Главная Написать письмо Twitter Facebook RSS Новости

Найден новый способ взлома смартфонов


Немецкий эксперт по безопасности мобильных устройств Карстен Нол (Karsten Nohl) обнаружил изъян в технологии шифрования некоторых СИМ-карт и чипов, благодаря которому злоумышленники могут получить контроль над смартфоном жертвы. По словам основателя компании Security Research Labs, дыра в шифровании позволила хакерам заполучить 56-значный цифровой ключ доступа, с помощью которого можно удаленно управлять устройством.

Узнав ключ доступа, мошенники могут заразить устройство вирусом, отправив на него текстовое сообщение, прослушивать разговоры, совершать покупки через мобильные платежные системы и выдавать себя за владельца телефона. Нол признался, что ему потребовалось всего 2 минуты на то, чтобы, зная код, проникнуть в чужой смартфон при помощи обыкновенного персонального компьютера. По его словам, всего могут пострадать владельцы порядка 750 млн смартфонов. «Можно удаленно установить дополнительное программное обеспечение на ваше устройство, можно следить за вами, совершать звонки, читать смс, похитить данные с СИМ-карты и добраться до вашего счета», - рассказал эксперт.

Нол отметил, что обнаруженный им дефект связан с созданным в 1970-х гг. стандартом шифрования данных D.E.S. После обнаружения дыры он решил исследовать масштабы открывшейся проблемы, протестировав порядка 1 тыс. СИМ-карт мобильных телефонов в Европе и Северной Америке. Устройства, задействованные в эксперименте, принадлежали самому Нолу, а также сотрудникам его компании. По результатам исследования выяснилось, что около четверти СИМ-карт, в которых применяется старая технология шифрования, имеют брешь в безопасности.

Хотя за последние 10 лет большая часть операторов перешла на более совершенный стандарт Triple D.E.S., по сей день устаревшая технология D.E.S. используется примерно в 6 млрд мобильных устройств. Шифрование СИМ-карты необходимо для ее маскировки и наделения мобильного устройства уникальной цифровой подписью.

Подробный отчет об открывшейся уязвимости будет представлен 1 августа 2013 г. на конференции Black Hat в Лас-Вегасе. Нол уже сообщил о своих находках ассоциации GSMA. Там, в свою очередь, обещали проинформировать о «бреши» сотовых операторов и изготовителей SIM-карт.

Карстен Нол хорошо известен в профессиональных кругах. В 2009 г. он взломал 64-битный алгоритм шифрования, использующийся в сетях GSM, стимулируя таким образом индустрию к использованию лучшей защиты. Его компания Security Research Labs консультирует немецкие и американские многонациональные компании по вопросам мобильной безопасности.

Раздел: информационная безопасность
Дата: 24-07-2013


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.