首页
社区
课程
招聘
SIM 卡可被侵入和修改
发表于: 2013-7-26 23:57 2162

SIM 卡可被侵入和修改

2013-7-26 23:57
2162
智能手机容易感染恶意程序,而在运营商的帮助下也容易被NSA监听,你也许心想至少手机SIM卡还是安全的。但德国密码学专家Karsten Nohl在花了三年研究之后发现,SIM卡可被侵入和修改,SIM的加密和软件都存在安全漏洞。他将在拉斯维加斯举行的Black Hat安全会议上公开他的发现。Nohl的团队测试了1000个SIM卡,发现只要简单发送二进制SMS信息就能利用漏洞。SIM卡本质上是一个迷你计算机,运行JAVAVM,使用的编程语言叫Java Card, 入侵的关键是运营商使用的DES加密标准。一些运营商采用了安全性更好的3DES标准,但还有部分运营商仍然使用不安全的56位DES标准。攻击者因此可 以通过隔空编程(Over-the-air Programming),发送二进制SMS,这种SMS信息用户看不见,但它能在SIM卡上执行Java Card程序。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//