SIM-Karten enthalten eine Schwachstelle, die es Hackern ermöglicht, Telefongespräche und mehr abzuhören

  SIM-Karten werden in allen Mobiltelefonen auf der ganzen Welt verwendet, aber eine neue Schwachstelle, die für sie entdeckt wurde, würde es Hackern ermöglichen, Telefongespräche und mehr abzuhören. Verletzlichkeit Es erlaubt Hacker können an den digitalen Schlüssel von SIM-Karten gelangen und ihn modifizieren, was ihnen die Möglichkeit gibt, die Identität eines Benutzers anzunehmen, mobil zu bezahlen, seine Telefongespräche abzuhören, SMS-Nachrichten mit Skripten zur Ausnutzung von Mobiltelefonen zu versenden, oder Phishing-Websites.

Ein deutscher Experte für mobile Sicherheit sagt, er habe einen Fehler in der Verschlüsselungstechnologie einiger SIM-Karten, den Chips in Mobiltelefonen, entdeckt, der es Cyberkriminellen ermöglichen könnte, die Kontrolle über das Telefon einer Person zu übernehmen. Karsten Nohl, Gründer der Security Research Labs in Berlin, sagte, die Verschlüsselungslücke habe es Außenstehenden ermöglicht, an den digitalen Schlüssel einer SIM-Karte zu gelangen, eine 56-stellige Sequenz, die den Chip für Änderungen öffnet. Mit diesem Schlüssel in der Hand, sagte Herr Nohl, konnte er per SMS einen Virus auf die SIM-Karte senden, der es ihm ermöglichte, einen Anrufer zu belauschen, Einkäufe über mobile Zahlungssysteme zu tätigen und sich sogar als der Besitzer des Telefons auszugeben.

  Die von einem Deutschen entdeckte Sicherheitslücke würde bis zu 750 Millionen Mobiltelefone betreffen und es ermöglichen, Software unabhängig vom Willen des Benutzers zu installieren. Leider kann und wird diese Methode zur Ausnutzung von Mobiltelefonen dazu verwendet werden, Benutzer aus verschiedenen Regionen der Welt anzugreifen, und das Schlimmste daran ist, dass die meisten von ihnen nicht bemerken, dass ihre Endgeräte ausgenutzt werden. Die einzige Möglichkeit, das Problem zu lösen, besteht darin, die SIM-Karten auszutauschen. Dies erfordert jedoch den Besuch eines Benutzers in einem Geschäft des Mobilfunkbetreibers, der über eine sichere Karte verfügen sollte.