Tutkija pudotti pommin: Jopa 750 miljoonaa kännykkää alttiina hyökkäykselle

Saksalaisen tietoturvayhtiö Security Research Labsin perustaja Kaesten Nohl kertoo löytäneensä kännyköiden SIM-korttien salauksesta merkittävän tietoturva-aukon.

The New York times kertoo, että haavoittuvuuden kautta rikolliset tahot pystyvät ottamaan uhrin SIM-kortin digitaalisen avaimen haltuunsa. Avaimen avulla Nohl sanoo onnistuneensa lähettämään viruksen SIM-kortille tekstiviestin avulla. Tämän jälkeen hän pystyi salakuuntelemaan puheluja ja mm. käyttämään puhelinta mobiilimaksujen tekemiseen

Nohl kertoo, että puhelimen kaappaus onnistuu muutamassa minuutissa tavallisella kotitietokoneella. Hänen arvionsa mukaan maailmanlaajuisesti jopa 750 miljoonaa puhelinta saattaa olla alttiina hyökkäykselle.

Kyseinen ongelma ei koske uudempaa salausjärjestelmää käyttäviä SIM-kortteja, mutta monessa edelleen käytössä olevassa kortissa käytetään vanhempaa ja hyökkäykselle altista salausta.

Nohl neuvoo operaattoreita vaihtamaan vanhaa salausta käyttävät SIM-kortit uudempaan versioon. Hänen mielestään yli kolme vuotta vanhaa SIM-korttia käyttävien asiakkaiden tulisi saada operaattoreiltaan uudemmat kortit.

Lue myös:

    Uusimmat