Германскиот криптограф Карстен Нол објави дека, по три години истражување, успеа да најде софтверски пропусти во SIM картичката која се користи на стотици милиони телефони.
Г. Нол и неговиот тим од Security Research Labs тестираа над 1.000 SIM картички на кои најдоа безбедносен пропуст кој се активира со испраќање на тајна SMS порака, пишува Forbes. Ранливоста е можна поради стара и лоша конфигурирана енкрипција која може да се пробие и да се добие далечинско инфицирање на SIM картичката. Вметнатиот вирус може да испраќа пораки до премиум услуги со кои може да се исцеди сметката, како и да се користи за дополнително шпионирање со редиректирање и снимање на разговори.
Истражувањето покажало дека софтверската грешка е непредвидлива. „Различните испораки на SIM картички или ја имаат грешката, или не.“, вели г. Нол. Поради оваа непредвидливост, и поради различни стандарди за енкрипција кои се користат во различни земји, можно е 1/8 од сите SIM картички да бидат ранливи. Тоа се отприлика 500 милиони мобилни телефони. Според лондонскиот GSMA, се работи за картички направени според постари стандарди.
Германските истражувачи ја открија грешката со проучување на over-the-air (OTA) програмирањата на картичките. Околу 6 милијарди SIM картички користат Java Card софтвер кој ги спроведува најосновните задачи за да работи картичката, меѓу кои и надоградувањата на софтверот со нови услуги од страна на операторите. Тие надградби се прават без знаење на корисникот, со енкриптирани пораки преку OTA. Германскиот тим уште во 2011-та година забележа дека некои SIM картички ги одбиваат пораките преку OTA протоколот и враќаа енкриптиран потпис. Г. Нол и неговиот тим успеаја да го пробие тој потпис со техника за пробивње на енкрипција, познатa како „rainbow tables“, во рок од една минута. Со пробиениот клуч тие можат далечински да ја контролираат картичката и да ја инфицираат со вирус кој ќе може да наплаќа за лажни услуги, да следи локациски сервиси и да ги следи разговорите.
Но, тоа е само првиот пропус. Втората ранливост е поврзана со грешка во производството на SIM картичката. Грешката е кај механизмот на sandboxing во Java Card платформата. Sandboxing е метод кој им дозволува на апликациите само ограничени интеракции со други апликации, но поради лошиот код, истражувачите вметнале вирус кој можел да провери било кои фајлови сместени во картичката.
Сепак, според г. Нол, кој е познат по својата експертиза во мобилното екриптирање, шансите се мали дека криминалците знаат за пропустот. Тој веќе ги информирал мобилните оператори и производителите на SIM картички за грешката, и некои од нив веќе започнале со работа за префрлање на побезбедна енкрипција. Г. Нол ќе го претстави своето истражување на Black Hat безбедносната конференција во Лас Вегас.
Коментари
2 коментари
Коментарите се затворени.