frank
Goto Top

Millionen SIM-Karten weltweit sind auf Grund schwacher Verschlüsselung und fehlerhafter Software unsicher

Keine Guten Nachrichten für Millionen von SIM-Karten Besitzer. Auf Grund schwacher Verschlüsselung und fehlerhafter Software sind diese relativ unsicher! Veraltete DES Verschlüsselungen in 50% aller SIM-Karten haben daran Schuld. Hinzu kommt noch, dass auch die neueren Karten mit 3DES leider nicht mehr sicher genug sind (da 3DES bereits geknackt wurde). Nur die ganz neuen Sim-Karten mit AES Verschlüsselung gelten bisher noch als "sicher".

Gruß
Frank

http://www.golem.de/news/sim-karten-hacking-sie-sind-so-unsicher-wie-wi ...

Content-Key: 212064

Url: https://administrator.de/contentid/212064

Printed on: May 7, 2024 at 13:05 o'clock

Mitglied: 108012
108012 Jul 22, 2013 at 07:34:36 (UTC)
Goto Top
Hallo Frank,

Alleichen die ganz neuen Sim-Karten mit AES Verschlüsselung gelten bisher noch als "sicher".
Also mal im Ernst wenn man eine Service- oder Knofigurations SMS von einem Betreiber (Telefonprovider) an ein Handy
schickt und dieses Handy schickt dann den normalen oder sogar den Hauptschlüssel (Masterkey) der Karte zurück ohne,
dass der Handybesitzer etwas davon bemerkt, dann ist es doch eigentlich egal welche Verschlüsselung man nutzt, denn
mit dem Hautschlüssel kann man dann doch die gesamte Kommunikation des Handybesitzers entschlüsseln und
mitlesen bzw. aufzeichnen, oder? face-wink

Das macht man daher so weil wir alle uns sonst so ein Handy kaufen könnten.

Gruß
Dobby
Member: Frank
Frank Jul 22, 2013 updated at 09:39:13 (UTC)
Goto Top
Hi Dobby,

kann schon sein, dass das Verfahren mal neu überdacht werden muss, aber über den ersten Artikel in Deinem Link musste ich auch so richtig schmunzeln:

The GSMK CryptoPhone 500 is an Android-based secure mobile phone with 360° mobile device security for secure messaging and voice over IP communication on any network.

"Android-based" und das Wort "secure" in einem Satz, uhaaa, ich schmeiß mich gleich weg vor lachen.

face-wink

Gruß
Frank
Mitglied: 108012
108012 Jul 22, 2013 at 09:47:46 (UTC)
Goto Top
"Android-based" und das Wort "secure" in einem Satz, uhaaa, ich schmeiß mich gleich weg vor lachen.
Die haben das Android selbst überarbeitet und daher setze ich es nicht mit den üblichen Android Hnadys
gleich, aber ich denke genau so wie Du, Android ist eine nette Idee gewesen, aber deren Umsetzung und die Geldgier sind
dann eben doch noch stärker gewesen, von der Updatephilosophie einmal ganz zu schweigen.

Gruß
Dobby
Member: C.R.S.
C.R.S. Jul 22, 2013 updated at 12:34:41 (UTC)
Goto Top
Zitat von @108012:
Hallo Frank,

Nur die ganz neuen Sim-Karten mit AES Verschlüsselung gelten bisher noch als "sicher".
Also mal im Ernst wenn man eine Service- oder Knofigurations SMS von einem Betreiber (Telefonprovider) an ein Handy
schickt und dieses Handy schickt dann den normalen oder sogar den Hauptschlüssel (Masterkey) der Karte zurück

Der Angriff beruht auf einem vermeidbaren unsicheren Signaturalgorithmus.

- Richard