A távolból foltozzák be a SIM-kártyákat

Vágólapra másolva!
Elmaradt a Black Hat amerikai hackerkonferencián a mobiltelefonokban használatos SIM-kártyák feltörésének bemutatója, miután öt meg nem nevezett nagy szolgáltató is orvosolta a néhány héttel korábban felfedezett hibát - adta hírül a CNN amerikai hírcsatorna.
Vágólapra másolva!

Karsten Nohl, német biztonsági kutató még július második felében jelentette be, hogy megtalálta a módját annak, hogy miként lehet speciális, rendszerüzenetnek álcázott SMS-ekkel adatokat kinyerni, vagy kártevőt juttatni egy mobiltelefonra. Nohl előzetes tájékoztatása szerint a hiba nem az összes SIM-kártyát, de azok százmillióit érinti.

Bár a német szakértő előzetesen publikált eredményei világszerte nagy publicitást kaptak, a hackerkonferencián végül nem tudta bemutatni a feltörést a gyakorlatban, mivel öt helyi mobilszolgáltató rendszerében is hiába próbálta ki a módszerét, az operátorok már orvosolták a biztonsági rést. Nohl végül nem tudta a teljes támadást, csak annak részleteit bemutatni.

A CNN szerint a német szakértő által példaként felhozott mobilszolgáltatók cseles trükkel orvosolták a biztonsági rést. Nem magukat a SIM-kártyákat cserélték le - ez világszerte több százmillió darabnál hatalmas összegbe kerülne -, hanem a Nohl által talált résen keresztül a távolból kijavították a támadásra érzékeny kártyák Java nyelvű mikroprogramját. A hibát felfedező szakértő egyébként méltányolta a szolgáltatók gyors reagálását.