В SIM-картах обнаружена серьезная уязвимость

В SIM-картах обнаружена брешь, которая позволяет компьютерным злоумышленникам дистанционно управлять отправкой SMS-сообщений, переадресовывать или записывать телефонные звонки, сообщает бизнес-издание Forbes.


Чтобы обнаружить уязвимость, немецкому криптографу и инженеру по защите цифровой информации Карстену Нолу потребовалось три года. Он изучил около 1000 SIM-карточек и провел тщательный анализ программного кода, который, как выяснилось, основан на алгоритме шифрования DES (Digital Encryption Standard), разработанном в 1977 году.

Однако не все SIM-карты имеют заявленную уязвимость. Менее четверти исследуемых образцов могут быть подвержены хакерской атаке, в частности, через отправку скрытого SMS-сообщения. Проблема может коснуться миллионов мобильных телефонов по всему миру.

Взломав SIM-карту, злоумышленник может использовать телефон жертвы для отправки платных SMS-сообщений, сбора данных о местонахождении пользователя, переадресации и записи телефонных вызовов, а также проведения других мошеннических манипуляций.

Вероятность того, что киберпреступникам удалось обнаружить брешь, очень мала. Это может произойти, но не скоро. По крайней мере, ближайшие шесть месяцев пользователи мобильных телефонов могут спать спокойно, успокаивает Нол. Тем временем два крупных оператора связи уже работают над устранением возникшей проблемы. Как только решение будет найдено, им поделятся с остальными операторами связи.

«Вопросы безопасности решаются сообща. Конкуренция здесь неуместна», — говорит Нол, чей доклад будет представлен 31 июля в Лас-Вегасе на конференции по вопросам компьютерной безопасности Black Hat.

В этот же день начнутся поставки портативной игровой консоли Nvidia Shield.

Похожие записи
Официально: поставки консоли Nvidia Shield начнутся в конце июля

Официально: поставки консоли Nvidia Shield начнутся в конце июля

02.12.2020

После некоторой задержки Nvidia официально объявила дату запуска своей портативной игровой консоли. Поставки Nvidia Shield стартуют 31 июля. Ждать осталось чуть больше недели. Изначально продажи Nvid...

Серьёзная уязвимость процессоров Intel может повлечь за собой утечку данных

Серьёзная уязвимость процессоров Intel может повлечь за собой утечку данных

04.01.2018

Программисты, впервые обнаружившие уязвимость, о которой пишет издание The Register, сообщают, что она позволяет любому программному обеспечению, в том числе и вирусам, получить доступ к паролям, логи...

9 серьезных проблем безопасности мобильных устройств

9 серьезных проблем безопасности мобильных устройств

27.09.2012

Когда речь заходит о безопасности, необходимо помнить, что любое мобильное устройство может оказаться целью атаки. В связи с этим, PCWorld сообщает, что количество вредоносного ПО дляа мобильных устро...

Продажи консоли NVIDIA Shield стартуют 31 июля

Продажи консоли NVIDIA Shield стартуют 31 июля

31.07.2013

Новая портативная игровая консоль NVIDIA Shield должна была выйти на рынок еще несколько месяцев назад, но руководство компании NVIDIA отсрочило продажи. Причиной задержки выхода консоли на рынок стал...