当前位置:首页 > 通信技术 > 通信技术
[导读]7月22日消息,智能手机容易感染病毒,运营商也允许政府机构窥探,但是手机中有一个组件是安全的、无法被黑的:SIM卡。经过多年的研究之后,德国译解密码者卡斯滕-诺尔(Karsten Nohl)终于宣布,已经找到SIM卡的加密漏

7月22日消息,智能手机容易感染病毒,运营商也允许政府机构窥探,但是手机中有一个组件是安全的、无法被黑的:SIM卡

经过多年的研究之后,德国译解密码者卡斯滕-诺尔(Karsten Nohl)终于宣布,已经找到SIM卡的加密漏洞和软件漏洞,涉及数亿SIM卡,从而开放了不安全之门,黑客可以路由到手机欺诈用户。

在7月31日的洛杉矶Black Hat 安全大会上,诺尔将演示自己的发现,他说这是十年来首次发现该类SIM破解。诺尔和他的团队测试了1000张SIM卡,寻找漏洞,他们只要发送一个隐藏的SMS短信就可以黑入SIM卡。

漏洞有2部分,一是老式的安全标准,二是糟糕的配置代码,黑客利用漏洞可以用病毒远程感染SIM卡,让手机发送付费短信,暗中重新定向并纪录呼叫,利用支付系统进行欺诈。

在一些地区,比如非洲,支付欺诈是个大问题,因为当地SIM式的支付很流行。

诺尔还说,NFC支付技术也存在风险。旧式的加密标准并没有什么明确的漏洞模式,他说:“不同的SIM卡出货批次也有不同,有的有漏洞,有的没有,非常随机。”

根据研究,诺尔称测试过的SIM卡只有不到四分之一可以被黑,考虑到加密标准被多国广泛采用,他估计全球八分之一的SIM存在问题,相当于5亿移动设备存在被黑风险。

不过不要害怕,诺尔相信网络罪犯不可能已经发现漏洞的存在。当漏洞被发现,需要至少6个月破解,到时无线产业可以修补好漏洞。可能运营商已经在修补了。诺尔称,至少2家大型运营商已经要求诺尔及同事为SIM卡漏洞寻找补丁,运营商通过GSMA与其它运营商分享。

目前的SIM卡几乎全部来自移动运营商,它由2家领先制造商提供:Gemalto和Oberthur技术。受益于手机的增长,这两家企业也获得丰厚的利润。20年前全球有10亿SIM卡,今天超过50亿张。SIM卡是手机最安全的部件之一,它是运营商的资产,是运营商与用户建立关系的桥梁。

伦敦GSMA表示,他们正在查看诺尔的分析,并称一些采用老式标准的少量SIM卡可能存在漏洞。GSMA已经向网络运营商、SIM卡制造商提供指南。GSMA新闻发言人还说:“没有证据显示今天更安全的SIM卡会受影响,今天的SIM支持许多先进服务。”

诺尔说AT&T和Verizon的SIM加密标准更高,而其它运营商使用了DES(Data Encryption Standards),它是1970年代开发的,比较老,诺尔正是利用该标准的漏洞黑入SIM卡的。

诺尔说:“将你的手机号给我,我就有机会远程控制这张SIM卡,甚至复制一张,只要几分钟。”

SIM卡相当于迷你电脑,它有自己的操作系统,预装软件。为了保证安全,许多SIM卡采用加密标准DES,这套标准是IBM于1970年发明的,后来经过NSA的改进。一些运营商的网络已经放弃旧版标准,但仍有一些运营商在使用。

之所以能黑入SIM卡,关键在于 Java Card,它是一种编程语言,被用在60亿SIM卡中。如果运营商想更新用户SIM的内容,就要发一则二进制SMS给用户,然后才能在SIM卡上执行正确的Java Car程序。这则文本信息你不会看见,它通过一种名叫“OTA”的方式发送。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

研究表明,尽管5G生态系统的快速增长意味着运营商的投资高峰已经过去,但5G技术蓬勃发展(5G SA 和5G-Advanced等)意味着运营商在未来几年仍将投入巨资。

关键字: GSMA 5GSA 5G-A 5G

GSMA(全球移动通信系统协会)在去年的大型展会上发布了开放网关(Open Gateway)计划,而在今年发布的公告则是一个临时更新,但强调了开放网关的重要性。

关键字: 开放网关 网络API GSMA

SanerNow Risk Prioritization依托CISA的SSVC框架,以SecPod著名的漏洞情报为基础而创建,可有效地对漏洞、错误配置和其他安全风险进行优先级排序,并改善网络安全态势。 加利福尼亚州雷德...

关键字: 安全漏洞 SE RIO BSP

(全球TMT2023年7月24日讯)全球移动通信系统协会(GSMA)发布的《2023年亚太地区移动经济报告》(Mobile Economy APAC 2023 Report)显示,到2030年,5G将占亚太地区(APA...

关键字: 移动互联网 5G GSMA 新加坡

智能家居作为未来家居的发展方向,已经越来越多地被广大消费者所接受。然而,随着智能家居设备的普及和广泛应用,其安全问题也越来越受到关注。本文将从智能家居存在的安全隐患出发,探讨如何提升智能家居的安全性。

关键字: 智能家居 安全漏洞

上海2023年3月3日 /美通社/ -- 2023年2月23日-24日盖世汽车召开了中国汽车及零部件出海高峰论坛,捷德中国TCD事业部总监张晓东先生受邀出席,并以《一站式全球连接服务助力中国车企扬帆出海》进行主旨演讲。&...

关键字: ESIM BSP SIM卡 中国汽车

-优克联的云SIM 卡5G终端已被列入中国2023年国家新型信息消费示范项目(深圳站)清单,同时优克联的研究中心被认定为广东省工程技术研究中心 香港2023年2月21日 /美通社/ -- 优克联集团(&quo...

关键字: 移动数据 数据流 SIM卡 移动网络

上海2023年2月17日 /美通社/ -- 2月16日,全球领先的物联网解决方案提供商移为通信宣布,推出两款双SIM卡高性能LTE Cat. 4工业路由器。WR201LEU面向欧洲市场发售,支持GNSS定位的WR201L...

关键字: LTE SIM卡 路由器 通信

备受期待的MWC 上海2023将于6月28-30日在上海新国际博览中心举办,移动产业、科技和垂直行业将汇聚于此,释放连接之全部能量。 伦敦2023年2月9日 /美通社/ -- 备受期待的GSMA MWC上海 ...

关键字: GSMA 5G 中国联通 BSP

用什么来描述5G的发展?是用手机测速,还是更多的基站,更多的用户?“我们现在还没有新的指标,但是明显知道原来的指标已经不再适用了。”

关键字: 5G GSMA 绿色能源
关闭
关闭