Немцы нашли в сим-картах уязвимость, угрожающую миллионам телефонов

24 июля 2013

Взлом производится при помощи технологии Over-the-air (OTA), которая дает возможность устанавливать на телефон ПО "по воздуху", то есть через сети сотовой и беспроводной связи. Подобная технология, в том числе, позволяет инсталлировать Java-апплеты в сим-карту.

Отметим, что команды OTA - это закодированные смс-сообщения, при этом для их шифрования используется устаревший стандарт DES (Data Encryption Standard), созданный в 70-х годах. Используя различные команды, взломщик может установить на телефон вредоносные программы.

Сообщается, что помимо прочего, Java-апплет умеет транслировать платежные данные пользователя, которые порой хранятся на SIM-картах, указывают эксперты в своем блоге. "Перед хакерами открывается масса возможностей для совершения преступлений", - полагают эксперты.

Разработчики рассказали о ряде методов защиты от подобноай атаки. К примеру, можно пользоваться более современными стандартами шифрования, к примеру AES, или установить в телефон брандмауэр, который защитит пользователя от смс из анонимных источников.

Добавим, что исследователи лаборатории Security Research Labs намерены представить описанный выше механизм атаки сим-карт на конференции BlackHat 31 июля и 3 августа на хакерском фестивале OHM. 

Ранее сообщалось, что корпорация Google презентовала патч, который убирает уязвимость, найденную экспертами стартапа Bluebox и затрагивавшую около 900 млн Android-гаджетов.

Хочешь узнать больше - читай отзывы

techno.bigmir.net

← Вернуться на предыдущую страницу

Читайте также:

OpenAI оголосила про відкриття вакансії на нову керівну посаду для управління загрозами, пов'язаними з штучним інтелектом 28 декабря 2025

Компанія OpenAI оголосила про вакансію на нову посаду, яка називається «керівник з готовності» (Head of Preparedness). У пості, опублікованому генеральним директором компанії Семом Альтманом у соцмережі X, зазначено, що на фоні швидкого розвитку моделей штучного інтелекту (ШІ) та нових викликів, включаючи загрози в сфері кібербезпеки та біобезпеки, ця позиція є «критично важливою». Як повідомляє Times of India, за цю посаду OpenAI пропонує компенсаційний пакет у розмірі до $555 000 на рік, а також акції компанії.

В Китаї визначили найкращий електромобіль для поїздок у мороз — Tesla виявилася лише на четвертому місці 28 декабря 2025

Проведене в Китаї найбільше зимове випробування електромобілів дозволяє по-новому поглянути на те, як поводяться такі авто при температурі значно нижче нуля. У змаганні брали участь одночасно 67 електромобілів, що стало вагомим приводом для внесення цього тест-драйву до Книги рекордів Гіннесса. Хвалена Tesla проявила себе не найкращим чином, поступившись «китайцям» у різних дисциплінах.

Литва вийшла з конвенції про заборону протипіхотних мін 28 декабря 2025

Після виходу країна почне переговори про можливість закупівлі або виробництва протипіхотних мін.

 

Вас могут заинтересовать эти отзывы

VIVA  
VIVA

Отзывов: 1

ExportParts 4.8
ExportParts

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше