Objavljeno: 23.7.2013

Vdor v SIM-kartice!

Nemški raziskovalec in kriptoanalitik Karsten Nohl je pred prihajajočo konferenco Black Hat razkril, da je uspel zlomiti zaščito SIM-kartic. Ranljive niso vse kartice, ampak približno osmina, kar pa ni nikakršna tolažba. Če je vaša kartica ranljiva, lahko napadalec izdela pridobi ustrezne podatke za izdelavo njene kopije, s čimer vas lahko naroči na plačljive SMS ali vam kako drugače škoduje, ne da bi vi to sploh vedeli.

Princip napada je sorazmerno preprost, dasi izkorišča več lukenj v protokolih. Začetek predstavljajo tihi SMS-i, ki jih operaterji uporabljajo za oddaljeno nadgrajevanje telefonov. Z njimi telefon prejme ukaze, uporabnik pa tega ne zazna; tako vam lahko na primer operater kar na daljavo odklene telefon. Tihi SMS mora biti podpisan z ustreznim ključem, sicer se ne izvede.

Napadalec tega ključa seveda nima, zato je poslani SMS zavrnjen. Telefon pošlje nanj odgovor, da je koda neveljavna, a nekatere SIM-kartice odgovor podpišejo s svojim ključem. Če uporabljajo zastareli šifrirni algoritem DES, je to velik problem. Napadalec ima namreč v rokah primer teksta, podpisanega s ključem. Zaradi pomanjkljivosti v DES-u, ga je mogoče s predizračunanimi vrednostmi (mavrične tabele) zlomiti v kakšni minuti ali dveh. S tem dobi napadalec vse potrebne podatke (tudi IMSI), da kartico klonira. Lahko pa pošlje tudi zlonamerni tihi SMS, ki na telefon namesti škodljivo programsko opremo. Ta se sicer najprej izvaja v peskovniku, a iz njega ni težko pobegniti s klasičnimi tehnikami (recimo prekoračitvijo predpomnilnika, kar je še tretja ranljivost, ki jo taktika terja).

Žal ni mogoče napovedati, katere SIM-kartice so ranljive, ker Nohl tega podatka ni izdal. Operaterje je že obvestil o ranljivosti in pričakuje se, da bo kmalu odpravljena. Nohl namreč predvideva, da se bodo prvi primeri kode, ki bo to dejansko izrabljala, v divjini pojavili ob koncu leta. Sedaj bodo morali prizadeti operaterji reagirati bodisi z nadgradnjo bodisi z vpoklicem. Načeloma so rešitve tri: boljše šifriranje (torej nove SIM-kartice), požarni zid na telefonih, ki blokira ali vsaj vpraša pred izvedbo tihih SMS-ov, ali pa filtriranje binarnih SMS-ov v omrežju, ki bi jih smeli pošiljati samo operaterji. Videli bomo, kakšen bo odziv do 31. julija, ko bo Nohl detajle predstavil na konferenci Black Hat.

https://srlabs.de/rooting-sim-cards/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Nvidia presenetila s 5-milijardno investicijo v Intel

    Nvidia je pretresla tehnološki svet z napovedjo, da bo investirala pet milijard dolarjev v Intel in z njim sklenila dogovor o skupnem razvoju čipov. S tem bo postala ena največjih delničark podjetja, ki se že dlje časa sooča s padcem tržnega deleža in neuspešnimi poskusi na področju grafike in umetne inteligence. Vrednost delnic družbe Intel je po najavi takoj zrasla za 23%.

    Objavljeno: 19.9.2025 05:00 | Teme: Intel, nvidia
  • Steam bo nehal delovati na 32-bitnem Windows 10

    Valve je sporočil, da bo z novim letom ukinil podporo za 32-bitne različice Windows v svoji priljubljeni platformi za digitalno distribucijo iger Steam. Uporabnikov 32-bitnega Windows 10 imajo le 0,01 odstotka, so zatrdili, zato ne pričakujejo večjega odpora.

    Objavljeno: 22.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji