Исследователи из немецкой лаборатории Security Research Labs продемонстрировали способ установки в SIM-карту мобильного телефона вредоносного кода. Метод основан на уязвимости в SIM-карте. Специалисты утверждают, что под угрозой находятся миллионы владельцев мобильных аппаратов.
Взлом осуществляется с помощью технологии Over-the-air (OTA), которая позволяет устанавливать на телефон программное обеспечение «по воздуху», то есть через сети сотовой и беспроводной связи. Данная технология, в том числе, позволяет устанавливать Java-апплеты в SIM-карту.
Команды OTA представляют собой закодированные SMS-сообщения, при этом для шифрования сообщений используется устаревший стандарт DES (Data Encryption Standard), разработанный в 70-х годах.
Для того чтобы взломать SIM-карту, на первом этапе необходимо получить ключ шифрования DES. Делается это следующим образом: атакующий посредством OTA отправляет на мобильный телефон SMS-сообщение с произвольным бинарным кодом. Телефон, получив неправильную команду, в ответ отправляет аналогичное бинарное сообщение об ошибке, в котором содержится ключ шифрования. Далее с помощью радужных таблиц данный 56-битный ключ расшифровывается на обычном персональном компьютере за 2 минуты.
На втором этапе атакующий снова отправляет на телефон SMS-сообщение с бинарным кодом, которое, благодаря раскрытию ключа шифрования, имеет подлинный вид и принимается телефоном. Данное сообщение содержит в себе Java-апплет, который успешно устанавливается на SIM-карту. Такой апплет может без согласия и ведома пользователя отправлять SMS-сообщения, изменять номера голосовых ящиков, передавать информацию для определения местоположения телефона и пр.
...



    
      Ответ на:
      
          комментарий
        от olibjerd 
  

    
      Ответ на:
      
          комментарий
        от Satou 
  
    
      Ответ на:
      
          комментарий
        от Satou 
  

    
      Ответ на:
      
          комментарий
        от Satou 
  
    
      Ответ на:
      
          OH SHI~~
        от Satou 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          OH SHI~~
        от Satou 
  
    
      Ответ на:
      
          комментарий
        от leg0las 
  
    
      Ответ на:
      
          комментарий
        от Spirit_of_Stallman 
  
    
      Ответ на:
      
          комментарий
        от Spirit_of_Stallman 
  

    
      Ответ на:
      
          комментарий
        от dk- 
  
    
      Ответ на:
      
          комментарий
        от leg0las 
  
    
      Ответ на:
      
          OH SHI~~
        от Satou 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от quowah 
  
    
      Ответ на:
      
          комментарий
        от splinter 
  

    
      Ответ на:
      
          напугали ежа голой жопой
        от splinter 
  
    
      Ответ на:
      
          напугали ежа голой жопой
        от splinter 
  
    
      Ответ на:
      
          комментарий
        от dk- 
  
    
      Ответ на:
      
          комментарий
        от Spirit_of_Stallman 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от Hope 
  
    
      Ответ на:
      
          комментарий
        от i-rinat 
  
    
      Ответ на:
      
          комментарий
        от leg0las 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от Hope 
  

    
      Ответ на:
      
          комментарий
        от Hope 
  


    
      Ответ на:
      
          комментарий
        от Bioreactor 
  
    
      Ответ на:
      
          комментарий
        от Lighting 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум SimJacker - критическая уязвимость в SIM-картах (2019)
 - Форум SIM карта изнутри (2017)
 - Форум Анонимные sim-карты все (2017)
 - Форум sim карта для путешествий (2022)
 - Форум Кластер на SIM-картах (2014)
 
- Форум [СПБ] обезличенная SIM карта (2010)
 - Форум Опять SIM карты без паспортов (2014)
 - Форум Софт для ридера sim-карт (2010)
 - Форум Главного по Twitter взломали, подменив SIM-карту (2019)
 - Форум Как подключить монитор к Sim-карте? (2015)