Operaattorit korjasivat SIM-haavoittuvuuden käyttämällä hyväksi löydettyä aukkoa

8
Manu Pitkänen

Operaattorit korjasivat SIM-haavoittuvuuden käyttämällä hyväksi löydettyä aukkoa
Saksalaisessa Security Research Labs -yhtiössä työskentelevä Karsten Nohl paljasti heinäkuun lopulla haavoittuvuuden puhelimissa käytettävissä SIM-korteissa. Arviolta 750 miljoonaa puhelinta koskenut haavoittuvuus sai operaattoreihin vipinää ja muutamat isot operaattorit ovat jo ehtineet korjata ongelman.

Haavoittuvuudessa oli kyse yksinkertaistetusti sanottuna siitä, että tietyt DES-salausta käyttävät kortit vastasivat lähetettyihin allekirjoitettuihin viesteihin sähköisesti allekirjoitetulla vastauksella, jonka avulla on mahdollista selvittää salausavain. Salausavainta käyttämällä voidaan kortille asentaa haitallista koodia, joka mahdollistaa puheluiden ja tekstiviestien reitittämisen sekä puhelu- ja datauyhteyksien avaamisen.

Black Hat -konferenssissa haavoittuvuutta esitellut Nohl kertoi muutaman suuren operaattorin korjanneen ongelmaan. Kalliiseen SIM-korttien vaihtoruljanssiin ei lähdetty, vaan operaattorit käyttivät Nohlin havaitsemaa Java-aukkoa hyväksi asentaakseen korjauskoodin SIM-korteille.



Suomessa haavoittuvia SIM-kortteja on käytössä Cert-fin mukaan vähän. Haavoittuvuuden alttiit kortit on myönnetty vuosina 2001–2007.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy A14 5G – hinta laskenut -23%

Samsung Galaxy A14 5G
99 € DNA
147 € Bigbox
189 € CDON

Alin hinta viikko sitten: 129 €

Realme 11 Pro – hinta laskenut -21%

Realme 11 Pro
352 € CDON

Alin hinta viikko sitten: 445 €

Motorola Moto Razr 2022 – hinta laskenut -17%

Motorola Moto Razr 2022
961 € CDON
1157 € Bigbox

Alin hinta viikko sitten: 1156 €

Realme 10 – hinta laskenut -14%

Realme 10
229 € Bigbox

Alin hinta viikko sitten: 266 €

Kommentit (8)

Lumikki
Lumikki

1

Vaikka tarkoitus on hyvä niin eiköhän tuossakin rikottu lakia.

Siis kenen luvalla operaattori asentaa omiaan sinne asikkaan käynnykään (SIM:lle) käyttäen hyväksi tunnettua aukkoa?

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

2

1@
>Siis kenen luvalla operaattori asentaa omiaan sinne asikkaan
>käynnykään (SIM:lle) käyttäen hyväksi tunnettua aukkoa?

Kyllä he saavat omaan korttiinsa asentaa, ja hyvin usein myös tekevät niihin etänä päivityksiä.

Vastaa
dRD
dRD

3

@2: Juurikin näin, käsittääkseni operaattori omistaa sen kortin ja TOS todnäk sisältää oikeuden tehdä muutoksia liittymään ja korttiin aivan juuri niinkuin operaattori haluaa.

Vastaa
Vapaakoodari
Vapaakoodari

4

Koska juuri kukaan ei koskaan lue sitä sopimusehtonivaskaa joka liittymän mukan toimitetaan, lainataan tässä nyt Elisan kyseisen sopimuksen paria kohtaa: (Samanlaiset ehdot löytyvät kyllä kaikkien operaattoreiden sopimusehdoista. SIM kortti on kaikilla operaattorin omaisuutta.)

4.5 Palvelun toiminnallisuuteen vaikuttavia
keskeisiä seikkoja
...Elisa saa tehdä palveluihinsa ja älykorttiin, esim. simtekniikkaan ja sen käyttöön, vaikuttavia vähäisiä muutoksia,
joilla ei ole vaikutusta sopimuksen keskeiseen sisältöön

SIM-kortti
Liittymän SIM-kortin omistaa Elisa.SIM-kortin tai muun tunnisteen korjaamisesta, uusimisesta ja
vaihdosta Elisa laskuttaa hinnastonsa mukaisesti.

Kun hyväksyy sopimuksen operaatorin kanssa, hyväksyy myös kyseiset sopimusehdot.

Vastaa
arivesa
arivesa

6

Mikäs tässä mättää? Heittäytymällä jonkun operaattorin tilaajaksi,olet tietenkin sen toimintasääntöjen varassa. Ja maksat siitä x €.
Mitkäs mahtaisivat olla vaihtoehdot? Oma verkko? :D

Vastaa
ArttuH5N1
ArttuH5N1

8

Ymmärsinkö oikein, että löydetty aukko korjattiin löydetyn aukon avulla?

Jotenkin huvittavaa, jos näin tapahtui.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.