اپراتورها

امنیت

تلفن همراه

July 23, 2013
17:47 سه شنبه، 1ام مردادماه 1392
کد خبر: 56313

هک سیم کارت از طریق نقص رمزنگاری موجود در آن

mobile data.jpeg

یک متخصص موبایل در آلمان مدعی است نقصی در فناوری رمزنگاری سیم‌کارت موبایل یافته است که او را قادر می‌سازد سیم‌کارت داخل موبایل را هک کند، مکالمات را مخفیانه گوش کند و حتی پرداخت موبایلی انجام دهد. Karsten Nohl موسس لابراتوآرهای پژوهش امنیتی در برلین، می‌گوید توانسته است یک کد دیجیتال ۵۶ رقمی بیابد که اجازه می‌دهد تنها با ارسال یک ویروس از طریق پیام متنی سیم‌کارت را هک کند.
 
به گزارش وبلاگینا وی در گفتگو با نیویورک‌تایمز گفت کامل شدن فرآیند هک تنها دو دقیقه زمان می‌برد و اگر این روش توسط افراد بزهکار کشف می‌شد به طور تخمینی ۷۵۰ میلیون کاربر موبایل می‌توانستند از این مسئله آسیب ببینند.
 
او می‌گوید: "می‌توانیم از راه دور، نرم‌افزاری روی گوشی‌های موبایل نصب کنیم که کاملا مستقل از گوشی موبایلتان کار می‌کند. می‌توانیم جاسوسی‌تان را بکنیم. کلیدهای رمزگذاری تماس‌هایتان را می‌دانیم. می‌توانیم پیامک‌هایتان را بخوانیم. حتی فراتر از جاسوسی می‌توانیم اطلاعات سیم‌کارتتان و شناسه موبایلتان را داشته باشیم."
 
Nohl دستاوردهای مطالعاتش را به موسسه GSM گزارش کرده و در تاریخ ۱ آگوست نیز این تحقیق را در کنفراس هکرهای کامپیوتر Black Hat به صورت کامل ارائه خواهد نمود. وی همچنین به سازندگان سیم‌کارت‌ها توصیه کرده است فناوری‌های خود را جهت مسدود کردن راه پیام‌های متنی که قادر به ارسالشان بوده است بهبود بخشند و با این کار دستگاه‌ها را ایمن سازند.
 
سخنگویی از موسسه GSM می‌گوید: "توانسته‌ایم نقص‌ها را بررسی کنیم و راهکارهایی به فروشندگان سیم‌کارت‌ها و صاحبان شبکه‌هایی که ممکن بود در معرض خطر باشند ارائه کنیم."
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.