Немцы нашли в сим-картах уязвимость, угрожающую миллионам телефонов

24 июля 2013

Взлом производится при помощи технологии Over-the-air (OTA), которая дает возможность устанавливать на телефон ПО "по воздуху", то есть через сети сотовой и беспроводной связи. Подобная технология, в том числе, позволяет инсталлировать Java-апплеты в сим-карту.

Отметим, что команды OTA - это закодированные смс-сообщения, при этом для их шифрования используется устаревший стандарт DES (Data Encryption Standard), созданный в 70-х годах. Используя различные команды, взломщик может установить на телефон вредоносные программы.

Сообщается, что помимо прочего, Java-апплет умеет транслировать платежные данные пользователя, которые порой хранятся на SIM-картах, указывают эксперты в своем блоге. "Перед хакерами открывается масса возможностей для совершения преступлений", - полагают эксперты.

Разработчики рассказали о ряде методов защиты от подобноай атаки. К примеру, можно пользоваться более современными стандартами шифрования, к примеру AES, или установить в телефон брандмауэр, который защитит пользователя от смс из анонимных источников.

Добавим, что исследователи лаборатории Security Research Labs намерены представить описанный выше механизм атаки сим-карт на конференции BlackHat 31 июля и 3 августа на хакерском фестивале OHM. 

Ранее сообщалось, что корпорация Google презентовала патч, который убирает уязвимость, найденную экспертами стартапа Bluebox и затрагивавшую около 900 млн Android-гаджетов.

Хочешь узнать больше - читай отзывы

techno.bigmir.net

← Вернуться на предыдущую страницу

Читайте также:

Windows 11 стала швидше працювати та виходити зі сну з новим оновленням 26 февраля 2026

Microsoft випустила черговий попередній пакет функціональних оновлень, не пов'язаних із безпекою, для операційної системи Windows 11. Йдеться про оновлення KB5077241, яке доступне всім користувачам як опціональне, і яке вперше за тривалий період часу містить ряд помітних покращень у плані якості роботи ОС без натяку на штучний інтелект.

Коригував атаки по Києву: СБУ затримала підприємця-зрадника 25 февраля 2026

Коригував атаки по Києву: СБУ затримала підприємця-зрадника. Подробиці та фото Підозрюваному загрожує довічне ув’язнення з конфіскацією майна

Екс-прем'єр Норвегії мало не вкоротив собі віку через справу Епштейна - ЗМІ 25 февраля 2026

Адвокат Ягланда та преса домовилися не розголошувати інцидент, хоч і стан Ягланда оцінюється як важкий.

 

Вас могут заинтересовать эти отзывы

анета  
анета

Отзывов: 1

Madbid 4.8
Madbid

Отзывов: 4

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше