Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
SIM-карты: дистанционное заражение зловредами
Намечается очередная новинка в области безопасности систем GSM. На этот раз речь об удалённом внедрении программного кода в SIM-карту телефона. Краткая суть: современные SIM-карты могут содержать специальные JAVA-приложения, реализующие ту или иную дополнительную функцию телефона. Обновления этих приложений производятся при помощи отправки специальных SMS, которые должны проходить проверку достоверности.
Однако, как пишут исследователи (Karsten Nohl, который довольно давно занимается проблемами GSM), для реализации такой проверки используются устаревшие, уязвимые алгоритмы (а именно – слабый вариант DES), что позволяет раскрыть секретный ключ и отправлять на телефонные аппараты абонентов произвольный программный код, который будет там выполняться, так как успешно проходит аутентификацию. Сам ключ раскрывается перебором, данные для перебора добываются путём отправки на атакуемый телефон неправильно сгенерированного SMS-сообщения, имитирующего обновление: ответ, присланный телефоном, содержит блок данных, зашифрованный искомым ключом.
Адрес записки: https://dxdt.ru/2013/07/24/6033/
Похожие записки:
- Британские заморские территории и домен IO
- Реплика: LLM на IMO - ответ раньше решения
- Обратное синтезирование апертуры антенны РЛС
- Заголовки СМИ про "предположения учёных"
- Происшествие с Boeing 737 Max 9
- Kyber768 и TLS-серверы Google
- Криптография и время
- Заголовки статей про "отрицательное время"
- Firefox и наложенные сети в браузерах
- Инструменты ИИ в мировых СМИ и The New York Times
- Новые атаки на SHA-256 (SHA-2): технические пояснения
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
1 комментарий от читателей
1 <t> // 25th July 2013, 14:21 // Читатель jno написал:
а там (в телефоне) и кошелёк с NFC…