Уязвимость в шифровании SIM-карт позволяет украсть «цифровую личность»

Опубликовано: 24 июля 2013 г., среда

Найдена уязвимость в безопасности некоторых SIM-карт, дающая возможность установить сторонний контроль над мобильным телефоном, сообщает издание The New York Times.

Основатель Security Research Labs Карстен Нол (Karsten Nohl) заявил, что технология шифрования, которая применяется в некоторых SIM-картах, имеет серьезную уязвимость. «Дыра» в безопасности позволяет злоумышленникам получить 56-значный цифровой ключ доступа к чипу устройства, зная который можно заразить мобильный телефон вирусом, послав его в простом текстовом сообщении.

В качестве эксперимента Карстен Нол таким способом получил управление мобильным телефоном «жертвы», и смог совершать от ее имени покупки посредством платежных систем. Вся операция заняла у «взломщика» не более двух минут, при этом использовался обычный персональный компьютер. Прослушивать разговоры, читать переписку, скопировать всю информацию с SIM-карты, полностью украсть «цифровую личность» владельца телефона — все это можно сделать, имея в своем распоряжении упомянутый цифровой ключ.

По оценке эксперта, подобного рода атакам рискуют подвергнуться порядка 750 миллионов устройств по всему миру. Карстен Нол не сообщил, SIM-карты каких операторов наиболее уязвимы для взлома. По его словам, данная информация не будет обнародована и на конференции Black Hat, посвященной вопросам безопасности, которая пройдет в августе. Сравнительный анализ защиты различных SIM-карт можно ожидать в декабре 2013 года, в рамках хакерской конференции Chaos Communication Congress в Гамбурге.

Источник: digit.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Apple готовится к релизу денежных переводов с помощью Apple Pay

Apple расширила круг тестирования денежных переводов Apple Pay Cash на сотрудников своих розничных магазинов в США. Теперь, функция доступна для них в бета-версии iOS 11.1. дальше »

В Беларуси запущена первая в мире национальная криптовалюта

В Беларуси недавно была создана и запущена национальная криптовалюта под названием «талер». дальше »

JPMorgan запускает платформу межбанковских платежей на блокчейне Quorum

Американский банковский гигант из Уолл-стрит JPMorgan Chase запускает новую межбанковскую платёжную платформу на базе блокчейна, — согласно вчерашнему заявлению компании. дальше »

Новость для любителей оплачивать покупки с помощью банковских карточек

С 16 октября лимит бесконтактных банковских карт в Эстонии повышается с прежних 10 до 25 евро за одну покупку. дальше »

Литовская компания банковских технологий в Азербайджане установила банкоматы для обмена валют

Отныне жители Азербайджана могут пользоваться банкоматами, способными не только выдавать и принимать наличные, но и производить обмен валюты. дальше »

Uniteller обеспечит покупки в интернете через Samsung Pay

Компания Uniteller стала технологическим партнером компании Samsung в проекте сервиса Samsung Pay и осуществляет процессинг операции оплаты покупок в интернете. дальше »

Сервис Alipay заработает и в Швеции

Компания Alipay и Шведская торговая ассоциация подписали меморандум о взаимопонимании о работе китайской платежной системы на рынке в Швеции. дальше »

Китайская финансовая индустрия встречает эпоху "распознавания лиц"

Переводы, оплата, снятие наличных -- такие банковские операции скоро можно будет проводить с помощью технологии распознавания лиц, которая постоянно совершенствуется и постепенно внедряется в финансовых структурах КНР. дальше »

Японские банки создадут национальную цифровую валюту

В Mizuho Financial Group утверждают, что цифровые деньги имеют существенное преимущество на фоне платежных карт. дальше »

Решение Gemalto ePassport для биометрических паспортов находит широкое применение в мире

Новое поколение электронных паспортов ePassport будет хранить цифровую информацию о поездке, такую как электронные визы, а также въездные/выездные штампы, чтобы сделать процедуру пограничного контроля еще более эффективной. дальше »