SIM卡设计漏洞 全球约7.5亿手机或遭入侵

资讯 驱动中国 itcom 7,115 次阅读 0 条评论
分享 Q

驱动中国消息,据外媒《纽约时报》昨天报道称,资深安全人员发现,部份手机SIM 卡的加密技术存有漏洞,黑客有可能以远程操控手机,目前估计全球可能遭到影响的手机数量,高达7.5 亿部。

未标题-3

SIM 卡(驱动中国配图)

此安全漏洞,源自使用DES 加密标准(Data Encryption Standard) 的SIM 卡,这种标准已经使用多年,目前有一部制商已经停止使用,但目前市场上仍使用这项技术制造出数亿张SIM卡。

德国安全研究机构Security Research Labs 创始人Karsten Nohl 发现,若向此些手机发送假的电信商信息,有25% 的DES SIM 卡会自动回复展示出56 位安全密钥。

安全密钥一旦到手,便可用文字信息对该SIM 卡发送病毒。入侵者便可冒充手机用户身份,拦截文字消息,甚至作出付款动作。

《纽约时报》引述Nohl 说法指出,若使用普通的个人电脑,执行整个入侵动作只需要“约2 分钟”。

过去2 年内,Nohl 在北美和欧洲等地,对约1000 张SIM 卡展开测试,DES 用于全球约30 亿张移动SIM 卡,Nohl 估计其中7.5 亿张容易遭受攻击。许多电信商采用更加牢靠的三重DES 加密SIM 卡,如此便较不容易受到上述攻击,DES 正逐渐步入业界汰旧换新历程,后继者为高级加密标准(AES)。

此一漏洞已向全球移动通讯协会(GSMA) 通报,协会已通知SIM 卡制造商和其他相关公司,机构专家正设法找出最佳解决方案。

Nohl 将于8 月1 日的顶尖黑客大会Black Hat 上,详细叙述他的攻击方式。他同时计划在12 月时,发表一份详细介绍各家营运商SIM 卡安全性的“比较清单”,希望了解风险的营运商采取必要措施,消除此一漏洞。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友