通信人家园
标题: 中国教授10分钟即可破解加密SIM卡并更改支付宝密码 [查看完整版帖子] [打印本页]
时间: 2015-8-9 21:17
作者: wycx
标题: 中国教授10分钟即可破解加密SIM卡并更改支付宝密码
上海交通大学信息安全与密码学教授郁昱
北京时间8月8日消息,据英国科技网站The Register报道,在今年2月举行的黑帽安全大会上,爱德华·斯诺登(Edward Snowden)曾披露,美国国家安全局(NSA)和英国情报机构政府通信总部(GCHQ)入侵了一家全球最大SIM卡制造商,目的是克隆卡片并破解加密系统。然而,黑帽大会上演示的一项研究显示,NSA和GCHQ其实不必这么费劲。
过去一年,上海交通大学研究教授郁昱一直在研究如何破解3G和4G卡上的加密代码。这些SIM卡使用了AES-128加密技术,几乎无法使用“暴力攻击法”(brute-force attack)进行破解。然而,郁昱使用侧信道分析却将其轻松破解。
侧信道攻击通过测量功耗、电磁辐射以及产热量来计算出芯片的内部工作原理。这项技术已存在多年,要求对目标设备进行物理访问。
郁昱和他的团队组装了一台用于追踪功率等级的示波器,一台用于监控数据流量的MP300-SC2协定分析仪,一台自制SIM卡读卡器,一台用于关联数据结果的标准PC。利用这些简易设备配置,他们在10分钟至80分钟内破解了8张商业SIM卡。
破解系统无法直接从卡中读取密钥。相反,他们将密钥中的256部分进行了分离,然后与SIM卡显示的功率状态相匹配。这确实需要大量计算和一点点运气。但是一旦这一系统完善后,破解密钥和克隆SIM卡将变得相对容易。
郁昱在课堂上演示了如何使用一张克隆SIM卡成功伪装成卡主,更改支付宝的密码,而且有可能将账户中的资金全部盗走。
郁昱称,这一破解过程显示出手机用户需要获得物理安全和数字安全保护。考虑到此次破解过程如此简单和快速,情报部门将会对郁昱的技术十分感兴趣。
附件: [上海交通大学信息安全与密码学教授郁昱] cbd7a537649b29e.jpg (2015-8-9 21:16, 29.67 KB) / 下载次数 0
https://www.txrjy.com/forum.php?mod=attachment&aid=MjY1NjA2fGZmMDUyYmQwfDE3NTQxOTg0OTR8MHww
时间: 2015-8-10 06:22
作者: yudong
哪位老弟发财了。
时间: 2015-8-10 09:01
作者: qnavjnet
这也太牛了吧,第三方支付还是别放钱了!!
时间: 2015-8-10 09:02
作者: 用服小兵
手机绑定,那是自杀的节奏
时间: 2015-8-10 10:22
作者: coffee198375
总参三处已阅!
时间: 2015-8-10 10:54
作者: zhb66
风险
时间: 2015-8-10 11:07
作者: chenshengqu
我晕,看来要卸载支付宝和微信吗?
时间: 2015-8-10 11:30
作者: cqdcxz
UIM卡呢??
时间: 2015-8-10 12:54
作者: nipper
是可行的,因此才需要更专业级的加密芯片,声纹加密等应用。
时间: 2015-8-10 13:36
作者: gzljp
绑定卡岂不是危险了
时间: 2015-8-10 16:19
作者: 1vanhelsing1
运营商花钱把他养起来
时间: 2015-8-12 15:50
作者: maowangj10
感觉钱包非常危险。。。
时间: 2015-8-13 14:39
作者: FFT333
哇塞。。果断加指纹锁。。
时间: 2015-8-14 08:13
作者: sktang2015
才人无处不有,危险无处不在
时间: 2015-8-15 09:12
作者: wangzh3
对于涉密人员,用特殊的手机通信。
对于普通人,无所谓,很快就会有升级措施。不可能让所有人都直接暴露在一个简单的破解的方案风险之下。
时间: 2015-8-17 10:54
作者: vippb
漏洞出来在打补丁的节奏
时间: 2015-8-17 16:21
作者: rf
没有那么夸张,破解必须要先得到USIM卡。正常情况下USIM卡是不会丢失的。
时间: 2015-8-19 09:08
作者: cheers2011
rf 发表于 2015-8-17 16:21 
没有那么夸张,破解必须要先得到USIM卡。正常情况下USIM卡是不会丢失的。
中
时间: 2015-8-20 15:16
作者: tommysky88
厉害,但是他的那一个设备不是一般人能做出来的吧。
时间: 2015-8-21 09:25
作者: ph000124
才人无处不有,危险无处不在,說的好!
时间: 2015-8-25 11:32
作者: jttjjjtt
厉害厉害!!!
时间: 2015-9-1 11:07
作者: howard.cai
这么大张旗鼓,没有被请去喝茶吗?
时间: 2015-9-1 13:56
作者: 温瑞安
rf 发表于 2015-8-17 16:21 
没有那么夸张,破解必须要先得到USIM卡。正常情况下USIM卡是不会丢失的。
看看窃听风云3,先把你迷晕灌醉,然后就劫个财顺便劫个色!!最后再把你的手机卡换了。。。。
本帖最后由 珍惜 于 2015-9-1 16:18 编辑
防不胜防,怕有文化的**。
时间: 2015-9-2 16:57
作者: lsb
有没有实用价值先
通信人家园 (https://www.txrjy.com/) |
Powered by C114 |