Взломано шифрование старого формата SIM-карт

Реєстрація
20.09.10
Місто
Чернигов
Немецкий криптолог Карстен Нол (Karsten Nohl) с коллегами разработал метод получения рутового доступа путем отправки на телефон обычного SMS-сообщения.

Уязвимость уже проверили примерно на 1000 телефонов с разными SIM-картами. Эксплойт срабатывает не везде и проявляется случайным образом. Автор говорит, что в одной партии SIM-карт он может сработать, а в другой — нет. По примерным оценкам, уязвим примерно каждый восьмой телефон.

SIM-карты можно обновлять в дистанционном режиме, посылая на них специальное служебное сообщение по протоколу OTA (over-the-air programming). Пользователь не получает уведомления о приходе такого сообщения, в то время как злоумышленник может сделать с телефоном практически что угодно, в том числе установить дополнительное программное обеспечение или отправить SMS на платные номера.

http://www.xakep.ru/post/60950/
 
Реєстрація
04.05.08
Місто
BerdYanSK
По моему ОТА смска должна содержать какойто ключ. Этот ключ уникален для кадой симки и хранится вместе с Ки в базе оператора.
Предпринимались попытки отлова этих ОТА СМС. Всё ради этого ключа.
 

AndyRadist

Заблокирован
Реєстрація
29.06.09
Місто
Тула
Телефон
Orbitel 863
Как я понимаю, уязвимыми с этой стороны является часть новых SIM, ведь старые SIM ни об каком OTA и не подозревают. Также не принимают OTA и древние Сильверы, вернее у них ДУ своё собственное.
 
Зверху