أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
وفدان من تونس وعُمان يطلعان على تقنيات إدارة المياه في الأردن الخيرية الهاشمية: تسيير قافلة جديدة لغزة الأربعاء سيناريوهات بعثة قوات اليونيفيل في لبنان منح دراسية للبكالوريوس والماجستير والدكتوراه ودراسات ما بعد الدكتوراه مقدمة من النمسا القتل العمد لقاتل ابنة شقيقه في محافظة البلقاء "تنمية المهارات" تبحث رفع كفاءة العاملين في القطاع السياحي الأمير علي: قصف الفلسطينيين وقتلهم عداء للسامية بورصة عمان تغلق تداولاتها على انخفاض ضريبة الدخل والمبيعات: ضرورة تأكد مدققي الحسابات من انضمام عملائهم لنظام الفوترة وزير الداخلية مازن الفراية يستقبل في مقر الوزارة السفير التركي لدى المملكة اردام اوزان العيسوي يلتقي أبناء الزرقاء وشعراء وأدباء من عجلون هجوم إسرائيلي على الأزهر وشيخه. 628 مصابا بالايدز في الاردن الأردن .. ينفذ إنزالاً جوياً جديداً لمساعدات إنسانية شمال قطاع غزة "أونروا" تنفي إنهاء عقود موظفيها وتؤكد استمرارية العمل النائب النعيمات: تهميش غير مبرر للكرك وسأواصل التصدي بكل قوة وزير الخارجية اللبناني: سننشر 5 آلاف جندي في إطار الاتفاق لبنان: نأمل أن نتوصل لاتفاق لوقف إطلاق النار الليلة الإعدام بحق شخص أقدم على قتل حلّاق بطريقة بشعة في حي نزال بعمان الاحتلال يبدأ بالتخطيط الهندسي لبناء حاجز أمني على الحدود مع الأردن
الصفحة الرئيسية علوم و تكنولوجيا ثغرة في شرائح الاتصالات تهدد 750 مليون هاتف

ثغرة في شرائح الاتصالات تهدد 750 مليون هاتف

23-07-2013 04:41 PM

زاد الاردن الاخباري -

كشف باحث أمني عن ثغرة في طريقة التشفير القديمة لشرائح الاتصالات SIM تمكن القراصنة من السيطرة على هواتف المستخدمين والقيام ببعض العمليات عوضاً عنهم.

وقال الباحث الأمني الألماني "كارستن نول" في تصريحاته لصحيفة "نيويورك تايمز" الأمريكية ونقلتها "الشبكة العربية للأخبار التقنية" أن الثغرة موجودة بشرائح الاتصالات التي تستخدم معيار تشفير البيانات DES، وهو المعيار الذي استخدم في تشفير نحو ثلاثة مليارات شريحة اتصال حول العالم.

وأوضح "نول" أن الثغرة تتيح للقراصنة معرفة المفتاح الأمني لشرائح الاتصالات المشفرة بمعيار DES عبر إرسال رسائل تهيئة مزيفة، حيث تقوم تلك الشرائح تلقائياً بالرد برسالة تتضمن المفتاح الأمني للشريحة إلى مصدر الرسائل المزيفة تلك.

ويستطيع القراصنة استخدام المفتاح الأمني لشريحة الاتصالات من أجل إرسال رسالة تتضمن برمجيات خبيثة للسيطرة على الهاتف مما يمكنه من اعتراض الرسائل التي تستقبلها الشريحة والقيام بعمليات مالية مستفيداً من رصيد المستخدم لدى شركة الاتصالات.

وقام الباحث الأمني الألماني بتجربة تلك الثغرة على قرابة ألف شريحة اتصالات في أمريكا وأوروبا ونجح في السيطرة عليها، حيث أكد أن عملية السيطرة تلك لا تحتاج إلا لحاسوب عادي وتتم في دقيقتين فقط.

وقدر "نول" عدد شرائح الاتصالات التي يمكن استهدافها عبر تلك الثغرة الأمنية حالياً، بنحو 750 مليون شريحة اتصالات حول العالم، لذا قام بتنبيه اتحاد مشغلي الهواتف المحمولة GSMA بتلك الثغرة الأمنية الخطيرة.

ووعد اتحاد مشغلي الهواتف المحمولة، حسب “نيويورك تايمز”، بالتواصل مع شركات الاتصالات لإيجاد طريقة لسد تلك الثغرة الأمنية قبل استغلالها بشكل واسع من قبل القراصنة.

يذكر أن شركات صناعة شرائح الاتصالات بدأت في الاعتماد على معيار التشفير المطور AES الذي يملك خواص أمنية أكثر تطوراً من معيار DES، وتم اعتماد معيار AES رسمياً في 2001 بعد اختياره في تشرين اول من عام 2000 كبديل لمعيار تشفير البيانات السابق.





تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع