Gemalto: NSA voi purkaa SIM-korttien salauksen

SIM-kortti

  Viime viikolla kerroin sen sinulle NSA:lla ja GCHQ:lla (Britannian ulkomaantiedustelupalvelu) olisi avaimet SIM-korttien salauksen purkamiseen ja puhelinkeskustelujen tai Internet-liikenteen kuuntelu. Gemalton on suurin tuottaja SIM-kortit ja tietojen salauksen purkamiseen tarvittavat avaimet varastettiin häneltä, ja hän ilmoitti löytäneensä tietoja, jotka tukevat sitä tosiasiaa, että NSA si GCHQ olisi hakkeroinut hänen palvelimiaan. Yhtiön mukaan vain pääkonttorin paikalliset verkot Gemalton se olisi vaikuttanut, eikä hyökkäyksen lopputulos olisi suuren määrän avaimien varastaminen SIM-korttien salauksen purkamiseen.

  Gemalton tuottaa 2 miljardia SIM-korttia vuosittain yli 450 matkapuhelinoperaattorille ympäri maailmaa, joten NSA ja GCHQ voisivat siepata kenet tahansa, jolla on nämä avaimet salauksen purkamista varten. Gemalton väitteet Ymmärrän että osa SIM-korttien salauksen purkamiseen tarvittavista avaimista olisi varastettu ja näiden kahden vakoojaviraston toiminta olisi tapahtunut vuosina 2010-2011, mutta sen turvaverkko olisi vastustanut suuresti. Gemalto väittää, että NSA ja GCHQ olisivat voineet siepata vain 2G:n kautta tehtyjä puheluita ja dataliikennettä, uudet 3G- ja 4G-verkot ovat turvallisia, eivätkä niiden yhteydet ole alttiita virastojen hyökkäyksille.

  Tämän sanottuaan Gemalto myönsi, että sen SIM-korttien salaus voidaan purkaa, mutta se vaikuttaa vain 2G-kortteihin, joten uusien paljasteiden on kerrottava meille, kuinka haavoittuvia 3G- ja 4G-verkot ovat.