Известный эксперт по криптографии Карстен Нол (Karsten Nohl) из авторитетной немецкой организации под названием Security Research Labs нашел метод взлома обычной SIM-карты, тем самым вскрыв уязвимость более чем в 750 миллионах идентификационных модулях абонентов. Возможность взлома SIM-карты открывает хакерам удаленный доступ к приватной информации пользователя, такой, например, как SMS-сообщения, голосовая почта, списки абонентов и так далее. Профессор Нол экспериментально доказал, что с помощью весьма нехитрой методики, состоящей в отправке SMS-сообщения с двоичным кодом, можно получить собственный 56-битный код SIM-карты, для расшифровки которого хакеру потребуется всего несколько минут. Напомним, в симках для взаимодействия с сотовым оператором через протокол OTA применяется устаревший и ненадежный стандарт шифрования DES (Data Encryption Standard). Стоит также отметить, что сотовых операторов работающих с технологией DES, в мире все еще достаточно много. Далее используя полученный секретный код, злоумышленник может инсталлировать на атакуемый телефон специальные Java-апплеты, позволяющие, к примеру, отправлять SMS, изменять номера голосовой почты и т.д.
|