En Sıcak Konular

Kartları da kırdılar

22 Temmuz 2013 10:46 tsi
Kartları da kırdılar Kırılmaz denilen kartları da kırdılar...

2 milyarı akıllı telefon olmak üzere dünya çapında 3 milyarı aşan sayısıyla mobil cihazlar, beraberinde devasa bir veri havuzunu da getiriyor. Kulanıcıların mobil güvenliği doğrultusunda araştırmalar yürüten bir Alman siber güvenlik firmasının sahibi Karsten Nohl, yaptığı araştırmada dünya genelidenki SIM kartların yüzde 25'inde bulunan bir açığı keşfetti. Yaklaşık 3 milyar SIM kartta bulunan veri şifreleme standardından (DES) kaynaklandığı belirtilen açığın, söz konusu cep telefonlarının kontrol edilmesine olanak tanıdığı ifade edildi.

MOBİL ÖDEME VEYA BANKA MESAJLARINA MÜDAHALE EDİLEBİLİR

Yaptığı araştırmanın kesin sonuçlarını ay sonunda Las Vegas'ta gerçekleştirilecek bir güvenlik fuarında anlatacağını ifade eden Karsten Nohl, araştırmadan elde ettiği verilere son iki yıl içerisinde Avrupa ve Kuzey Amerika'daki bin adet SIM kart üzerinde kendi geliştirdiği metodu deneyerek ulaştığını belirtti. Bu doğrultuda elde edilen açık sayesinde gönderilen bir SMS ile kartın 56 bitlik güvenlik şifresine ulaşmak mümkün oluyor. Elde edilen şifre ile telefona virüs taşıyan bir mesaj gönderildikten sonra ise mobil ödeme veya banka mesajlarını yönlendirme gibi işlemler yapmak mümkün hale geliyor.

750 MİLYON SİM KART ETKİLENDİ

Bir telefonun kırılmasının iki dakika sürdüğünü söyleyen Nohl, yaklaşık 750 milyon SIM kartın, keşfettiği bu açıktan etkilenmiş olabileceğini belirtiyor. Dünya üzerindeki bir çok operatör üç aşamalı DES kullandığı için metod çalışmıyor ve bazı operatörler gelişmiş şifreleme standardına - AES geçiş yapmaya başladı.

Yaptığı araştırmanın sonuçlarını GSM Birliği'ne ileten Alman araştırmacı, ilerleyen günlerde gerçekleştirilecek konferansta ne gibi detaylı bilgiler verecek merak konusu. Ancak, GSM Birliği tarafından uyarılan mobil operatörlerin, daha şimdiden bu açığı nasıl kapatacakları konusunda araştırma ve çalışmalarına başlamış durumda olduğu belirtiliyor.

Bu haber 811 defa okundu.


Yorumlar

 + Yorum Ekle 
    kapat

    Değerli okuyucumuz,
    Yazdığınız yorumlar editör denetiminden sonra onaylanır ve sitede yayınlanır.
    Yorum yazarken aşağıda maddeler halinde belirtilmiş hususları okumuş, anlamış, kabul etmiş sayılırsınız.
    · Türkiye Cumhuriyeti kanunlarında açıkça suç olarak belirtilmiş konular için suçu ya da suçluyu övücü ifadeler kullanılamayağını,
    · Kişi ya da kurumlar için eleştiri sınırları ötesinde küçük düşürücü ifadeler kullanılamayacağını,
    · Kişi ya da kurumlara karşı tehdit, saldırı ya da tahkir içerikli ifadeler kullanılamayacağını,
    · Kişi veya kurumların telif haklarına konu olan fikir ve/veya sanat eserlerine ait hiçbir içerik yayınlanamayacağını,
    · Kişi veya kurumların ticari sırlarının ifşaı edilemeyeceğini,
    · Genel ahlaka aykırı söz, ifade ya da yakıştırmaların yapılamayacağını,
    · Yasal bir takip durumda, yorum tarih ve saati ile yorumu yazdığım cihaza ait IP numarasının adli makamlara iletileceğini,
    · Yorumumdan kaynaklanan her türlü hukuki sorumluluğun tarafıma ait olduğunu,
    Bu formu gönderdiğimde kabul ediyorum.




    En Çok Okunan Haberler


    Haber Sistemi altyapısı ile çalışmaktadır.
    3,098 µs