Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

  • Автор теми burn
  • Дата створення

burn

що нового?
Реєстрація
15.03.09
Місто
Одесса
Телефон
Ace&Base Плюс
Кросс-пост с хабра, который, возможно, будет интересен сообществу.

Оригинал: Говорила же мама: не доверяй телефону с SIM-картой

Под поздний вечер сайты крупнейших агентств поразила ещё одна интересная техническая информация. На этот раз, с компьютерных технологий перешли на более современные, мобильные. Надо сразу скаазать, что у специалистов давно возникали сомнения в надёжности SIM-карт. Некоторые прямо как в воду глядели (в 2013-м), не только с сим-картами, но и со Сноуденом…

К примеру, вот заметка 2013 года: "Сим-карта далеко не так хорошо защищена как хотелось бы думать" Карстен Ноль (Karsten Nohl) говорил: «Мы можем дистанционно (через SMS) установить программу на мобильный телефон жертвы, причем эта программа будет работать полностью независимо от телефона. Мы можем шпионить за вами. Можем добыть ваши криптоключи, используемые для шифрования телефонных звонков. Мы можем читать ваши SMS. Помимо же просто шпионажа, мы (так же через SMS) можем похищать из SIM-карты телефона критично важные данные о владельце — вашу мобильную личность — и снимать деньги с вашего счета». И…

Разбирая его высказывания, журналист, автор статьи, заметил (в скобках): «Карстен Ноль считает, что дефективная реализация Java-песочниц — это явный недосмотр и ляп ведущих в мире поставщиков SIM-карт (в тройке главных фирм этого ряда принято называть Gemalto, Oberthur и Giesecke-Devrier). Каким именно термином называть то, что делают данные компании, — »недосмотр", «некомпетентность» или, скажем, «умышленное ослабление защиты», — это вопрос весьма непростой. Потому что документально найти и предъявить главный источник проблемы вряд ли кому-нибудь удастся (если только опять не найдется еще один борец за правду, вроде Сноудена или Мэннинга, и не сольет соответствующие документы в Интернет). Но как бы там ни было, выявленные ныне слабости в защите SIM-карт более разумным представляется все же рассматривать отнюдь не как случайность...".

… И как в воду глядел. Очередной скандал, связанный с возможностями кражи информации, связан с одним из названных людей, и, конечно, со спецслужбами.

Ныне, "ТАСС уполномочен заявить". Не так буквально, конечно, но… цитируем ТАСС.
Документы Сноудена: спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

НЬЮ-ЙОРК, 19 февраля. /Корр. ТАСС Андрей Бекренев/. Агентство национальной безопасности (АНБ) США, занимающееся электронной разведкой, и Управление правительственной связи (УПС) взломали компьютерные сети крупнейшего в мире производителя SIM-карт и похитили ключи шифрования, используемые для защиты разговоров по сотовым телефонам от несанкционированного доступа. Об этом говорится в секретных документах спецслужб Великобритании, переданных СМИ бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом и опубликованных интернет-изданием The Intercept.

Как пишет издание, атаке подверглась базирующаяся в Нидерландах компания Gemalto, производящая чипы для мобильных телефонов и банковских карт. Ее клиентами являются около 450 операторов сотовой связи во всем мире, в том числе американские AT&T, T-Mobile, Verizon и Sprint.

«Взлом компьютерных сетей был осуществлен совместным подразделением, в которое входили сотрудники АНБ и УПС. В результате атаки, информация о которой содержится в секретном документе УПС, датированном 2010-м годом, разведывательные ведомства получили возможность тайно отслеживать значительную часть сотовых коммуникаций в мире, в том числе разговоры и данные о звонках», — сообщает The Intercep.

Как отмечает издание, благодаря похищенным шифрам спецслужбы могут мониторить разговоры по мобильным телефонам, не запрашивая разрешение на это у телекоммуникационных компаний, властей и судебных инстанций.

По словам представителей Gemalto, компании ничего не было известно о проникновении спецслужб в ее системы до тех пор, пока с ней не связался The Intercept. «Я очень обеспокоен. Сейчас для нас главное — оценить масштабы произошедшего и понять, каким образом это случилось, чтобы не допустить повторения подобного», — заявил исполнительный вице-президент Gemalto Пол Беверли.


Похоже, в различных организациях, сообществах и кругах, не любящих огласки своих связей, начнётся большой переполох. Можно надеяться, что российские спецслужбы, работая со Сноуденом, знали несколько ранее, чем мы, сколь весома была информация, открытая обществу сейчас.


Упоминания в зарубежных СМИ:
https://firstlook.org/theintercept/2015/02/19/great-sim-heist/
http://www.theverge.com/2015/2/23/8089443/gemalto-says-sim-secure
 

ПотапаПапа

ОстапаПапа
Реєстрація
07.05.11
Місто
Черновцы
Телефон
Samsung Galaxy S10e
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

:kovyr: и шо теперь делать?
 

yahoo

username
Реєстрація
21.11.09
Місто
Kharkiv
Телефон
Poco M3 Pro
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

"Совпадение? Не думаю"
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8

SerP

@serhii13serp (tlg)
Реєстрація
06.05.09
Місто
Одесса-мама
Телефон
Xiaomi Redmi 3
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

SIM-карта? :eek: А что это? :rolleyes:
 

Alf

Реєстрація
09.02.14
Місто
Вишнёвое
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

Мне за подобные высказывания выговоров выдали!!! И не чего живой!!!
 

SerP

@serhii13serp (tlg)
Реєстрація
06.05.09
Місто
Одесса-мама
Телефон
Xiaomi Redmi 3
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

Мне за подобные высказывания выговоров выдали!!! И не чего живой!!!
когнитивный диссонанс
Без обид! Но реально сложно понять, что человек хочет сказать!
 
  • Like
Реакції: Alex

Mathias

Я - голос у твоїх вухах
Реєстрація
27.07.12
Місто
Київ
Телефон
iPhone 15, Huawei E5573
А каких производителей украинские операторы закупают сейчас?
 
  • Like
Реакції: GAS

Sergey_Od

kievsat.com
Реєстрація
22.08.08
Місто
Odessa
Неужели теперь в2/в3 будет взломан?
давно пора.
 

Petrovski

Заблокирован
Реєстрація
24.11.14
Місто
Донецьк
Телефон
андроїд
Re: [с хабра] Спецслужбы США и Великобритании выкрали шифры у производителя SIM-карт

и шо теперь делать?
Та нiчого. Тiльки в твого банка, оператора та виробника SIM зараз вже буде вiдмазка, якщо в тебе вкрадуть грошi з рахунку банку, використовуючи SIM-авторизацiю.
 

ПотапаПапа

ОстапаПапа
Реєстрація
07.05.11
Місто
Черновцы
Телефон
Samsung Galaxy S10e
У меня УЖЕ украли бабки)) так что могут теперь пользоваться этой отмазкой.
 
Зверху