Jedna od osam
Moguće vas je prisluškivati putem kartice SIM
Više od pola milijarde mobitela ima karticu SIM koju je moguće hakirati i preko nje čitati SMS-ove, slušati glasovno poštu, pa i isprazniti bankovni račun.
Karsten Nohl, stručnjak za računalnu sigurnost tvrtke Security Research Labs, tvrdi kako otkrio način kako doći do digitalnih ključeva kartica SIM: putem slanja posebnog SMS-a. Lako za njega - isto bi mogli iskoristiti i kriminalci za prisluškivanje poziva ili krađu gotovine
GSMA, udruga koja predstavlja globalne mrežne operatore, pokrenula je istragu. Dosad su otkrili moguće implikacije i operatorima koji bi se mogli naći na udaru dostavili smjernice kako se nositi s prijetnjom.
Čini se kako je riječ o manjem dijelu inače široko rasprostranjenih kartica, proizvedenih po starijim standardima.
Kartice SIM imaju funkciju tokena, utoliko što ovjeravaju identitet korisnika kod njihovih mrežnih operatora. Pohranjuju ograničenu količinu podataka, poput SMS-ova, brojeva telefona i pojedinosti vezanih uz neke aplikacije, među kojima su i neke bankarske usluge te usluge e-plaćanja.
Nohl je, piše BBC, ustanovio kako može doći do koda za ovjeravanje tako što pošalje SMS koji se prikriva kao poruka od mrežnog operatora, koja sadrži lažni digitalni potpis.
Većina uređaja prepoznat će krivotvorinu i prekinuti kontakt. No, otprilike svaki četvrti poslat će poruku o grešci, koja sadržava i enkriptiranu inačicu koda za ovjeravanje. U oko pola tih slučajeva enkripciju je moguće vrlo lako razbiti, zato što se temelji na zastarjelom sustavu Digital Encryption Standard iz '70-tih godina prošlog stoljeća.
Kad u tome uspije, haker može ubaciti zlonamjerni kod napisan u Javi, pomoću kojeg može preslušavati glasovnu poštu, čitati SMS-ove i otkriti lokaciju svoje žrtve, čak i ako koristi mreže nove generacije.
Otprilike svaka osma kartica ima ovaj propust, što znači da je ugroženo između 500 i 750 milijuna uređaja. Problem bi mogao biti naročito ozbiljan u Africi, gdje puno ljudi koristi mobitele za bankarske usluge.
Vezane vijesti
-
Bijela kuća zatražila je u nedjelju od Kongresa da istraži je li Obamina administracija zlorabila ovlasti u predsjedničkoj kampanji 2016., u sklopu tekuće kongresne istrage o utjecaju Rusije na izbore
-
Veliki hadronski sudarivač možda je jedna od najvećih i najsloženijih mašina na svijetu, no sve što je prošlog studenog trebalo za njegovo gašenje je jedna zalutala i poduzetna lasica
-
-
Izdvojeno
-
U prvoj utakmici 17. kola HNL-a Slaven Belupo je kao domaćin svladao Goricu sa 2-1 (0-1). Gosti su poveli golom Medina Gashija (8), no Alen Grgić (67) i Antonio Jagušić (82) su u nastavku preokrenuli.
-
U Dalmaciji će osobito na otocima puhati jako jugo, a popodne sjeverozapadni vjetar. Bit će promjenjivo, povremeno uz kišu, lokalno moguće i obilnim pljuskovima. Jutarnja temperatura zraka od 6 do 10 °C, u unutrašnjosti niža, između 2 i 4 °C, a popodnevna od 9 do 14 °C
-
Bacivši pogled na impozantan niz priznanja koje je Audiardov najnoviji i svakako najluđi uradak u dugovječnoj karijeri do sad prikupio, čovjek bi lako mogao steći krivi dojam kako se pred njim doista nalazi najimpresivnije filmsko ostvarenje godine, ali istina je potpuno drugačija.
-
Mjerenje inteligencije kod životinja prilično je škakljiva stvar. Međutim, provedeni su brojni pokusi kako bi se testirale sposobnosti sićušnih mozgova kukaca. Rezultati su iznenađujući.
Dodavanje novih komentara je onemogućeno.