Δευτέρα, 22 Ιουλίου 2013

Curry

Vegetable curry

Χακάροντας μία κάρτα SIM σε δύο μόλις λεπτά

Ο Karsten Nohl, κρυπτογράφος και ερευνητής ασφαλείας στα Security Research Labs στο Βερολίνο, ανακάλυψε ένα κενό ασφαλείας που επιτρέπει σε κάποιον να αποκτήσει πρόσβαση σε κάρτες SIM με τη βοήθεια μόνο δύο... γραπτών μηνυμάτων!


Αυτό μπορεί να επιτευχθεί "μεταμφιέζοντας" ένα SMS, ώστε να φαίνεται ότι έχει αποσταλεί από έναν provider. Όπως αναφέρει ο Nohl σχετικά, σ' αυτή την περίπτωση, στο 1/4 των περιπτώσεων λαμβάνεται ένα μήνυμα σφάλματος που περιλαμβάνει τις απαραίτητες πληροφορίες για να βρεθεί το "ψηφιακό κλειδί" της κάρτας SIM, μία ακολουθία 56 ψηφίων που η γνώση της επιτρέπει ακόμη και την "τροποποίηση" του chip.

Το Developer Center της Apple, θύμα hacking

Όπως αναφέρει η Apple, υπήρξε προσπάθεια πρόσβασης από hackers στο Developer Center, χωρίς  η εταιρεία να μπορεί να αποκλείσει το ενδεχόμενο να έγινε υποκλοπή των διευθύνσεων email κάθε  λογαριασμού developer καθώς και η πραγματική διεύθυνση του χρήστη. 

Σε κάθε περίπτωση, η Apple διαβεβαιώνει ότι ευαίσθητες προσωπικές πληροφορίες όπως οι κωδικοί λογαριασμών (passwords) και οι αριθμοί πιστωτικών καρτών ήταν κωδικοποιημένες και κανείς δεν είχε πρόσβαση σ” αυτές.