Статистика |
Hozirda saytda: 24 Mexmonlar: 24 Foydalanuvchilar: 0 |
|
Главная » 2013 » Iyul » 28 » Mobil telefonlarga SIM-karta orqali “hujum uyushtirish” yo‘li aniqlandi
16:48 Mobil telefonlarga SIM-karta orqali “hujum uyushtirish” yo‘li aniqlandi |
New York Times xabar qilishicha, axborot xavfsizligi bo‘yicha nemis mutaxassisi Karsten Nol SIM-kartalardagi mobil telefonlarga "hujum uyushtirish”ga sharoit yaratuvchi zaiflikni aniqladi.
Hujum telefonga bir qancha maxsus SMS xabarlar jo‘natish orqali amalga oshiriladi. Apparat ularni operatordan kelayotgan xabar sifatida qabul qiladi va bu orqali xakerga shifr kalitini oshkor qilishi mumkin.
Kalit yordamida jinoyatchi telefon egasining suhbatlarini tinglashi, uning yozishmalarini o‘qishi va pul mablag‘laridan (mobil telefon hisobidan mahsulot va xizmatlar to‘lovi amalga oshirilganda) foydalanishi mumkin.
Nolning fikricha, SIM-kartadagi bunday zaiflik DES shifrlash algoritmida mavjud. DES (Data Encryption Standards — Ma’lumotni shifrlash standartlari) shifrlash algoritmi 1970-yilning ikkinchi yarmida ishlab chiqilgan bo‘lib, unda 56 bit hajmdagi kalitdan foydalanish ko‘zda tutilgan.
Oradan vaqt o‘tib, 256 bit hajmdagi kalitga ega bo‘lgan zamonaviy algoritmlar ham vujudga keldi. Lekin eskirganligiga qaramay, DES hanuzgacha ba’zi SIM-kartalarda ishlatiladi.
Ekspertlarning hisobiga ko‘ra, ayni vaqtda DES yoki uning boshqa ko‘rinishlaridan amaldagi taxminan uch milliardga yaqin SIM-kartalarda foydalaniladi. Ulardan 750 millionga yaqin SIM-kartalarda yuqorida keltirilgan zaiflik mavjud. Zaiflik haqidagi batafsil hisobotni Nol joriy yilning 1-avgustida Las-Vegasda o‘tkaziluvchi Black Hat anjumanida taqdim etish niyatida. Ekspert o‘z tadqiqoti ustida ikki yil davomida shug‘ullangan.
Nol o‘zining topilmasi to‘g‘risida GSMA uyushmasini ogohlantirdi. Uyushma ham o‘z o‘rnida, mobil aloqa operatorlarini hamda SIM-karta ishlab chiqaruvchilarni bu haqida xabardor qiladi.
|
Категория: Texnogoliyalar |
Просмотров: 984 |
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
|
|
|