Operaattorit korjasivat SIM-haavoittuvuuden käyttämällä hyväksi löydettyä aukkoa

8
Manu Pitkänen

Operaattorit korjasivat SIM-haavoittuvuuden käyttämällä hyväksi löydettyä aukkoa
Saksalaisessa Security Research Labs -yhtiössä työskentelevä Karsten Nohl paljasti heinäkuun lopulla haavoittuvuuden puhelimissa käytettävissä SIM-korteissa. Arviolta 750 miljoonaa puhelinta koskenut haavoittuvuus sai operaattoreihin vipinää ja muutamat isot operaattorit ovat jo ehtineet korjata ongelman.

Haavoittuvuudessa oli kyse yksinkertaistetusti sanottuna siitä, että tietyt DES-salausta käyttävät kortit vastasivat lähetettyihin allekirjoitettuihin viesteihin sähköisesti allekirjoitetulla vastauksella, jonka avulla on mahdollista selvittää salausavain. Salausavainta käyttämällä voidaan kortille asentaa haitallista koodia, joka mahdollistaa puheluiden ja tekstiviestien reitittämisen sekä puhelu- ja datauyhteyksien avaamisen.

Black Hat -konferenssissa haavoittuvuutta esitellut Nohl kertoi muutaman suuren operaattorin korjanneen ongelmaan. Kalliiseen SIM-korttien vaihtoruljanssiin ei lähdetty, vaan operaattorit käyttivät Nohlin havaitsemaa Java-aukkoa hyväksi asentaakseen korjauskoodin SIM-korteille.



Suomessa haavoittuvia SIM-kortteja on käytössä Cert-fin mukaan vähän. Haavoittuvuuden alttiit kortit on myönnetty vuosina 2001–2007.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

HMD Skyline – hinta laskenut -40%

HMD Skyline
299 € Elisa
399 € Power
399 € DNA

Alin hinta viikko sitten: 499 €

Honor 90 Lite – hinta laskenut -34%

Honor 90 Lite
99 € Elisa
99 € DNA
169 € Euronics

Alin hinta viikko sitten: 149 €

Motorola Edge 50 – hinta laskenut -33%

Motorola Edge 50
399 € Elisa
594 € Verkkokauppa.com
599 € Proshop

Alin hinta viikko sitten: 594 €

Honor 200 Lite – hinta laskenut -26%

Kommentit (8)

Lumikki
Lumikki

1

Vaikka tarkoitus on hyvä niin eiköhän tuossakin rikottu lakia.

Siis kenen luvalla operaattori asentaa omiaan sinne asikkaan käynnykään (SIM:lle) käyttäen hyväksi tunnettua aukkoa?

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

2

1@
>Siis kenen luvalla operaattori asentaa omiaan sinne asikkaan
>käynnykään (SIM:lle) käyttäen hyväksi tunnettua aukkoa?

Kyllä he saavat omaan korttiinsa asentaa, ja hyvin usein myös tekevät niihin etänä päivityksiä.

Vastaa
dRD
dRD

3

@2: Juurikin näin, käsittääkseni operaattori omistaa sen kortin ja TOS todnäk sisältää oikeuden tehdä muutoksia liittymään ja korttiin aivan juuri niinkuin operaattori haluaa.

Vastaa
Vapaakoodari
Vapaakoodari

4

Koska juuri kukaan ei koskaan lue sitä sopimusehtonivaskaa joka liittymän mukan toimitetaan, lainataan tässä nyt Elisan kyseisen sopimuksen paria kohtaa: (Samanlaiset ehdot löytyvät kyllä kaikkien operaattoreiden sopimusehdoista. SIM kortti on kaikilla operaattorin omaisuutta.)

4.5 Palvelun toiminnallisuuteen vaikuttavia
keskeisiä seikkoja
...Elisa saa tehdä palveluihinsa ja älykorttiin, esim. simtekniikkaan ja sen käyttöön, vaikuttavia vähäisiä muutoksia,
joilla ei ole vaikutusta sopimuksen keskeiseen sisältöön

SIM-kortti
Liittymän SIM-kortin omistaa Elisa.SIM-kortin tai muun tunnisteen korjaamisesta, uusimisesta ja
vaihdosta Elisa laskuttaa hinnastonsa mukaisesti.

Kun hyväksyy sopimuksen operaatorin kanssa, hyväksyy myös kyseiset sopimusehdot.

Vastaa
arivesa
arivesa

6

Mikäs tässä mättää? Heittäytymällä jonkun operaattorin tilaajaksi,olet tietenkin sen toimintasääntöjen varassa. Ja maksat siitä x €.
Mitkäs mahtaisivat olla vaihtoehdot? Oma verkko? :D

Vastaa
ArttuH5N1
ArttuH5N1

8

Ymmärsinkö oikein, että löydetty aukko korjattiin löydetyn aukon avulla?

Jotenkin huvittavaa, jos näin tapahtui.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.