IBM: SIM-kort kan hackes

Forskere hos IBM Research har fundet en ny metode til at knække krypteringsnøgler på mobiltelefonens SIM-kort.

IBM Research har opdaget at hackere kan få adgang til krypteringsnøgler ved at aflæse SIM-kortets strømforbrug og elektromagnetiske udladninger. Dette kan ske i løbet af et minut og ved hjælp af udstyr, som ikke koster mere end nogle få tusinde kroner.

SIM-kort indeholder typisk nøgler som bruges til at identificere brugeren og beskytte kommunikation og transaktioner. Hackere som skaffer sig adgang til nøglerne kan udgive sig for at være telefonens ejer og ringe for ejerens regning.

De fleste SIM-kort til GSM-mobiltelefoner bruger krypteringsalgoritmen COMP128, som er meget svær at knække. Et kryptoanalytisk angreb mod COMP128 kræver at algoritmen skal kaldes mindst 150.000 gange, som tager omkring otte timer.

Den nye angrebsmetode, som IBM-forskerne har udviklet, betyder at algoritmen kun skal kaldes syv gange inden nøglen er knækket, og det kræver kun adgang til SIM-kortet i et minut.

IBM har også udviklet en ny teknik til at beskytte SIM-kortene mod denne type angreb. Indtil forbedrede SIM-kort kommer i handelen anbefaler IBM, at man passer på sin mobiltelefon og ikke låner den ud til fremmede uden opsyn.

Link:

  • IBM Research



  • IT-JOB

    Københavns Professionshøjskole

    Cloudarkitekt

    Capgemini Danmark A/S

    Network Architect

    NAVTILUS SOFTWARE PARTNERSELSKAB

    Microsoft Business Central Forretningskonsulent
    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    EG Danmark A/S
    Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

    Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

    16. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    21. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    23. januar 2025 | Læs mere