The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Утечка документов из АНБ свидетельствует о взломе крупнейшего поставщика SIM-карт

21.02.2015 12:45

По данным издания The Intercept, ссылающимся на документы, опубликованные Эдвардом Сноуденом, спецслужбы США и Великобритании получили доступ к миллионам секретных ключей, используемых в SIM-картах производства компании Gemalto, поставляющей SIM-карты операторам связи по всему миру.

Утечка стала возможна в результате взлома компьютерной инфраструктуры компании Gemalto в 2010 и 2011 годах. Взлом был основан на данных перехвата трафика сотрудников, осуществляемого при помощи применяемой в АНБ системы глобальной слежки XKeyScore. Получив доступ к ключам, идентифицирующим SIM-карты, спецслужбы получили возможность полностью контролировать общение связанных с ними абонентов и устраивать скрытое от оператора связи прослушивание.

Компания Gemalto заявила, что методы передачи и создания ключей достаточно надёжны и до сих пор фиксировались только неудачные попытки взломов, которые успешно отслеживаются и пресекаются. Никаких следов упомянутых в документах взломов не выявлено. При этом, несмотря на то, что реальных подтверждений взлома не представлено, а достоверность опубликованных отчётов вызывает вопросы, компания решила провести дополнительное внутреннее расследование и аудит своих систем.

Дополнение: Компания Gemalto опубликовала официальный отчёт с результатами исследования возможной компрометации инфраструктуры. Исследование не выявило проблем, которые могли бы привести к массовой утечке ключей SIM-карт. Имевшие место атаки были ограничены машинами в офисной сети.

  1. Главная ссылка к новости (http://hitech.newsru.com/artic...)
  2. OpenNews: АНБ ведёт особое наблюдение за посетителями сайтов Tor, Tails и Linux Journal
  3. OpenNews: NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-за возможного бэкдора
  4. OpenNews: Опубликован прототип бэкдора в генераторе псевдослучайных чисел Dual_EC_DRBG, входившем в стандарт NIST
  5. OpenNews: Брюс Шнайер и Эдвард Сноуден используют Linux-дистрибутив Tails
  6. OpenNews: Утечка документов из АНБ свидетельствует о небезопасности SSH, PPTP, IPSec и TLS
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41708-sim
Ключевые слова: sim
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Anonplus (?), 15:38, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Как бы там не обернулось, дополнительный аудит безопасности явно вредным не будет.
     
     
  • 2.23, NSAIDEUA645887IX (?), 21:14, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Как бы там не обернулось, дополнительный аудит безопасности явно вредным не будет.

    Тут не аудит, а гроб нужен.

     
     
  • 3.36, Аноним (-), 10:08, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Учитывая что у них странички с многообещающим .aspx - им вообще троянов наверное штатно вгрузили через виндусапдейт.
     

  • 1.3, Аноним (-), 15:48, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    >достоверность опубликованных отчётов вызывает вопросы

    расходитесь, здесь нет ничего интересного, просто луч с венеры преломился в болотном газе

     
     
  • 2.6, Sw00p aka Jerom (?), 16:49, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    помоему, самое интересное замазано чёрным прямоугольником )
     
  • 2.7, Аноним (-), 16:54, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    >достоверность опубликованных отчётов вызывает вопросы
    >>расходитесь, здесь нет ничего интересного, просто луч с венеры преломился в болотном газе

    Подтверждаю, АНБ не существует, а Сноуден - фантазер. :)

     
     
  • 3.48, count0krsk (ok), 19:31, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Подтверждаю, АНБ не существует, а Сноуден - фантазер. :)

    А кто тогда Д'Артаньян, если гондурасов отменили?

     

  • 1.4, Аноним (-), 16:02, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Баянул так баянул. А зачем эта новость на опеннет?
     
     
  • 2.8, cmp (ok), 16:59, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Чтобы после создания полностью открытого телефона на полностью открытой прошивке никто не удивлялся почему его хакнули же.
     
     
  • 3.37, Аноним (-), 10:10, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > не удивлялся почему его хакнули же.

    Дык это... доверять ни симкарте с неизвестным кодом, ни сети где творится черти-что априори нельзя.

     

  • 1.12, Аноним (-), 17:24, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Вероятно это самореклама АНБ для выбивния бюджетов. Что то они прям за всеми и вся следять, только вот результатов нет, то там провал у США, то тут, вона как их Путин за нос таскает на пустом месте.
     
     
  • 2.15, Аноним (-), 18:06, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А может делают вид что таскает?
    Чтобы выбить увеличение финансирования для контр-мероприятий.

    Ни пентагону, ни АНБ не выгодно победить раз и на всегда. Гораздо выгоднее затягивать войны, делать маленькие победы, чтобы показать, что не зря хлеб едят, и делать маленькие провалы, чтобы показать, что угрозы оказались намного опаснее, чем думали раньше, и финансирование не сокращали, а увеличивали. Выгоднее периодически тайно подкидывать деньги и тайно консультировать, чтобы угроза сохранялась всегда, а у политиков был стимул выбивать бюджет, за лоббистскую долю разумеется.

    Всего лишь бизнес ничего личного.

     
     
  • 3.19, Crazy Alex (ok), 20:21, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Всего лишь паранойя и теории заговоров, ты хотел сказать
     
     
  • 4.50, count0krsk (ok), 19:35, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Всего лишь паранойя и теории заговоров, ты хотел сказать

    Раскажите это ФСКН, которые всё борются, да никак не победят наркотрафик. Тоннами изымают, да не изымут. Не проще сразу на границе встать, чем по подворотням цыган потом вылавливать?

     
     
  • 5.57, Аноним (-), 21:35, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Сколько солдат нужно поставить на границе в 5000 км, чтобы никто не прошёл. Наверное миллионов 5 (одного на километр). И кроме того, в России мак и каннабис не растут
     
     
  • 6.68, Аноним (-), 16:39, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Наверное миллионов 5 (одного на километр).

    Интересная математика, только лажа в 1000 раз. Кроме того, есть варианты с доставкой по воздуху и воде, а особо наглые и под землей наверное могут.

     
     
  • 7.77, . (?), 13:34, 23/09/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> Наверное миллионов 5 (одного на километр).
    > Интересная математика, только лажа в 1000 раз. Кроме того, есть варианты с
    > доставкой по воздуху и воде, а особо наглые и под землей

    это особо тупые, но изобретательные. Их обычно быстро ловят или сдают более опытные товарищи по профессии (ибо не позорь) А умные дадут немношк денег этому одному на километр. (ну или по башке, если принципиальный попался. А денег - его соседу, чтоб в это время посмотрел в противоположную сторону)

    Собственно, оно примерно так сейчас и происходит, только дороже.
    Все эти детские варианты по воде и под землей - они не для уважающих себя бизнесменов.


     
  • 5.59, anonymous (??), 22:25, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Про ЦРУ тоже упомянуть нужно, а то боролись-боролись, а в афганской деляночке, славно удобренной демократией, внутренний валовый обалдос подскочил в объёмах производства в 40 раз. Ну а что, надо же из чего-то волшебный майдан-чай крупнолистовой заваривать, да и для бюджета оно всяко полезно.
     
  • 5.72, Crazy Alex (ok), 13:35, 24/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    И не победят. Простая истина - пока есть спрос - будет предложение. Тем более, когда это предложение позволяет получать сверхприбыли.
     
  • 4.66, px (??), 14:38, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    "Если вас никто не контролирует, то вы в руках провессионалов" (C)
     
     
  • 5.73, Crazy Alex (ok), 13:36, 24/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Я ж говорю - паранойя
     

  • 1.13, Аноним (-), 17:27, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Короче. Моб.связь скомпрометирована уже во все места. Годится только для слива дезинформации.
     
     
  • 2.24, NSAID_EE_A645887IX (?), 21:16, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Короче. телекоммуникации большей частью скомпрометированы уже во все места. Годятся только для слива дезинформации.

    fix'd

     
  • 2.51, count0krsk (ok), 19:37, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Короче. Моб.связь скомпрометирована уже во все места. Годится только для слива дезинформации.

    С разморозкой! Ещё в 2008м америкосы спокойно слушали наших военных, свободно обсуждающих план атаки по мобиле с командованием. И грузинам передавали.
    Алсо, есть сериал хороший, The Wire.

     

  • 1.14, Аноним (-), 17:29, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Демократия же! Не верите? Тогда мы летим к вам!
     
  • 1.17, Аноним (-), 19:22, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    На свалку устаревшие технологи.
     
  • 1.25, Baz (?), 22:05, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    да разве они скажут открыто, что их реально хакнули, пусть это подтвердит сам глава АНБ на полиграфе?
     
     
  • 2.28, Аноним (-), 23:34, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Jormungand.
     

  • 1.26, Аноним (-), 23:03, 21/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Тут главное сохранять невозмутимое лицо и все отрицать :)
     
     
  • 2.29, Аноним (-), 00:03, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > невозмутимое лицо

    Примерно такое?
    http://tinyurl.com/qcswt4j

     

  • 1.33, Crazy Alex (ok), 03:27, 22/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Тоже мне, новость. Что, кто-то считал мобильную связь хоть как-то защищённой от спецслужб? Оно держится на ключах, которые генерировал хз кто и хз как - ей по умолчанию доверять нельзя.
     
     
  • 2.35, Аноним (-), 07:51, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Тоже мне, новость. Что, кто-то считал мобильную связь хоть как-то защищённой от
    > спецслужб? Оно держится на ключах, которые генерировал хз кто и хз
    > как - ей по умолчанию доверять нельзя.

    Никакую связь, начиная от телефона и заканчивая интернетом, никогда нельзя было считать защищенной от спецслужб. По определению. Вуайеризм по служебной необходимости вечен как проституция.

     
     
  • 3.55, Crazy Alex (ok), 21:00, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, интернет я бы всё-таки за скобки вынес. Просто потому что это такая адовая пачка разных способов связи с самыми разными свойствами, что их ни в одну категорию все не уложишь. От открытой болтовни во вконтактах до всяких OTR over VPN и BitMessage.
     
     
  • 4.60, anonymous (??), 22:33, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А теперь внесите обратно. Спецслужбы в таких вопросах технологически на шаг впереди. Всегда. И по софту и по железу. И у них есть специальные люди-профи, нет, не те профи, которые могут писать код без багов, а те профи, которые могут писать код с багами, которые годами хрен кто найдёт. И свиду они ничем не выделяются, это может быть тихий незаметный прогер в корпорации, активист опенсорса, яростно жаждущий установить кое что на всё до чего только может дотянуться и т.д.
     
     
  • 5.69, Аноним (-), 16:46, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Обычно таки на шаг позади - подобные штуки делаются с допущением что все роутеры... большой текст свёрнут, показать
     
     
  • 6.70, anonymous (??), 20:41, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > В ядре линуха помнится попытку внедрить бэкдор быстро спалили.

    Вопрос в том, сколько НЕ спалили...

     

  • 1.38, Аноним (-), 13:24, 22/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Горжусь АНБ - без дела не сидят, буквально весь мир опутали своей шпионской сетью. Вот такими должны быть спец-службы.
     
     
  • 2.40, Michael Shigorin (ok), 15:00, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Горжусь АНБ - без дела не сидят, буквально весь мир опутали своей
    > шпионской сетью. Вот такими должны быть спец-службы.

    Без тормозов и совести?  Так эти свойства обеспечивают ровно один и совершенно предсказуемый финал.

     
  • 2.45, Аноним (-), 16:28, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Угу, на службе четвертого рейха.
     
     
  • 3.74, Crazy Alex (ok), 13:40, 24/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    На службе любого государства, в общем-то. Любое государство норовит выскочить из опд контроля общества, спецслужбы для этого - отличный инструмент. Особенно когда есть явные внешние враги и эти самые спецслужбы реально полезны - черта с два отличишь, где реальная польза, а где - попытки всех подчинить.
     
  • 2.54, EHLO (?), 20:16, 22/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот такими должны быть спец-службы.

    Сливающимися в паблик?

     
     
  • 3.63, Аноним (-), 10:10, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Как будто слив в паблик не даст им и дальше творить что угодно, где угодно. Думаю, они могли бы через неделю после каждого события невозбранно репортаж по дискавери саенс показывать.
     
     
  • 4.65, EHLO (?), 13:34, 23/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Как будто слив в паблик не даст им и дальше творить что
    > угодно, где угодно. Думаю, они могли бы через неделю после каждого
    > события невозбранно репортаж по дискавери саенс показывать.

    Действительно, зачем за Сноуденами и Ассанжами гоняться, если они только поднимают рейтинг спецслужб?

     

  • 1.56, Аноним (-), 21:30, 22/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    чушь.
     
  • 1.75, Аноним (75), 10:21, 25/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что знают двое, знает и свинья. И без разницы, как свинью зовут. И не имеет значения как вы пытаетесь эту информацию скрыть.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру