La notizia è stata diffusa da Karsten Nohl, fondatore dell'azienda tedesca Security Research Labs.
Sembra che nel mondo ci siano oltre 750 milioni di schede SIM afflitte da un bug di sicurezza che può permettere di ottenere il completo controllo della SIM.
Le conseguenze per l'utente possono partire da
- intercettazione delle chiamete e degli SMS,
- fare acquisti su sistemi mobile di pagamento,
- spacciarsi per il proprietario del telefono
tutto in pochi minuti ed utilizzando un semplice PC.
Il problema è legato al sistema di cifratura DES delle schede SIM, come spiega Nohl al NY Times.
Il procedimento consiste nell'inviare un SMS camuffato che il telefono interpreta come inviato da un operatore. Questi SMS contengono una chiave digitale contraffatta che viene verificata dal cellulare.
In alcuni casi il telefono ha riconosciuto la chiave contraffatta ed ha provveduto a chiudere la comunicazione, in altri casi i telefoni hanno si chiuso la comunicazione, ma hanno rispedito al mittente un messaggio di errore contenente la firma digitale crittografata della propria SIM.
Questo permette al team di Nohl di accedere illimitatamente alla scheda SIM.
Possiamo installare da remoto del software su un dispositivo così che operi in modo indipendente sul vostro telefono. Possiamo spiarvi. Conosciamo le vostre chiavi di codifica per le chiamate, possiamo leggere i vostri SMS. E otre a spiarvi possiamo rubare dati dalla scheda SIM, la vostra identità mobile e far pervenire addebiti sul vostro account.
La falla, legata alla codifica DES (Data Encryption Standard), colpisce quasi la metà dei 6 miliardi di cellulari attualmente in uso nel mondo.
Fonte: tomshw.it