Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 18
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Ευπάθεια στις SIM κάρτες ορισμένων συσκευών μπορεί να προκαλέσει μόλυνση από malware και κρυφή παρακολούθηση σύμφωνα με τον Karsten Nohl, ιδρυτή της Security Research Labs.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  DSC01902-001_610x411.jpg 
Εμφανίσεις:  390 
Μέγεθος:  33,3 KB 
ID: 126691Ο Nohl (το 2008 έγινε γνωστός δημοσιεύοντας αδυναμίες ασφαλείας στα ασύρματα smart card chips και το 2009 έσπασε τον αλγόριθμο ασφαλείας του GSM), εντόπισε ένα ελλάτωμα στην κρυπτογράφηση της SIM που μπορεί να επιτρέψει σε επιτιθέμενο να αποκτήσει το ψηφιακό κλειδί 56 χαρακτήρων της, με το οποίο μπορούν να γίνουν τροποποιήσεις στην κάρτα.

    Το κενό ασφαλείας μπορεί να επηρεάσει ως 750 εκατομμύρια κινητά τηλέφωνα και να έχει σαν αποτέλεσμα την παρακολούθηση συνομιλιών, τις μη εξουσιοδοτημένες αγορές ή την κλοπή της ταυτότητας του κατόχου της συσκευής.

    Όπως είπε χαρακτηριστικά η όλη διαδικασία θέλει μόλις 2 λεπτά με χρήση ενός τυπικού υπολογιστή.

    We can remotely install software on a handset that operates completely independently from your phone.

    We can spy on you. We know your encryption keys for calls. We can read your SMSs. More than just spying, we can steal data from the SIM card, your mobile identity, and charge to your account.

    Η ευπάθεια εντοπίστηκε σε μια κρυπτογραφική μέθοδο του 1970, την Digital Encryption Standard που αναπτύχθηκε από την IBM, και η οποία χρησιμοποιείται σε σχεδόν 3 δισεκατομμύρια κινητά καθημερινά και παρά την ενίσχυση της ασφάλειας της τα τελευταία χρόνια, πολλές συσκευές χρησιμοποιούν ακόμα το παλιό πρότυπο.

    Το GSM Association που αντιπροσωπεύει την βιομηχανία των κινητών συσκευών έχει ενημερωθεί για τα αποτελέσματα της διετούς μελέτης από τον Nohl και έχει αποστείλει σχετική ενημέρωση στα μέλη του που ακόμα χρησιμοποιούν την ξεπερασμένη και ευάλωτη μέθοδο κρυπτογράφησης.

    Πηγή : Cnet

  2. #2
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Αυτό λογικά αφορά τις παλιές SIM και όχι τις USIM που έχουμε οι περισσότεροι;

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων

    We can remotely install software on a handset that operates completely independently from your phone.

    We can spy on you. We know your encryption keys for calls. We can read your SMSs. More than just spying, we can steal data from the SIM card, your mobile identity, and charge to your account.
    Ώπα ρεεεεεε
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  3. #3
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.669
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    1 στα 3 κινητά δηλαδή έχει ακόμα την παλιά μέθοδο; Πως ξέρουμε σε ποια κατηγορία ανήκει η sim μας;

  4. #4
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Απο οτι καταλαβαίνω τα μόνα δεδομένα στα οποία έχει πρόσβαση είναι οτι υπάρχει στη SIM. Λέει οτι μπορεί να εγκαταστήσει software αλλά αυτό δεν θα έχει σχέση με το λειτουργικό του τηλεφώνου αλλά θα τρέχει μόνο στη SIM. Τουλάχιστον αυτό καταλαβαίνω απο το original άρθρο.

  5. #5
    Εγγραφή
    22-12-2006
    Περιοχή
    Iraklio
    Ηλικία
    44
    Μηνύματα
    124
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16500/1023
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΜΟΧΟΣ
    Router
    Prestige 660HW-61
    SNR / Attn
    7(dB) / 23(dB)
    Θέλει να μας πει οτι μπορεί να αποκτήσει πληροφορίες από το κινητό μας χωρίς να το θέλουμε;
    Θα πηδηχτώ απ' το παράθυρο.

  6. #6
    Εγγραφή
    08-01-2009
    Περιοχή
    Πελοπόννησος
    Ηλικία
    45
    Μηνύματα
    949
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    Wind
    Το γνωρίζουν αλλά γιατί δεν το διορθώνουν άμεσα? Ποιοι θα υποστούν τις ανάλογες συνέπειες?

  7. #7
    Το avatar του μέλους tzelen
    tzelen Guest
    Αν καταλαβαίνω καλά το παρακάτω:
    Όπως είπε χαρακτηριστικά η όλη διαδικασία θέλει μόλις 2 λεπτά με χρήση ενός τυπικού υπολογιστή.
    Δεν υπάρχει κανένας ιδιαίτερος λόγος ανησυχίας. Για να σου κάνουν ζημιά θα πρέπει ή να σου πάρουν το τηλέφωνο (και βέβαια θα κάνεις φραγή, οπότε άχρηστη η SIM για τον επίδοξο), ή γνωστός σου θα σου πει έλα ρε φιλαράκι να σου κάνω μια αναβάθμιση και να στην κάνει.

  8. #8
    Εγγραφή
    12-04-2007
    Ηλικία
    35
    Μηνύματα
    121
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟ
    Router
    NetGear DGN2000
    SNR / Attn
    9(dB) / 33(dB)
    Path Level
    Interleaved
    Μια λίγο καλύτερη αναφορά εδώ

    Ουσιαστικά κατά την διαδικασία ενός ΟΤΑ update του λογισμικού της SIM, αν γίνει κάποιο "λάθος" υπάρχουν περιπτώσεις μαζί με το error code να επιστραφεί και το 56-bit κλειδί πίσω στον updater.
    Όπως αναφέρει ο ερευνητής:
    Give me any phone number and there is some chance I will, a few minutes later, be able to remotely control this SIM card and even make a copy of it

    Ας ελπίσουμε ότι οι carriers θα κάνουν τα απαραίτητα updates σύντομα

  9. #9
    Εγγραφή
    31-07-2006
    Περιοχή
    Berlin, Deutschland
    Μηνύματα
    4.560
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/10240
    ISP
    1&1
    Router
    FRITZ!Box 7362 SL
    Path Level
    Interleaved
    Κάτσε να του στείλω τον δικό μου αριθμό γιατί χρόνια προσπαθώ να κλωνοποιήσω την κάρτα μου αλλά δεν τα έχω καταφέρει ακόμα.


  10. #10
    Εγγραφή
    02-04-2009
    Ηλικία
    44
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    εντόπισε ένα ελλάτωμα στην κρυπτογράφηση της SIM που μπορεί να επιτρέψει σε επιτιθέμενο να αποκτήσει το ψηφιακό κλειδί 56 χαρακτήρων της, με το οποίο μπορούν να γίνουν τροποποιήσεις στην κάρτα.

    Μήπως εννοεί τον επιτιθέντα???

  11. #11
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.944
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από knbsep Εμφάνιση μηνυμάτων
    εντόπισε ένα ελλάτωμα στην κρυπτογράφηση της SIM που μπορεί να επιτρέψει σε επιτιθέμενο να αποκτήσει το ψηφιακό κλειδί 56 χαρακτήρων της, με το οποίο μπορούν να γίνουν τροποποιήσεις στην κάρτα.

    Μήπως εννοεί τον επιτιθέντα???
    Τι σημαίνει "επιτιθέντας"
    Ανυπόγραφος

  12. #12
    Εγγραφή
    16-07-2007
    Περιοχή
    Ingolstadt DE
    Μηνύματα
    3.266
    Downloads
    16
    Uploads
    0
    Ταχύτητα
    23.524 /1024
    ISP
    On, M-net Sdsl
    DSLAM
    ΟΤΕ - ΠΑΤΗΣΙΑ
    Router
    Διάφορα
    SNR / Attn
    7(dB) / 4(dB)
    Path Level
    Fastpath
    Μάλλον αυτό, αλλά δεν βρίσκω το ς http://www.lexigram.gr/lex/arch/%E1%...BD%CF%84%CE%B1


    Χωρίς καμμία κακή πρόθεση, καλοκαίρι είναι,

  13. #13
    Εγγραφή
    02-04-2009
    Ηλικία
    44
    Μηνύματα
    550
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    10240/1024
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΙΠΠΟΔΡΟΜΟΣ
    Ό,τι τελειώνει σε μένος είναι αυτός που το δέχεται. Βλέπε δαρ-μένος, γ@μη-μένος κ.α
    Ό,τι τελειώνει σε έντας είναι αυτός που το κάνει. Βλέπε επιτιθ-έντας...

  14. #14
    Εγγραφή
    24-12-2006
    Περιοχή
    Νότια Φινλανδία
    Μηνύματα
    47.081
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17640/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΒΥΖΑΝΤΙΟ
    Router
    Asus DSL-N17U
    SNR / Attn
    1.0(dB) / 20.2(dB)
    Path Level
    Interleaved
    Το «επιτιθέμενος» είναι μετοχή ενεστώτα, και το «επιτιθέντας» μετοχή αορίστου το «επιτίθεμαι».
    Το ίδιο νόημα έχουν.
    Runtime Erro
    Τον Ken Lee, τον ξέρετε ;
    Με τη βοήθεια του θεού, λεφτά υπάρχουν.

  15. #15
    Εγγραφή
    31-07-2006
    Περιοχή
    Berlin, Deutschland
    Μηνύματα
    4.560
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/10240
    ISP
    1&1
    Router
    FRITZ!Box 7362 SL
    Path Level
    Interleaved
    Να πίνεται πολύ νερό παιδιά, με τόση ξηρασία το καλοκαίρι το έχετε ανάγκη.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 14
    Τελευταίο Μήνυμα: 16-02-13, 18:03
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 01-02-13, 02:22
  3. Μηνύματα: 34
    Τελευταίο Μήνυμα: 31-01-13, 16:29
  4. Μηνύματα: 21
    Τελευταίο Μήνυμα: 13-10-12, 16:27
  5. Μηνύματα: 13
    Τελευταίο Μήνυμα: 01-08-12, 13:51

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας