--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Взломано 750 миллионов мобильников (правду пишут или вранье?)

Новости
2
17
С друзьями на NN.RU
В социальных сетях
Поделиться
Martovsky
22.07.2013
прокромментируйте плз, кто разбирается в вопросе?

www.utro.ru/articles/2013/07/22/1132785.shtml

"Немецкий эксперт по кибербезопасности Карстен Нол заявил, что ему удалось найти способ быстрого взлома алгоритма шифрования DES. Этот алгоритм используется для защиты примерно четверти всех SIM-карт, используемых операторами мобильной связи для уникальной идентификации пользователей.

"Мы можем удаленно устанавливать на телефон программное обеспечение, читать ваши SMS, шпионить за вами, – цитирует Нола New York Times. – Это больше, чем просто шпионаж. Мы можем воровать деньги со счетов и читать данные, которые хранятся в телефоне".

Карстен Нол заявил о том, что подробности о найденной уязвимости опубликует 1 августа, а сейчас всю техническую информацию он передал GSMA (международной ассоциации операторов GSM). Немецкий эксперт считает, что в настоящее время устаревший алгоритм DES используется для защиты каждой четвертой SIM-карты в мире: проблема может коснуться примерно 750 мобильных телефонов.

"Мы связались со всеми операторами и поставщиками SIM-карт, для того чтобы они могли принять необходимые меры", – заявила пресс-секретарь GSMA Клэр Крантон. По мнению экспертов, карты, в которых используется устаревший алгоритм, необходимо заменить на карты, защищенные алгоритмом Triple DES.

Уязвимость 64-битного ключа DES, созданного в 1975 г. компанией IBM, для математиков не стала новостью. Еще в 1998 г. он был успешно взломан, однако для этого понадобился суперкомпьютер стоимостью $250 тыс., который работал три дня. Тогда считалось, что злоумышленники никогда не смогут получить доступ к такой технике, чтобы воровать деньги с мобильных аккаунтов. Однако теперь Картсен Нол делает это при помощи настольного ПК за две минуты.

Математики предупреждали о том, что появление более совершенных алгоритмов взлома – лишь дело времени, и советовали переходить на 192-битный Triple DES, на взлом которого уходит примерно в миллиард раз больше времени, чем на взлом DES. Новый ключ был разработан еще в 1978 г., но до сих пор многие операторы связи используют для защиты SIM-карт устаревшую технологию.

SIM-карта является миниатюрным компьютером, который устанавливается в телефон. Главная задача SIM-карты – гарантия индивидуальной идентификации мобильника, к которому привязывается аккаунт: платежные данные, сведения о клиенте, сведения о подключенных сервисах и услугах. Индивидуальный номер абонента просчитывается микропроцессором SIM-карты при помощи ключа, взлом которого сделает использование мобильной связи невозможной."
Тут вроде бы про 750, а не про 750 млн. мобильников "каждой четвертой SIM-карты в мире: проблема может коснуться примерно 750 мобильных телефонов." :))
а всего получается 3000 мобил
acella
22.07.2013
Полный бред
Martovsky
22.07.2013
DES не ломается или чего?

"Уязвимость 64-битного ключа DES, созданного в 1975 г. компанией IBM, для математиков не стала новостью. Еще в 1998 г. он был успешно взломан, однако для этого понадобился суперкомпьютер стоимостью $250 тыс., который работал три дня. Тогда считалось, что злоумышленники никогда не смогут получить доступ к такой технике, чтобы воровать деньги с мобильных аккаунтов. Однако теперь Картсен Нол делает это при помощи настольного ПК за две минуты. "

меня больше это интересует

а так я тоже как-то не понимаю - ведь для того чтобы "взломать" SIM нужно ее физически я так понимаю в руки получить?
acella
22.07.2013
Остаётся понять нах её ломать вообще.
Единственное что это даст - возможность сделать дубликат и звонить на платные номера от имени и по поручению.
Реальный профит возможен только в случае с корпоративными симками , а у среднестатистического человека баланс обычно не превышает 10$

Ну косвенно можно получить доступ к мобильному банку ( у кого он есть) , это уже вкуснее. Только нужно знать с чьей симкой работать.
iZverG
23.07.2013
Есть еще кредитный баланс. И он у меня например 3000 рублей. МТС его по сути просто так дает.
Anselm
23.07.2013
3000?
жесть
Anselm
23.07.2013
у меня 20-30$ и я не верю в эти байки
FreeCat
24.07.2013
Martovsky писал(а)
ведь для того чтобы "взломать" SIM нужно ее физически я так понимаю в руки получить?

Угу).
7aladin
23.07.2013
До конца недели случится ДТП или память откажет.
iZverG
23.07.2013
К чему этот бред? написано же, что отправлены данные всем заинтересованным компаниям.
7aladin
23.07.2013
я всё сказал. ждём 1 августа.
Про DECT до сих пор инфы в паблике ноль, хотя там всё проще и денег меньше замешано.
Anselm
23.07.2013
а что там подбирать? ki код вообще давно не подбирается, поэтому и клонирование симок сошло на нет.
там протокол compv2 и попыток просто не хватит. к слову абонентам меги можно спать вообще спокойно, у нас вообще вроде только 16000 попыток лимит
FreeCat
24.07.2013
Anselm писал(а)
у нас вообще вроде только 16000 попыток лимит

Да вроде 64/65 тыс всегда было).
про привязку платежных систем к СИМке порадовало. Я конечно ХЗ, мож туполобые пиндосы и кранят пароли на мобиле, а я при каждой операции ввожу пароль, а интернет-банкам и вовсе похрену на мою СИМку.
и еще хочется посмотреть как они удаленно на симбу будут ставить софт, чтоб я не заметил :о)
FreeCat
24.07.2013
Видящий сны писал(а)
как они удаленно на симбу будут ставить софт, чтоб я не заметил

Его на неподломанной и неудалённо бывает замучаешься на вопросы отыечать))).
угу, особенно если проверку сертификата не отключать :о))))
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.