美國多家媒體(《紐約時(shí)報(bào)》、
《福布斯》和
CNET News等)于當(dāng)?shù)貢r(shí)間2013年7月21日報(bào)道稱,德國密碼專家發(fā)現(xiàn)了威脅到手機(jī)安全的SIM卡漏洞,7.5億部手機(jī)可能會(huì)受到影響。
德國移動(dòng)安全公司Security Research Labs的創(chuàng)始人、密碼專家卡斯滕·諾爾(Karsten Nohl)介紹說,如果網(wǎng)絡(luò)犯罪分子惡意利用該漏洞,就能獲得SIM卡的56位數(shù)字密鑰,從而對手機(jī)進(jìn)行修改。
據(jù)介紹,Security Research Labs開展的試驗(yàn)已確認(rèn),黑客可以通過短信向SIM卡發(fā)送病毒,從而竊聽手機(jī)通話、通過移動(dòng)支付購買商品、盜用機(jī)主的身份。該公司的試驗(yàn)使用一臺(tái)普通的個(gè)人電腦,在大約兩分鐘內(nèi)便完成了攻擊。
諾爾表示,“我們可以將軟件遠(yuǎn)程安裝到一部手機(jī)上,成功地進(jìn)行并非機(jī)主意愿的操作”。
此次暴露出漏洞的是IBM在1970年代開發(fā)的數(shù)據(jù)加密標(biāo)準(zhǔn)DES(Digital Encryption Standard)。雖然主要運(yùn)營商都已改用對DES進(jìn)行了強(qiáng)化的Triple DES,但采用舊版本的運(yùn)營商仍很多。
諾爾將在7月27日開始于美國內(nèi)華達(dá)州拉斯維加斯舉行的安全會(huì)議“Black Hat”上發(fā)布該漏洞的詳細(xì)情況。另外,諾爾已就該漏洞通報(bào)給了GSM網(wǎng)絡(luò)的業(yè)界團(tuán)體GSM Association。(特約撰稿人:鈴木 英子,NEWSFRONT)