Конечно автор чуть перегнул, но по сути зря ржете, SIM карта тот же Java компьютер. Меню оператора видели на телефоне, так вот это выполняется средствами SIM и как понимаете работает даже на 3310.
Немножко технических деталей
Речь не идет о вирусе, который заражает SIM-карты. Вирус, в первую очередь, умеет самостоятельно размножаться. В данном случае, при использовании уязвимости, одна SIM-карта не может получить удаленный доступ к другой SIM-карте, поэтому речь идет не о вирусе, а о удаленной атаке на SIM-карту.
Удаленная атака возможна только на те карты, которые одновременно соответствуют следующим условиям:
Поддержка OTA (Over-the-air) — технология, которая позволяет удаленно управлять SIM-картой с помощью отправки на нее специальных бинарных сообщений. С помощью таких сообщений операторы могут
изменять SIM-меню и записывать на карту новые предложения контент провайдеров
изменять название сети, которое отображается на экране телефона (некоторые операторы использовали этот трюк во время ребрендинга)
записывать на карту перечень сетей для приоритетной регистрации в роуминге и т.д.
SIM-карта поддерживает функцию PoR. PoR (proof of receipt) — функция, которая в ответ на OTA сообщение посылает результат выполнения команды. На практике такую функцию поддерживают не все SIM-карты.
OTA-сообщение шифруется с помощью DES-алгоритма
Чтение SMS, отправка SMS или совершение звонков с SIM-карты жертвы возможно только в том случае, если карта поддерживает java card. Java card это — специальный язык программирования, который позволяет создавать стандартные приложения для SIM-карт.
Стоимость SIM-карт с поддержкой Java немного выше, чем стоимость SIM-карт с аналогичным объемом памяти, но без поддержки java. Именно поэтому многие операторы не покупают java карты.
Насколько велика опасность и возможно ли избежать взлома?
Возможно применить три способа защиты от данной атаки:
Зловредные ОТА-сообщения можно фильтровать на уровне сети. Применяется некий аналог Firewall, который при прохождении сообщений через SMS-центр позволяет отсекать SMS с характерными признаками. Таким образом зловредные сообщения просто не будут доставлены на номер (SIM-карту) жертвы.
Обновить SIM-карты с помощью OTA-сообщений. В зависимости от типа карты оператор может удаленно на вашей SIM-карте сменить алгоритм DES на 3DES, заблокировать возможность установки java-аплетов на SIM и т.д.
Физическая замена SIM-карты на более новую SIM, которая не может быть подвергнута описанной атаке.
Это сообщение отредактировал Alexeydr - 21.03.2016 - 15:07