, de még így is maradt körülbelül 750 milliónyi veszélyben lévő kártya.
Ezeket Nohl könnyen és rövid idő alatt fel tudná törni a módszerrel, és erre egy átlagos számítógép is tökéletesen elegendő. A kísérletében egy ál-szolgáltatói üzenetben kikérte a DES-es SIM 56-bites biztonsági kulcsát, amivel képes volt vírust feltölteni a kártyára. A vírus ellopja a személyazonosságát a SIM használójának, hozzáférést ad az üzenetekhez és vásárlásokat is lebonyolíthat.
Erre a biztonsági hibára már öt hónapja érkeznek ki a frissítések, de még mindig vannak olyan SIM kártyák, melyek sikeresen megtámadhatóak, a szolgáltatóknak még augusztus 1-ig van idejük minél több kártyára elküldeni a patchet. Ugyanis Karsten Nohl a Red Hat biztonsági konferencián tervezi bemutatni a rést és a módszert, mellyel megtámadható.

Forrás: The Verge


Hozzászólások

vissza a hirekhez | vissza címoldalra

Pontosabban direkt J. K. Rowling műveinek elemzésére hozták létre azt a szoftvert, ami többé-kevésbé, de megerősítette azt a tényt, hogy a híres írónő írta meg nemrégiben megjelent The Cuckoo’s Calling című művet is.
Gondolná valaha az átlagos mobilhasználó, hogy bármelyik pillanatban lehallgathatják a hívásait és üzeneteit, méghozzá hogy ezt bárki megteheti, aki ért hozzá és hajlandó ezért mintegy 300 dollárt fizetni? Nem, pedig ez valóság.
„Két dudás egy csárdában nem fér meg.” – szól a mondás, ám a Samsung most szinte provokatív lépést tett az Apple-lel szemben. Ugyanis az új amerikai főhadiszállást nem messze a rivális cégtől kezdték el kialakítani.
Vállalkozó kedvű hegymászókat, túrázókat mozgat meg a Google új programjával, melynek lényege: „Kölcsönözze ki a Trekker-t tőlünk és vigye magával a hátán a StreetView-et oda, ahova mi nem tudunk eljutni.”