ראשונים לדווח: צוות גרמני הצליח לחשוף פגמי תוכנה והצפנה המאפשרים להאקרים להשתלט על כרטיסי ה- SIM
מאת: מערכת
Telecom News 21.7.13, 21:15
הפגמים הם בסימים, שנעשה בהם שימוש בטכנולוגיית ההצפנה DES, שמיושמת ב-3 מיליארד סימים ברחבי העולם, מהם 750 מיליון פגיעים עתה לפריצה.
אתר ההאקרים
The Hacker News, חשף היום, שגרמני בשם
Karsten Nohl העוסק בהצפנה, חשף פגמים מהותיים בכרטיסי
SIM, שיכולים לאפשר להאקרים להשתלט על כרטיסי הסים, לשכפל, להעתיק ולהחליף למעשה את הזהות של כרטיסי הסים.
בעולם יש 7 מיליארד כרטיסי סים. פיצוח כרטיסי הסים היה מאז ומתמיד שאיפתם הגדולה של האקרים. הם תמיד רצו להשתלט על כרטיסי הסים במכשירים הניידים, שמזהים את המנויים כאשר הם עושים שימוש במכשירים. זו הפעם הראשונה שמוצהרת יכולת כזו.
המומחה הגרמני בדק את מידת הפגיעות של 1,000 כרטיסי
SIM, שנפרצו באמצעות משלוח
SMS מוסתר. לאחר הפריצה ניתן היה להשתמש בסימים לביצוע פשעים פיננסיים או לעסוק במעקב וריגול. ברגע שהאקר מעתיק סים, הוא יכול לבצע שיחות ולשלוח
SMS ע"ח בעל המכשיר ואף בשמו.
הפריצה עובדת בסימים, שנעשה בהם שימוש בטכנולוגיית ההצפנה
DES. זו טכנולוגיה ותיקה הנמצאת ב-3 מיליארד מכשירים בעולם. המומחה הגרמני מעריך, ש-750 מיליון סימים פגיעים כעת למתקפה. הוא מאמין, שפושעי סייבר כבר מצאו או ימצאו את הבאג לאחר שנודע שהפרטים התיאורטיים של השיטה קיימים ואולי כבר דלפו. הוא מעריך, שיקח כחצי שנה עד שניתן יהיה לבצע בפועל את ההשתלטות על כרטיסי הסים ובזמן הזה תעשיית הסלולר צריכה להתכונן ולבצע שינויים.
האתר
The Hacker Newsמדווח, שארגון
GSMA, שמייצג 800 ספקיות סלולר, יודיע לרגולטורים ולמשרדי ממשלה ב-200 מדינות, וכן לחברות ולתעשיות בתחום המובייל, על הפוטנציאל המאיים הזה.