SIM卡设计漏洞 全球约7.5亿手机或遭入侵
驱动中国消息,据外媒《纽约时报》昨天报道称,资深安全人员发现,部份手机SIM 卡的加密技术存有漏洞,黑客有可能以远程操控手机,目前估计全球可能遭到影响的手机数量,高达7.5 亿部。

SIM 卡(驱动中国配图)
此安全漏洞,源自使用DES 加密标准(Data Encryption Standard) 的SIM 卡,这种标准已经使用多年,目前有一部制商已经停止使用,但目前市场上仍使用这项技术制造出数亿张SIM卡。
德国安全研究机构Security Research Labs 创始人Karsten Nohl 发现,若向此些手机发送假的电信商信息,有25% 的DES SIM 卡会自动回复展示出56 位安全密钥。
安全密钥一旦到手,便可用文字信息对该SIM 卡发送病毒。入侵者便可冒充手机用户身份,拦截文字消息,甚至作出付款动作。
《纽约时报》引述Nohl 说法指出,若使用普通的个人电脑,执行整个入侵动作只需要“约2 分钟”。
过去2 年内,Nohl 在北美和欧洲等地,对约1000 张SIM 卡展开测试,DES 用于全球约30 亿张移动SIM 卡,Nohl 估计其中7.5 亿张容易遭受攻击。许多电信商采用更加牢靠的三重DES 加密SIM 卡,如此便较不容易受到上述攻击,DES 正逐渐步入业界汰旧换新历程,后继者为高级加密标准(AES)。
此一漏洞已向全球移动通讯协会(GSMA) 通报,协会已通知SIM 卡制造商和其他相关公司,机构专家正设法找出最佳解决方案。
Nohl 将于8 月1 日的顶尖黑客大会Black Hat 上,详细叙述他的攻击方式。他同时计划在12 月时,发表一份详细介绍各家营运商SIM 卡安全性的“比较清单”,希望了解风险的营运商采取必要措施,消除此一漏洞。