- PVSM.RU - https://www.pvsm.ru -

Вчера на хабре была опубликована статья [1] под названием «750 миллионов мобильных телефонов уязвимы для злоумышленников из-за недостаточно защищенных SIM карт». Хабр был одним из многих сетевых ресурсов, которые опубликовали информацию про уязвимость найденную в SIM-картах. Новость разлетелась молниеносно. По запросу «750 млн SIM-карт» google предлагает 159 000 результатов. В статье я более подробно постараюсь описать чем грозит эта уязвимость и есть ли повод для опасения.
Моя работа довольно тесно связана с SIM-картами, поэтому за вчерашний день от коллег/друзей/знакомых я получил более десятка ссылок на различные статьи, которые затрагивали данную проблему. К сожалению, когда журналисты пишут статьи на подобные темы, они «незначительно» искажают суть. Происходит это или же случайно (из-за малого количества специалистов в данной области, которые могли бы дать экспертную оценку) или умышленно (в погоне за высокими рейтингами), но некоторые статьи написаны настолько угрожающе, что у любого пользователя мобильного телефона просто не может не возникнуть поводов для опасения.

В действительности проблема не настолько страшная, как нам об этом пытаются рассказать журналисты уважаемых изданий.
Речь не идет о вирусе, который заражает SIM-карты. Вирус, в первую очередь, умеет самостоятельно размножаться. В данном случае, при использовании уязвимости, одна SIM-карта не может получить удаленный доступ к другой SIM-карте, поэтому речь идет не о вирусе, а о удаленной атаке на SIM-карту.
Удаленная атака возможна только на те карты, которые одновременно соответствуют следующим условиям:
Чтение SMS, отправка SMS или совершение звонков с SIM-карты жертвы возможно только в том случае, если карта поддерживает java card. Java card это — специальный язык программирования, который позволяет создавать стандартные приложения для SIM-карт.
Стоимость SIM-карт с поддержкой Java немного выше, чем стоимость SIM-карт с аналогичным объемом памяти, но без поддержки java. Именно поэтому многие операторы не покупают java карты.
Возможно применить три способа защиты от данной атаки:
К счастью многих обладателей SIM-карт, Карстен Нол является так называемым «белым хакером». После того, как уязвимость была обнаружена (около 3-х месяцев назад), мистер Нолан сообщил о ней в GSM-ассоциацию, а та в свою очередь оповестила операторов мобильной связи. Таким образом, у операторов было достаточно времени, чтобы проанализировать возможную угрозу и принять меры для ее предотвращения.
Автор: VoK
Источник [5]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/news/39305
Ссылки в тексте:
[1] статья: http://habrahabr.ru/post/187376/
[2] utro.ru: http://www.utro.ru/articles/2013/07/22/1132785.shtml
[3] vesti.ru: http://hitech.vesti.ru/news/view/id/2487
[4] 750 млн SIM-карт легко взломать при помощи SMS: http://hvylya.org/news/digest/750-millionov-sim-kart-legko-vzlomat-pri-pomoshhi-sms-ki.html
[5] Источник: http://habrahabr.ru/post/187542/
Нажмите здесь для печати.