Уязвимость в SIM-картах позволяет злоумышленникам контролировать миллионы устройств
Основатель компании Security Research Labs Карстен Нол рассказал The New Times об обнаруженной им уязвимости в защитной системе SIM-карт мобильных телефонов, которая позволяет злоумышленникам получить практический полный контроль над устройством жертвы.
Основатель компании Security Research Labs Карстен Нол рассказал The New Times об обнаруженной им уязвимости в защитной системе SIM-карт мобильных телефонов, которая позволяет злоумышленникам получить практический полный контроль над устройством жертвы.
Карстен Нол сообщил, что собирается детально обсудить проблему Digital Encryption Standard на конференции Black Hat в следующем месяце. Тем не менее, он уже информировал об обнаруженной уязвимости GSM Association — организацию, которая объединяет компании, работающие со стандартом GSM. Представители этой структуры подтвердили, что вся необходимая информация, включая соответствующие инструкции производителям мобильных телефонов и SIM-карт, была распространена между ее членами.
Карстен Нол имеет докторскую степень по вычислительной технике. В 2008 году он выпустил скандальную публикацию об уязвимости в чипах смарт-карт, которые используются для транзакции данных в разных странах. Год спустя Нолу удалось взломать защитных алгоритм GSM, который должен был обезопасить мобильные телефоны от прослушки.