安慶網(wǎng)絡(luò)公司訊:近日,一名德國(guó)的密碼破譯者聲稱(chēng)自己“黑”掉了一張手機(jī)SIM卡。美國(guó)最近爆發(fā)的“棱鏡”竊聽(tīng)事件也許讓這樣的消息變得沒(méi)那么新奇,但破解SIM卡的事情過(guò)去從來(lái)沒(méi)有過(guò),因此仍然值得引起關(guān)注。德國(guó)密碼破譯者的聲明讓成千上萬(wàn)的手機(jī)陷入潛在危險(xiǎn)中。
柏林安全研究實(shí)驗(yàn)室創(chuàng)始人卡斯滕·諾爾(Karsten Nohl)通過(guò)對(duì)上千張SIM卡加密方法進(jìn)行研究,發(fā)現(xiàn)了黑客如何破解SIM卡獨(dú)特的56位數(shù)字密鑰。諾爾發(fā)現(xiàn)的漏洞可能對(duì)7億5千萬(wàn)部手機(jī)造成危害,使之暴露在監(jiān)聽(tīng)之下,并伴隨被釣魚(yú)網(wǎng)站釣魚(yú)和身份被盜的風(fēng)險(xiǎn)。
諾爾說(shuō),給我任意一個(gè)電話號(hào)碼,在幾分鐘后我就可以遠(yuǎn)程遙控這張SIM卡,甚至可以復(fù)制一張。
除了攻破數(shù)字密鑰外,諾爾還發(fā)現(xiàn)了“沙盒”(sandboxing)技術(shù)的漏洞,該技術(shù)能將手機(jī)上的敏感數(shù)據(jù)隔離在SIM上。通過(guò)向手機(jī)發(fā)送二進(jìn)制短信,他能從手機(jī)獲得一些列反饋信息,并最終利用這些信息破解手機(jī)的加密技術(shù)。諾爾發(fā)現(xiàn)的每一個(gè)漏洞都對(duì)特定的SIM卡有效,但如果讓有企圖的人獲得這項(xiàng)技術(shù),俺么現(xiàn)在就會(huì)有大量的SIM用戶面臨危險(xiǎn)。
盡管諾爾不會(huì)在7月30日于拉斯維加斯召開(kāi)的黑帽安全技術(shù)大會(huì)前正式展示他的研究結(jié)果,但他已與全球移動(dòng)通信系統(tǒng)協(xié)會(huì)(GSMA)分享部分成果。我們已經(jīng)開(kāi)始考慮這些安全漏洞所帶來(lái)的影響,并著手向網(wǎng)絡(luò)運(yùn)營(yíng)商已經(jīng)SIM卡供應(yīng)商提供技術(shù)指導(dǎo)。
看上去他們正在開(kāi)始著手處理這件事,并且完全信任如AT&T和Verizon這樣的網(wǎng)絡(luò)運(yùn)營(yíng)商可以快速及時(shí)地解決這些問(wèn)題。