標題:
[歐洲]
黑客兩分鐘內可遙距入侵 SIM卡安全漏洞 7.5億手機危危乎
[打印本頁]
作者:
Ricky1108
時間:
2013-7-23 09:21 AM
標題:
黑客兩分鐘內可遙距入侵 SIM卡安全漏洞 7.5億手機危危乎
tvb now,tvbnow,bttvb! k2 v2 k% d( T) C9 {* n
w" m7 f" J- e1 r* ZTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
7 A0 P1 ^, a' `7 c7 S3 K
) O3 @' i3 k2 q/ P* ~0 y& u; c9 o% i
適中字型
較大字型
! j7 `( K/ q# a
: \. ]: L0 }8 A2 @& f公仔箱論壇
4 J! v9 q; C% b+ u5 z# \
( X# D( M3 n9 f6 S
6 K5 Q# K6 D! L$ {' |, XTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
5.39.217.761 J0 |% k& b- \* F' J8 F l; _7 X
德國專家發現手機的SIM卡存在安全漏洞,可讓黑客在兩分鐘內遙距入侵,盜取個人資料及有關信用卡付款系統資料,涉及全球約7.5億部手機。聯合國國際電訊聯盟(ITU)已向約200個國家的政府和電訊商發出警告,生產商表示會淘汰有問題SIM卡,堵截漏洞。
/ h0 O+ I3 B( r, i$ Q% j/ Q7 g t
: W2 b& |, h/ |4 g) z* w$ x: _
7 E! V& A1 ^2 ]' o, ~& g v- k; m% W
tvb now,tvbnow,bttvb% z4 d3 m3 ]. U4 K8 w# t% p- L& q
這個SIM卡漏洞,是由德國手機安全公司「安全研究實驗室」創辦人諾爾(Karsten Nohl,圖)發現,他們在過去兩年測試了1,000張來自歐美電訊網絡的SIM卡,發現部份SIM卡存在安全漏洞,只需要一部個人電腦,「我們可以對你的手機遙距植入軟件,然後完全獨立地操控你的手機,我們可以監視你,得到來電的加密鑰匙,閱讀你的短訊,甚至盜取你手機SIM內的數據、你的身份以及要在你的賬戶付款」。
* ~) [# I0 D6 Btvb now,tvbnow,bttvb
" I8 l9 N' m) v8 {/ H6 o1 w
% N( ]4 [& O4 ]) G4 WTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。2 t: A! b9 b( F4 F! l) d
公仔箱論壇. W. y8 H+ x, [ ?8 k Q7 k
iPhone Android受影響 諾爾黑入手機的方法,是先向手機發出一條帶有虛假電子簽名的短訊,有3/4手機認出是虛假簽名然後自動中斷通訊,但有1/4卻出現漏洞,向諾爾發回「錯誤短訊」,當中附帶着加密電子簽名,諾爾說這一來一往足以讓他取得SIM卡的密碼鑰匙,為所欲為。
9 k7 a' Q! s0 m4 w$ O1 u" MTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
諾爾指,存在漏洞的SIM卡,都是使用1970年代開發的舊式數據加密系統(data encryption standard,簡稱D.E.S.),目前全球60億部手機,約一半用這系統,經改良並加強了加密能力的「三重D.E.S.」,並不存在安全問題,但估計仍有7.5億部手機的SIM卡採用舊系統,易被黑客入侵,受影響的手機機種涵蓋iPhone、Android手機和黑莓機等。
+ A# C( ^) H% X1 bTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
ITU得到這份報告後,已經知會各國政府、電訊公司、營運商及專家,商討對策。兩大SIM卡生產商──荷蘭Gemalto和德國Giesecke& Devrient都在研究報告,G&D發聲明,指公司自2008年起陸續淘汰舊D.E.S.系統,加強SIM卡的安全。代表全球近800家手機營運商的GSMA聯會,稍後向網絡商和SIM卡供應商提供指引。
tvb now,tvbnow,bttvb& S- h2 M1 n9 f" I6 ?
諾爾建議SIM卡製造商使用更佳的過濾技術,營運商則採用更安全的加密系統。他拒絕透露有問題SIM卡來自哪個手機網絡,但會在月底於美國舉行的「黑帽」黑客會議上才會交代報告詳情。
tvb now,tvbnow,bttvb; ?0 z0 R: F5 e* G* F2 x4 k4 j
美國《紐約時報》
歡迎光臨 公仔箱論壇 (http://5.39.217.76/)
Powered by Discuz! 7.0.0