达人网-万达广场社区-全球最劲爆的达人俱乐部

 找回密码
 立即入住
查看: 949|回复: 0
打印 上一主题 下一主题

7.5亿旧式SIM卡被曝存安全漏洞:可冒名支付

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-22 18:12 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
数据加密算法(Data Encryption Algorithm,DEA)是一种对称加密算法,很可能是使用最广泛的密钥系统,特别是在保护金融数据的安全中,最初开发的DEA是嵌入硬件中的。通常,自动取款机(Automated Teller Machine,ATM)都使用DEA。它出自IBM的研究工作,IBM也曾对它拥有几年的专利权,但是在1983年已到期后,处于公有范围中,允许在特定条件下可以免除专利使用费而使用。1977年被美国政府正式采纳.
7.5亿旧式SIM卡被曝存安全漏洞:可冒名支付 - 万达广场社区 - 987B92B908B6A5E802DFBC63E0C2C9A7.jpeg
  据国外媒体报道,一安全研究人员发现部分移动SIM卡所使用的加密方式存在一个安全漏洞,可能会导致手机被黑客远程控制。该漏洞涉及使用DES数据加密标准的SIM卡,目前正被部分厂商逐步淘汰,但仍有数亿张SIM卡使用。

  德国安全研究公司Security Research Labs创始人卡斯滕·诺尔(Karsten Nohl)发现,向手机发送假冒的运营商信息,促使25%的DES SIM卡自动回复暴露它们的56位安全密钥的信息。有了该安全密钥,诺尔能够通过短信向SIM卡发送病毒。该病毒可让他假冒机主,拦截短信,甚至进行运营商支付。《纽约时报》援引诺尔的话称,用普通的PC采取整个行动大约需要两分钟。

  在过去的两年里,诺尔在北美和欧洲约1000张SIM卡上对其方法进行了测试。DES为全球约30亿张移动SIM卡所使用,诺尔估计其中7.5亿张容易受到攻击。很多运营商都在使用采用更加强劲的三重DES加密方法的SIM卡,这种卡不易受到诺尔的上述攻击。DES则正逐步被淘汰,以利于高级加密标准(AES)的推行。

  诺尔已经向全球移动通信协会(GSMA)披露上述漏洞。GSMA也已向所涉的SIM卡厂商和其它公司发出通知,这些公司均在分析寻找解决该漏洞的最佳方案。诺尔将在8月1日的Black Hat安全大会上详述他的攻击方法。他还计划在12月发布一份详细介绍各家移动运营商SIM卡安全性的“比较表”。

  一般情况下,新的sim卡的安全性要比旧式的要好一点,而且旧式sim卡也可能存在接触不良等现象影响通信,如果大家条件允许的话,可以考虑定期到营业厅处更换sim卡。

免责声明:本文仅代表作者个人观点,与万达广场社区无关。其原创性或转载以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,如有发现有任何问题或侵权行为请联系:http://www.wandaclub.cc/ 处理,我们将在24小时内给予删除,并向所有持版权者或相关主体致最深歉意!


您需要登录后才可以回帖 登录 | 立即入住

本版积分规则

关于我们|触屏版|万达广场社区_达人网 ( 京ICP备12002076号-1 京公网安备 11011502002931号 )

GMT+8, 2025-9-26 08:21

快速回复 返回顶部 返回列表