英国sim卡黑客最可怕的事情是,它所取得的成就微乎其微

到目前为止,这已经是一个耳熟能详的故事:一个秘密的情报机构以守法的安全专业人员为目标,以破坏世界上最基本的加密系统之一。在这种情况下,是GCHQ闯入全球最大的SIM卡制造商之一Gemalto,以窃取加密的密钥,从而在电话从设备到信号塔的传输过程中保护电话安全。我们仍在清理残骸,但很可能影响到世界各地的航空公司。不过,虽然这次攻击符合斯诺登之前披露的模式,但这次却有一些关键的不同。...

到目前为止,这已经是一个耳熟能详的故事:一个秘密的情报机构以守法的安全专业人员为目标,以破坏世界上最基本的加密系统之一。在这种情况下,是GCHQ闯入全球最大的SIM卡**商之一Gemalto,以窃取加密的密钥,从而在电话从设备到信号塔的传输过程中保护电话安全。我们仍在清理残骸,但很可能影响到世界各地的航空公司。不过,虽然这次攻击符合斯诺登之前披露的模式,但这次却有一些关键的不同。

007Ys3FFgy1gq00m5yv1dj30hs0btjx0

最令人震惊的是,GCHQ将为稍微好一点的攻角走多远

杰马尔托攻击的独特之处不仅在于它的攻击范围,而且在于它实际上似乎收效甚微。情报机构已经能够通过有针对性的攻击、黄貂鱼攻击和航母请求监听电话对话。虽然Gemalto攻击采取了大胆和犯罪的步骤来突破SIM加密,但它似乎只在这一能力上提供了一个微小的改进。最让人震惊的是,GCHQ将在多大程度上寻求稍微好一点的攻击角度。

与更复杂的加密保护电子邮件或聊天相比,**通话的保护作用很小。在某种程度上,这是因为SIM系统从来就不能抵御复杂的攻击。当系统在90年代初部署时,最大的担忧是用户试图窃取服务。一个隐藏的SIM卡密钥意味着你不能克隆其他人的**来拨打他们的电话。它还引入了足够的加密技术,使你无法在半空中收听对话,但**硬件的限制使它不会太先进。

因此,研究人员早在听说爱德华·斯诺登这个名字之前就开始讨论SIM级攻击。以旧的GSM(或2G)蜂窝系统为例,存在着无数的问题,包括加密算法薄弱,没有对蜂窝塔进行身份验证的措施,用户容易被称为黄貂鱼的假蜂窝塔截获。甚至更先进的细胞加密算法也达不到你在电脑上找到的标准。2010年,一组研究人员在一台PC上仅用两小时的计算时间就可以破解3G加密,不过攻击需要从中提取大量数据。令人震惊的是,SIM卡保护完全被绕过,但保护措施一开始就没有那么强大。

研究人员在一台PC上用两小时的计算时间破解了3G加密

即使在GCHQ破解了SIM卡之后,该机构对这些卡的处理能力还是有限的。SIM加密不是端到端的,它只加密你的**和**塔之间的通话,所以只有在你从空中获取信号时才有用。它不能用于批量收集,任何特定的收集都将绑定到目标的物理位置。为了让GCHQ使用新被盗的SIM卡,它必须在一英里范围内,与它想收听的人保持联系,积极地将信号传输从混乱的无线蜂窝通信中拉出来。这通常会带来更多麻烦,导致情报机构从运营商基础设施的其他薄弱环节获取数据,无论是**直接下令运营商合作,还是针对**本身的利用。

因此,很难看出Gemalto的SIM卡对GCHQ有何帮助。如果他们想在途中拦截电话,他们有一条黄貂鱼可以让他们这么做。任何无法通过运营商请求获得的数据(正如NSA泄密所显示的,这并不多)都可能通过暴力破解,这要归功于目前相对较弱的算法。当然,准备好SIM卡可以让他们做得更快更可靠。他们不必担心运营商的参与,也不必担心黄貂鱼可能造成的网络异常情况——但与打破杰马尔托安全措施的巨大努力相比,这仍然是运营能力的一个非常小的提升。

情报机构是不负责任的

如果这听起来让人放心,那就不应该了。如果有的话,那就是GCHQ失控的证明。据今晨的一份声明称,杰马尔托仍在调查这起黑客事件,但这一事件的后果可能是重大的。Gemalto与世界上一些最大的运营商合作,该公司的SIM卡也用于护照、芯片和pin信用卡。其影响波及多个行业,任何受影响的公司要重新获得消费者的信任都将是一条漫长的道路。破坏SIM卡的安全性是非常,非常具有破坏性的,根据技术证据,很难说它拯救了生命或收集了任何其他方式无法收集到的信息。这只是一个非常昂贵的备份计划。

你可以想象有人在权衡这些选择,比如说总统,或者将军,然后决定偷Gemalto的SIM卡钥匙是不值得的。人们可以想象,窃听默克尔总理的电话或闯入谷歌私人网络的决定也是如此。事实上,当国家元首们被提出这个选择时,他们经常会做出这样的决定——但很少有人知道这些计划。相反,这些决定是秘密作出的,前提是它们永远是秘密的。这纯粹是****的惯性:收集更多的数据,获取更多的方法是有好处的,而且从来没有考虑过缺点。这些机构是不负责任的设计,并没有迹象表明,将改变任何时间很快。

  • 发表于 2021-04-29 02:22
  • 阅读 ( 181 )
  • 分类:互联网

你可能感兴趣的文章

xbox成就:初学者指南

... 最后,错误的成就提醒你任何你可能永远错过的事情。你也会看到你是否必须在一定的困难上取得一些成就,如果有任何奖杯是辉煌的。 ...

  • 发布于 2021-03-11 16:39
  • 阅读 ( 392 )

你的sim卡被黑客攻击的两种方式(以及如何保护它)

...SIM卡也可能是安全漏洞的来源。在这里,我们将向您展示黑客使用SIM卡访问设备的一些方法,以及如何保护SIM卡安全的建议。 ...

  • 发布于 2021-03-18 01:51
  • 阅读 ( 633 )

黑客侵入你银行账户的5种方法

有这么多用户跳槽到网上银行,难怪黑客们在寻找登录信息。然而,让人惊讶的是,黑客为了获取你的财务信息而花费的时间之长。 ...

  • 发布于 2021-03-18 07:54
  • 阅读 ( 334 )

twitter禁止通过短信发送tweet来阻止黑客

...次推出以来,这个功能就一直存在,但是一些引人注目的黑客攻击导致Twitter暂时禁用了它。不过,公司正计划把它带回来。 ...

  • 发布于 2021-03-19 13:12
  • 阅读 ( 157 )

什么是sim卡?它做什么?

...据的应用程序,以获取更多帮助。另外,了解你的SIM卡被黑客攻击的方式,以保护自己免受此类情况的影响。如果你需要一个新的电话计划,看看最好的无限电话计划。 ...

  • 发布于 2021-03-20 21:23
  • 阅读 ( 311 )

什么是sim卡交换?5个小贴士,以保护自己从这个骗局

...的SIM卡号码是无情罪犯的入口。只要有一串简单的数字,黑客就能迅速耗尽你的银行账户。 ...

  • 发布于 2021-03-21 22:12
  • 阅读 ( 461 )

什么是sim卡(接下来是什么)?

...安全令牌。由于你的电话号码是双因素身份验证的关键,黑客们总是想办法掌握你的电话号码,这样他们就可以控制你的电子邮件、社交媒体帐户,甚至你的银行帐户。为了做到这一点,他们使用了一种叫做“SIM卡交换”的方法...

  • 发布于 2021-04-06 07:21
  • 阅读 ( 261 )

据英国《金融时报》报道,运营商在下一代iphone发布前订购nano-sims

英国《金融时报》今天报道说,欧洲移动运营商正在“囤积”最近批准的4FF nano SIM卡,以期在今年晚些时候推出下一款iPhone,这意味着苹果的下一款**将使用最新的芯片——一块塑料,比iPhone4/4S和诺基亚、三星、HTC等公司的最新...

  • 发布于 2021-04-23 04:03
  • 阅读 ( 116 )

sim卡快没电了

...,目前只有少数运营商在运营:AT&T、T-Mobile、Sprint和英国的EE(Verizon可能是其中最顽固的一家运营商失踪)。但是,正如最初的iPad上引入micro-SIM一样,这是苹果的一个教训。这是一个警告,下一代iPhone将使用可重编程SIMs——...

  • 发布于 2021-04-27 16:32
  • 阅读 ( 155 )

美国国家安全局的sim卡盗窃案可以让它在任何手机上安装间谍软件

...上周,截获公布了令人震惊的新文件,详细描述了美国和英国间谍入侵SIM卡**商Gemalto的活动,窃取了保护和认证**信号的关键加密密钥。不过,虽然这显然是一次重大袭击,但我很难看到世界间谍机构在行动上的好处。SIM卡加密...

  • 发布于 2021-04-29 03:00
  • 阅读 ( 174 )
bafg9306
bafg9306

0 篇文章

相关推荐