یکی از زیرمجموعههای سازمان ملل در مورد حملههای هکری به سیمکارتهای تلفن همراه هشدار
داد. اتحادیه بینالمللی مخابرات نهادهای مسئول و ارائهکنندگان خدمات تلفن همراه در بیش از ۲۰۰ کشور جهان را در جریان امور قرار میدهد.
یک هکر میتواند با سوءاستفاده از حفره امنیتی موجود در سیمکارتهای غیرامن، ارتباط تلفنی برقرار کند، تماسهای تلفنی قربانی را به خط دیگری منتقل کند (دایوِرت) یا به تلفنهای سیمکارت هکشده گوش کند.
واکنش سریع سازمان ملل نسبت به یک گزارش تازه منتشرشده در مورد حفرههای امنیتی در گروهی از سیمکارتها، نشاندهنده ابعاد خطر است..
در برخی موارد تنها کافی است که هکر یک بدافزار را به قربانی اساماس کند. وقتی سیمکارت هک شد، فرد مهاجم میتواند مانند صاحب سیمکارت تلفن بزند، پیامک بفرستد یا به شماره کارتهای اعتباری ذخیرهشده در دستگاه دسترسی یابد.
این کارشناس امنیتی میگوید همه دستگاههای همراهی که سیمکارت موجود در آنها دادههای الکترونیکی را بر اساس الگوریتم "DES" رمزگذاری میکند، در معرض خطر هستند. این استاندارد توسط شرکت IBM آمریکا در سالهای نخست دهه ۱۹۷۰ ارائه شد.
دستکم یکهشتم از سیمکارتهای فعال – حدود ۹۰۰ میلیون قطعه سیمکارت – همچنان از این استاندارد استفاده میکنند.
امنیت دستگاههای همراه هم کمکی به بستن این حفره امنیتی نمیکند؛ دستگاههای بلکبری یا اپل با سیمکارتهای ناامن به همان اندازه آسیبپذیر هستند که دستگاههای اندروید یا ویندوز-محور.
انجمن مخابراتی "GSMA" که نزدیک به ۸۰۰ ارائهکننده خدمات تلفن همراه در سراسر جهان را نمایندگی میکند، اعلام کرده که نتایج تحقیقات را بررسی خواهد کرد. شرکت هلندی "ژمالتو"، یکی از پیشگامان تولید سیمکارتهای مخابراتی، نیز موضع مشابهی را اتخاذ کرده است.
کارستن نوهل تا کنون چندین حفره امنیتی در شبکه تلفن همراه یافته است
No comments:
Post a Comment