
Njemački kriptograf Karsten Nohl tvrdi da je razbio standard za šifrovanje na pojedinim vrstama SIM kartica. Ova rupa može dozvoliti upload-ovanje virusa koji bi iskorištavali platni sistem, preusmjeravanje i snimanje poziva, i više.
Nohl kaže da kartice koje su pogođene variraju od zemlje i provajdera, jer enkripcijski (šifrovani) standardi variraju od države do države. Prema njegovim procjenama, približno osmina svjetskih SIM kartica je podložna hack-ovanju, ili oko pola milijarde uređaja.
Ovo je prvi put da su SIM kartice ugrožene, jer se do sada smatralo da se SIM kartice ne mogu hack-ovati. Data Encryption Standards (DES) – šifrovanje razvijeno još 70-tih godina je konačno razbijeno.
Četiri glavna njemačka provajdera, kao i Verizon i AT&T iz SAD-u su već prokomentarisali da njihove SIM kartice nisu ugrožene. AT&T je čak rekao da je prešao na triple DES (3DES) prije skoro 10 godina.
Nohl kaže da su mu zastarjeli bezbjednosni standard i loše implementiran Java kartični kod dozvolili da probije šifrovane ključeve određenih SIM kartica za manje od minuta. Nakon toga je podijelio svoje otkriće različitim provajderima i GSM asocijaciji, u nastojanju da pomogne u krpljenju sigurnosne rupe prije nego što postane široko rasprostranjena među sajber kriminalcima.
Nohl očekuje da podijeli svoja otkrića na Black Hat bezbjednosnoj konvenciji u Las Vegasu 31. jula.


















