Κενό ασφαλείας στις κάρτες SIM

Ένα νέο πρόβλημα ασφαλείας που επηρεάζει άμεσα την ασφάλεια των κινητών τηλεφώνων και αφορά στις κάρτες SIM αποκάλυψε ο γερμανός ερευνητής Karsten Nohl, των Security Research Labs.


Το κενό ασφαλείας δεν εντοπίζεται σε συσκευές ή στο λογισμικό, αντίθετα εντοπίζεται στις κάρτες SIM που χρησιμοποιούν οι συσκευές κάθε τύπου, για πρόσβαση στα δίκτυα κινητής τηλεφωνίας. Το

συγκεκριμένο ελάττωμα μπορεί να επιτρέψει το hacking ορισμένων SIM μόνο με μερικά γραπτά μηνύματα από κάποιον τρίτο χρήστη.


Ο τρόπος είναι απλός: Με ένα ψεύτικο SMS για να φαίνεται πως ο αποστολέας είναι το δίκτυο κινητής τηλεφωνίας τού χρήστη, ο Nohl ανέφερε πως στο ένα τέταρτο των περιπτώσεων έλαβε ένα μήνυμα λάθους, το οποίο περιείχε όλες τις πληροφορίες για να μπορέσει να ξεκλειδώσει την κάρτα και να αποκτήσει πρόσβαση σε αυτή, κάτι που είναι εφικτό με την αποστολή ενός δεύτερου μηνύματος.


Σύμφωνα με τον ίδιο, το πρόβλημα δεν αφορά όλες τις κάρτες SIM, ωστόσο αν επιτευχθεί η παράνομη πρόσβαση τότε μπορεί αυτή να γίνει αντικείμενο τηλεχειρισμού ή ακόμη και αντιγραφής. Στην περίπτωση που μία κάρτα SIM εμφανίζεται πιο «ανθεκτική» μπορεί κάποιος στέλνοντας ένα binary SMS να συλλέξει δεδομένα που θα τον βοηθήσουν να σπάσει την κρυπτογράφηση των καρτών SIM ώστε να διαβάσει τα δεδομένα που έχουν αποθηκευτεί σε αυτές.


Ο γερμανός ερευνητής Karsten Nohl θα κάνει περισσότερες αποκαλύψεις κατά τη διάρκεια της συνάντησης hackers Black Hat, στις 30 Ιουλίου, στο Las Vegas.


Keywords
Τυχαία Θέματα