&">nbsp; 据《纽约时报》报道,德国一位移动安全专家日前透露,其发现了手机SIM卡安全加密技术上的一处漏洞,黑客利用该漏洞可对用户电话进行控制并构成网络犯罪。 德国柏林的“安全研究实验室”创始人卡斯滕·诺尔(Karsten Nohl)表示,SIM卡上的该加密漏洞允许黑客
获取SIM的数字密钥——一个56位的数字序列,黑客利用该密钥可打开SIM卡芯片并对之进行修改。 诺尔还称,当他获得该密钥后,可通过一条文本短信向该SIM卡用户发送病毒,致使黑客能够监听用户来电、通过移动支付系统购物,甚至以手机主人身份对外通话。诺尔称,通过SIM卡漏洞搞定一
个用户需约两分钟时间,而且仅需一台简单的个人电脑。他
估计约有高达7.5亿手机可能受到攻击。 “我们可以通过远程方式在你的手机上安装间谍软件,与你的手机完全独立运作。”诺尔表示,“我们可以监视你。我们知道你通话的加密键。我们可以阅读你的短消息。我们并不仅仅能够监听你的电话,我们还可以窃取你的SIM数据,甚至是你的移动身份和你的账户里的资金。” 诺尔称,他所发现的SIM卡加密漏洞之
所以存在,
是因为这些SIM卡加密使用了一种上世纪70年代
提出、被称为“数据加密标准”(data encryption standard,简称为“D.E.S.”)的加密方法。发现该漏洞后,他通过两年时间,在运行于欧洲和北美移动网络上的1000
部手机的SIM卡进行了
普遍性研究(当然,这些手机和SIM卡均属于他本人和他的研究团队成员所有)。诺尔称,研究发现大约有四分之一的SIM卡仍运行了存在安全漏洞的老的加密技术。 据悉,当前全球日常使用的手机大约有六十亿部,其中大约一半手机都采用了“D.E.S.”加密技术。在过去的十年时间里,大多数运营商开始采用一种被称为“三维D.E.S”、保密性更强的加密方法,但许多运营商仍旧在使用老标准。加密是为了掩饰SIM卡,使每部手机都拥有独特的数字签名。 GSM协会发言人克莱尔克莱尔·克兰顿(Claire Cranton)在一份声明中表示,“我们已经考虑到此事后果,并指导这些网络运营商和SIM供应商考虑可能会受到的影响。”她补充说,很可能只有少数手机使用了“易受攻击”的老标准。 克兰顿对于诺尔估计“将有7.5亿部手机潜在受到攻击的可能”的评论拒绝置评,并表示在拉斯维加斯黑帽大会作出评估之前,GSM协会不会对此进行评论。 荷兰大型SIM供应商Gemalto表示,GSM协会已向该公司通知了关于诺尔的初步发现;此外,德国SIM卡制造商Giesecke & Devrient公司也表示,其已“分析了这一攻击方案”。 诺尔表示,他曾建议GSM协会和芯片制造商使用更好的过滤技术来阻止类似攻击。他建议运营商逐步淘汰使用“D.E.S.”、转而使用
新的加密技术的SIM卡片。他还补充说,当消费者使用的SIM卡超过
三年时间后,运营商应该给用户更换新的SIM卡。 Giesecke & Devrient公司在一份声明中说,它已从2008年开始逐步淘汰使用“D.E.S.”加密技术的SIM卡。这家德国公司表示,它们的SIM卡使用了独特的操作系统,甚至使用了“D.E.S.”加密技术,也不会出现诺尔所述的那种“身份验证代码消息”的情况。
手机SIM卡存严重安全漏洞?7.5亿手机受威胁
时间: 2024-10-22 00:10:27
手机SIM卡存严重安全漏洞?7.5亿手机受威胁的相关文章
克隆手机SIM卡监听是骗局
●物理克隆手机卡:拿机主原SIM卡 再花上百个小时 ●空中克隆手机卡:改号软件施障眼法 一步步诱人进骗局 手机克隆卡时下弄得人心惶惶,是真有其事还是骗钱道具?记者最近根据读者投诉,就两种克隆方法进行调查,发现克隆手机SIM卡确有其事,但用来监听隐私完全是夸大其词.即使要复制也要拿到机主的原SIM卡才行,而且监听也容易被发现.而一些网上或短信中所称的"不需原卡就能克隆.监听不会被对方发现"的手机监听卡,目前发现全是骗局. 花65元及数小时克隆 在大沙头某二手手机市场,记者花65元购买了一
千万不要这样设置手机SIM卡,不然要哭着去营业厅办卡
最近,无论是警察蜀黍还是各路专家,都在建议大家为手机的 SIM卡设置一个"PIN码",说是这样手机丢了也不用担心支付类APP上的钱被人转走. 没曾想,今天宅宅就被自己设置的"PIN码"给坑了,大老远跑了一趟营业厅不说,还差点把通讯录弄丢了. 上网一搜,这种情况不在少数,不少人都因忘记"PIN码"的密码,导致手机SIM卡被锁,即使去了营业厅,工作人员也表示爱莫能助,只能眼睁睁的补卡,看着通讯录变空. 难道警察蜀黍都推荐设置的"PIN码&q
手机SIM卡支付将更普及
通过移动手机http://www.aliyun.com/zixun/aggregation/34000.html">SIM卡加密就可以进行支付,将成为未来手机支付一种常态.近日,广东移动携手第三方支付机构深圳快付通公司,联合发力移动支付业务.与以往有所不同的是,手机SIM卡直接支付是最大的亮点. 目前,手机支付的方式很多,主要分为联网的近场支付和远程支付等方式.去年开始热门手机NFC近场支付方式,是通过内置在手机后盖等部位的外接天线与POS机等设备相连进行支付:而其它的如拉卡拉支付,则是通
中国移动:手机SIM卡远程复制是骗局
近期,不少媒体对短信上声称的"只要提供对方号码,无需提供母卡,可专业远程复制手机http://www.aliyun.com/zixun/aggregation/34000.html">SIM卡,监听对方电话和短信"的情况进行了暗访和揭密,手机SIM 卡是否真的能轻而易举的远程复制?如何保障通信安全?为此,4月29日,记者专门采访了通信技术专家中国移动研究院黄晓庆院长. 黄晓庆表示,所谓的"手机SIM卡远程复制"是个骗局,从技术上来说是不可能实现的.S
sim卡应用-手机SIM卡菜单是否有使用的?还有哪些应用?
问题描述 手机SIM卡菜单是否有使用的?还有哪些应用? 手机内部软件中的SIM卡菜单,比如移动梦网等,目前国内外还有用的吗?如果有主要在哪些地方,哪些应用? 解决方案 http://wenku.baidu.com/link?url=DlqMqkr05q0KBrOdH-1IL0mHvS3IRHkqt6MbnOr4WlWxk5VgeWogQYK5Ye5xVszGPJRDJZTDX5BEbYER6N3qGDfQelX1sdmcTHA0vmD4b-y 解决方案二: Android判断手机里是否有SIM卡
Android获取手机SIM卡运营商信息的方法_Android
本文实例讲述了Android获取手机SIM卡运营商信息的方法,对于Android程序设计有非常实用的价值.分享给大家供大家参考之用.具体方法如下: 主要功能代码如下: /** * 获取SIM卡运营商 * * @param context * @return */ public static String getOperators(Context context) { TelephonyManager tm = (TelephonyManager) context .getSystemServic
骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁
本文讲的是 骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁,超过十亿安卓设备搭载的骁龙芯片存在严重漏洞,黑客可通过任意恶意软件获取设备 Root 权限. 趋势科技公司的安全研究人员对安卓用户发出警告称,高通骁龙芯片中内核级编程的一些部分存在严重漏洞,攻击者可以利用其获得 Root 权限,进而完全控制设备. 获取设备 Root 权限是个值得关注的问题,攻击者可以获得管理员级的权限,使用你的设备对付你:操控摄像头拍照.窥探账户密码.电子邮件.短信.照片等个人信息. 高通官方网站上的信息显示,骁龙芯片
小米5手机sim卡安装图文教程
小米5采用了玻璃3D机身设计,卡槽位于机身左侧所以安装过程中与其它的小米手机会有一些细节上的区别了,具体是什么区别我们来看. 小米5安装SIM卡步骤: 1.首先打开包装盒,取出里面的取卡针配件(这个新购买的手机都会有内置这个配针的哦). 2.由于SIM卡槽在手机左侧,然后微微用点力用卡针插进小孔会弹出卡槽,不要用力过猛以免损坏卡槽. 3.最后然后放入一张或两张Micro-SIM卡即可安装成功. 好了以上就是小编给大家整理的一篇关于小米5手机sim卡安装图文操作教程了,希望这篇教程能够为大家带
2年内上海移动手机SIM卡将“裸售”
徐斌忠 上海移动昨天宣布,将在两年内取消手机SIM卡在销售时附带的名片大小的塑料卡体,以减少用户随意丢弃卡体而对环境造成的污染. 市民购买新的手机号码,都会遇到如何处理SIM卡外的那张塑料卡片的问题.去年6月底,上海移动在营业厅放置了回收SIM卡卡体的"蓝箱子".截至目前,共有逾12万张SIM卡卡体通过营业厅的渠道被集中回收.据九江路营业厅统计,每天大约可以回收10-15张SIM卡卡体. 据上海移动相关负责人透露,为最大限度地减少SIM卡卡体的使用,同时兼顾用户的消费习惯,公司会逐步缩