CDR.cz - Vybráno z IT

I vaše SIM karta může být hacknuta! Stačí k tomu málo, pár konkrétních SMS zpráv

simkarta-vnitrek
Myslíte si, že je váš mobilní telefon v bezpečí? Skutečně? Nemusíte ani být připojeni na Internet, útočník může odkudkoli získat přístup. Skrze samotné srdce přístroje. Patříte mezi ohrožené?

Německý odborník na bezpečnost Karsten Nohl ze Security Research Labs našel díru v něčem tak všedním a obyčejném, jako je SIM karta. Stačí k tomu pár SMS zpráv, pomocí nichž je možné se do "simky" nabourat a získat tak přístup k hovorům, psaní (např. premiových = drahých, speciálně zpoplatněných) zpráv, ale i mobilním nákupům, údajům o bankovnictví a dalšímu typu dat.

SIM - jedná se vlastně o minipočítač sui generis, byť tak nevypadá. Obsahuje vlastní procesor či paměť. A jako každý takový i bezpečnostní rizika (jak jinak). Simulací technické zprávy bez správného klíče (který má za úkol potvrdit důvěryhodnost takového přenosu) "systém" tento klíč útočníkovi pošle doslova na stříbrném podnose a ten pak má již vše, co potřebuje.

simka-popis1

Tohle všechno je možné zvládnout kolem dvou minut a útočník potřebuje pouze klasický počítač. Co je o něco potěšující - ne všechny čipy jsou ohroženy. Bát by se měli majitelé pouze těch starších, jež obsahují méně odolné kryptování (DES). Ty s novějším standardem (Triple DES) dotčeny nejsou.

Pokud majitelé z první skupiny mají rádi hazard, mohou doufat, že jich se to netýká. Tři čtvrtiny zasažených karet totiž přesto dokázaly požadavek na nabourání odhalit. I celá jedna čtvrtina však je relativně dost, pokud uvážíme, že dle Nohla se to týká až 750 milionu čipů.

simka-popis2

Jejich výrobci a operátoři už dostali podrobnosti ohledně slabiny. Brzy je však bude mít mnohem více lidí - expert na kryptování Nohl je plánuje odtajnit na nadcházející bezpečnostní konferenci BlackHat v nevadském Las Vegas, jež začíná 27. července a končí 1. srpna. (Pokud máte zájem a možnost, lístky jsou ještě k dispozici. :))

Výše uvedená však není jediná chyba. Němec našel další přímo v technologii Java Card, jež je užívána na SIM kartách. Objevil místo, kdy systém požaduje šestou položku, ačkoliv jich má mít pouze pět. Tato mezera tak umožní získat podvodné aplikaci či viru "root" přístup a tedy i snadnou cestu k datům.

simkarta-java-propojeni

Co s tím běžný uživatel může dělat? Má-li kartu relativně starou, není od věci požádat svého operátora o výměnu za nový kousek. Přesto však mohou existovat poskytovatelé, kteří používají starší technologii i v dnešní době - prostá výměna tak nutně nemusí být zárukou nápravy.

Patrik Borýsek

Autora zajímají moderní technologie, robotika, vesmír, augmented reality a trendy budoucího vědeckotechnického vývoje. Jeho oblíbený citát je od Eleanor Roosevelt: "The future belongs to those who believe in the beauty of their dreams."

více článků, blogů a informací o autorovi

Diskuse ke článku I vaše SIM karta může být hacknuta! Stačí k tomu málo, pár konkrétních SMS zpráv

Středa, 24 Červenec 2013 - 16:52 | Patrik Borýsek | Dobrý den, samozřejmě máte právo na svůj názor,...
Středa, 24 Červenec 2013 - 14:12 | Choze TM | Chjo, to je zase bulvár zpráva. Spousta textu,...
Úterý, 23 Červenec 2013 - 23:06 | Patrik Borýsek | V pořádku, nic se neděje :-) Zcela exaktně vzato...
Úterý, 23 Červenec 2013 - 22:27 | Cohen | Že se něco poměrně běžně používá (a v tomto...
Úterý, 23 Červenec 2013 - 21:06 | Patrik Borýsek | Dobrý den, mám sice rád slovní hříčky a Vaše...
Úterý, 23 Červenec 2013 - 20:40 | Cohen | Kryptování? To je nějaká tajemná zábava s...
Úterý, 23 Červenec 2013 - 16:49 | Patrik Borýsek | Dobrý den, Smart card by z podstaty věci mělo být...
Úterý, 23 Červenec 2013 - 16:12 | Patrik Borýsek | Dobrý den, Doporučuji si kontakty ze SIM převést...
Úterý, 23 Červenec 2013 - 15:50 | HKMaly | ... nojo, ale kdyz si necham vymenit SIM,...
Úterý, 23 Červenec 2013 - 12:53 | AK | Jsou SIM karty stejné jako Smart karty? Pokud ano...

Zobrazit diskusi