Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

SIM karty obsahují vážnou chybu, zranitelná je každá osmá na světě

Známý "hacker" Karsten Nohl odhalil další bezpečnostní chybu ve standardech používaných v mobilní komunikaci. Kvůli slabému šifrování a nedbalé architektuře některých výrobců je podle něj možné napadnout až 750 milionů SIM karet po celém světě.

Útočníci mohou napadnout mobil přes SIM. | foto: Profimedia.cz

Bezpečnostní expert Karsten Nohl se před lety proslavil prolomením kódování sítí GSM (více zde), teď se mu podařilo najít bezpečnostní chybu u řady SIM karet. Tyto SIM je možné na dálku nepozorovaně napadnout a využívat k vlastním potřebám.

Nohl hodlá svá nejnovější zjištění detailněji zveřejnit na nadcházejícím ročníku tradiční bezpečnostní konference Black Hat, která se bude konat v Las Vegas koncem července.

Už nyní však víme, že ohroženy jsou karty SIM, které používají starší šifru DES (data encryption systém), která vznikla v sedmdesátých letech. Tato šifra je už dlouhou dobu považována za snadno prolomitelnou, ovšem to dosud znamenalo desítky hodin hrubého výpočetního výkonu.

Operátoři mlčí

Reakce mobilních operátorů na možné nebezpečí zatím známy nejsou. Nicméně generální tajemník Mezinárodní telekomunikační unie (ITU). Hamadoun Touré uvedl, že hodlá o této hrozbě informovat telekomunikační regulátory a další úřady v téměř 200 zemích. Výsledky výzkumu společnosti Security Research Labs označil za "ohromně významné". ITU podle něj hodlá pracovat na způsobu, jak ohrožené telefony před útoky ochránit.

Nohl teď podobně jako v případě kódování GSM sítí přišel s takzvanou duhovou tabulkou, která umí kódovanou komunikaci prakticky přímo překládat do nekódované. A především odhalil, jak klíč ze SIM "vyloudit" vcelku snadno.

Při útoku a následném ovládání SIM jsou používány OTA (over-the-air) příkazy, které mobilní operátoři používají k běžnému ovládání nastavení SIM. Principem útoku je nejprve pomocí falešného OTA příkazu zjistit šifrovací klíč dané SIM. Karta totiž na řadu binárních příkazů, které jí nedávají smysl, odpoví chybovou hláškou, ve které je už obsaženo samotné šifrování. Pomocí duhové tabulky lze klíč získat během minuty. A se známým klíčem pak lze do SIM nainstalovat javové applety, které umožní přebrat nad SIM kontrolu. Platí ovšem jen pro některé karty.

Nohlova společnost Security Research Labs udává, že ze všech na světě používaných SIM může starší systém šifrování DES používat asi polovina, odhadem tedy zhruba tři miliardy. Ovšem jen SIM od určitých výrobců mají nedostatečně zabezpečenou vnitřní strukturu dat, což umožní efektivní využití zmíněných appletů.

Tuto chybu obsahuje čtvrtina SIM vybavených šifrováním DES, takže zranitelná je tak zhruba každá osmá SIM karta na světě. Útočník může v takovém případě získat nad kartou plnou kontrolu a může s ní provádět prakticky jakékoli operace bez vědomí uživatele.

Bezpečnostní expert tvrdí, že teď, když hackeři tuší, kde hledat chybu, podaří se jim stávající zabezpečení SIM prolomit zhruba za půl roku. To dává mobilním operátorům čas na nápravu potenciálního problému. Řešení spočívají v používání SIM s lepším kódováním nebo ve filtrování OTA příkazů v sítích operátorů. Síť by tedy měla být schopna rozpoznat příkaz, který nepochází z důvěryhodného zdroje, a zablokovat jej.

  • Nejčtenější

Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

4. května 2024  7:02

Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové...

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

4. května 2024

Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

O2 arena, jak ji neuvidíte. Tady zařizují, abyste z hokeje poslali fotku

9. května 2024

Už v pátek vypukne v Praze a Ostravě boj o titul hokejového mistra světa. Pražská utkání hostí...

Cenově výhodný Pixel 8a má dobrou výbavu. Hned ho koupíte i v Česku

8. května 2024  7:02

Google představil svůj nový smartphone Pixel 8a. Je to pokračovatel výhodné série smartphonů, u...

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

Google spouští v Česku svůj obchod. Oficiálně tu začal prodávat Pixely

7. května 2024

S představením nového smartphonu Google Pixel 8a přichází pro české zákazníky ještě mnohem...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...