Telefoni
23.07.2013 11:17
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Bomo res morali vsi menjati SIM kartice?

Nemški strokovnjak za informacijsko varnost je v šifrirnem sistemu številnih telefonskih kartic SIM našel hudo varnostno ranljivost, preko katere je mogoče prevzeti nadzor celo nad napravo, ki jo gostuje. Na odkrito ranljivost naj bi bilo trenutno ranljivih kar 750 milijonov kartic SIM.
Starejše telefonske kartice SIM lahko napadalec zlorabi tako za prestrezanje sporočil SMS kot izvajanje plačil proti ponudniku storitev mobilne telefonije.
Starejše telefonske kartice SIM lahko napadalec zlorabi tako za prestrezanje sporočil SMS kot izvajanje plačil proti ponudniku storitev mobilne telefonije.

Nemški strokovnjak za informacijsko varnost podjetja Security Research Labs, Karsten Nohl, je v nekoliko starejših telefonski karticah SIM odkril hudo varnostno ranljivost v šifrirnem algoritmu del DES (Data Encryption Standard). Strokovnjak je s praktičnim poskusom dokazal, da je kar od četrtine kartic SIM, ki so še vedno v uporabi, mogoče na poslano sporočilo prejeti samodejni odgovor. Napadalec lahko odkrito ranljivost zlahka izkoristi za razpošiljanje zlonamernih kod kar preko kratkih sporočil SMS, kar mu omogoča tako prestrezanje sporočil SMS kot izvajanje plačil proti ponudniku storitev mobilne telefonije. Časopisna hiša The New York Times celo zatrjuje, da napadalec za izvedbo napada preko kratkih sporočil SMS potrebuje le dobri dve minuti, za ta namen pa se lahko uporabi celo povsem običajen osebni računalnik.

Razkrita ranljivost je žal vse prej kot »nedolžna«, saj nemški strokovnjak Karsten Nohl zatrjuje, da ji je izpostavljenih vsaj 750 milijonov uporabnikov pametnih mobilnih telefonov po celem svetu. Združenje mobilnih operaterjev GSMA je medtem že potrdilo ranljivost telefonskih kartic SIM na omenjeni napad in zagotovilo, da bo sprejelo vse potrebne ukrepe za zaščito uporabnikov, pri čemer bo eden od njih zamenjava ranljivih kartic. Nemški strokovnjak za informacijsko varnost Karsten Nohl bo postopek za zlorabo ranljivosti starejših telefonskih kartic SIM javnosti predstavil na letošnji konferenci Black Hat, ki se bo konec julija odvijala v ZDA.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več