MForum.ru
23.07.2013,
Специалист по криптографии из Германии Карстен Нол (Karsten Nohl) утверждает, что нашел способ повредить кодировочный стандарт определенных типов сим-карт. Эта уязвимость позволяет загружать вирусы, которые затем могут захватить управление системой платежей, переадресацией и записью звонков и другими системами.
По словам Нола, техника взлома сим-карт зависит от страны и конкретного оператора, поскольку стандарты кодировки в разных странах различны. Нол считает, что к подобному взлому уязвимы около 8 типов сим-карт, число их пользователей составляет около 500 миллионов.
До этого момента считалось, что сим-карты полностью защищены от взлома. Хотя используемая в них защитная кодировка - Data Encryption Standards (DES) – разрабатывалась еще в 70-х годах прошлого века.
Официальные заявления по этому поводу уже высказали четыре крупнейших германских мобильных оператора, а также американские Verizon и AT&T. Все они в один голос утверждают, что их сим-карты взломать невозможно. AT&T также напомнил, что около 10 лет назад его сим-карты переведены на более свежий стандарт 3DES.
Нол же по-прежнему настаивает на том, что используемый стандарт безопасности данных и недоработанное внедрение кодов Java Card позволяют ему менее чем за минуту вмешаться в кодировку определенных сим-карт. Он уже разослал информацию о найденной им уязвимости различным мобильным операторам и GSMA, чтобы помочь им устранить уязвимость, прежде чем ею смогут воспользоваться злоумышленники. Свои идеи Нол также обещает представить 31 июля на Black Hat security convention в Лас-Вегасе.
© Варвара Бутковская,
Публикации по теме:
09.01. [Новости компаний] Кадры: Виктор Гулевич назначен директором Центра компетенций по ИБ компании Т1 Интеграция / MForum.ru
05.12. [Новинки] Слухи: Realme GT Neo 5 первый в мире смартфон с зарядкой 240 Вт / MForum.ru
02.12. [Новости компаний] Развитие сетей: МегаФон обеспечил мобильной связью участок на Верхне-Витимконском прииске в Бурятии / MForum.ru
29.11. [Новости компаний] Развитие сетей: МТС сообщает об улучшении связи на федеральных трассах Московского региона / MForum.ru
17.10. [Новости компаний] Цифровая реклама: Дочка МТС стала ОРД / MForum.ru
20.12. [Новинки] Слухи: HMD Global работает над смартфоном под кодовым названием «Orka» / MForum.ru
20.12. [Новинки] Слухи: Раскрыты ключевые характеристики Vivo Pad 4 Pro / MForum.ru
19.12. [Новинки] Анонсы: Poco C75 5G доступный 5G-смартфон на Snapdragon 4s Gen 2 / MForum.ru
19.12. [Новинки] Анонсы: Poco M7 Pro 5G — 5G-смартфон за 15 000 рупий / MForum.ru
18.12. [Новинки] Анонсы: Moto G05 с чипсетом Helio G81 представлен официально / MForum.ru
18.12. [Новинки] Анонсы: Motorola представила смартфоны с емкими АКБ – Moto G15 и G15 Power / MForum.ru
18.12. [Новинки] Анонсы: Представлен Motorola Moto E15 с Android 14 Go / MForum.ru
17.12. [Новинки] Анонсы: Классические телефоны Nokia получают обновление 2025 года / MForum.ru
16.12. [Новинки] Слухи: Poco X7 и X7 Pro замечены на рендерах / MForum.ru
16.12. [Новинки] Анонсы: Lava O3 Pro появился на Amazon India / MForum.ru
13.12. [Новинки] Анонсы: Huawei FreeBuds Pro 4 стали первым устройством бренда Huawei Sound / MForum.ru
13.12. [Новинки] Анонсы: Серия Huawei Nova 13 выходит на мировой рынок / MForum.ru
13.12. [Новинки] Слухи: Раскрыты подробности о китайской версии Vivo Y300 5G / MForum.ru
12.12. [Новинки] Слухи: Раскрыты полные спецификации Google Pixel 9a / MForum.ru
12.12. [Новинки] Это интересно: Vivo создаст новый суббренд в следующем году / MForum.ru
11.12. [Новинки] Анонсы: Представлен Realme Neo7 с Dimensity 9300+, АКБ 7000 мАч и защитой от воды и пыли IP69 / MForum.ru
11.12. [Новинки] Слухи: Раскрыты спецификации OnePlus Ace 5 и его отличия от OnePlus 13R / MForum.ru
10.12. [Новинки] Слухи: Amazon раскрыл характеристики, дизайн и дату запуска Lava Blaze Duo / MForum.ru
10.12. [Новинки] Слухи: iQOO, Redmi и OnePlus также представят смартфоны с АКБ 7000 мАч / MForum.ru
10.12. [Новинки] Слухи: OnePlus Ace 5 показали на фото / MForum.ru