中国教授现场演示如何破解3G/4G SIM卡加密 变更支付宝密码盗取资金
今年二月,爱德华·斯诺登揭露了美国国家安全局NSA与英国情报机构政府通信总部GCHQ从世界最大的芯片制造商之一的公司偷了数以百万计的SIM卡加密密钥,然而研究人员此前似乎并不以为然。
破解SIM卡加密
郁昱是目前上海交通大学的专业侧信道分析和密码学研究教授,他去年一直在寻找如何破解3G和4G卡的加密。而这些使用了AES-128的被认为不可破解的密码,最终竟然是如此容易通过一些侧信道分析而获取。
尽管各种攻击2 g(GSM)算法(comp - 128 A5)出现于各种文献上,但是没有实际的攻击用来攻击已知的3G/4G(UMTS/LTE)SIM卡。3G/4G SIM卡采用了双向认证算法称为MILENAGE,而这又是基于AES-128,这是被NIST认证为一个数学上的安全分组密码标准。MILENAGE还使用将近一对128位加密进一步混淆算法。
侧信道攻击可以测量芯片中的耗能、电磁排放以及产热。而这项技术已经存在很多年了,同时还要求对目标设备的物理访问。
使用一个PC和示波器克隆3G/4G SIM卡,破解过程只需十分钟。上海交大教授郁昱现场展示了如何成功复制SIM卡,以及一张克隆卡如何变更了支付宝的密码并潜在盗取账户资金。
克隆卡应运而生
郁昱和团队组装使用了一个用于跟踪能量水平的示波器、用于监控数据流量的MP300-SC2协议分析仪、一个自制SIM卡读卡器和一个标准电脑。尽管配置很简单,他们还是在10到80分钟的时间内分别破解了来自8家厂商的SIM卡。
破解系统并不能直接读取加密秘钥,相反团队从秘钥中分离出了256部分,通过SIM卡将它们与电源状态对应。这确实需要大量的计算和一点点运气。一旦系统完善之后,破解秘钥并且克隆卡就变得相对容易了。
郁昱现场展示了如何成功复制SIM卡,他同时还展示了一张克隆卡如何变更了支付宝的密码并潜在盗取账户资金。
郁昱表示,手机用户和数码安全厂商都需要提升物理安全的意识。而对于这项“技术”,无疑情报部门会非常感兴趣。

相关文章
全新OriginOS5不仅AI深度融入、流畅度体验、内存管理机制创新、人机交互体验升级、个性化定制以及智能家居联动等方面带来了诸多创新亮点,下面我们就来看看详细测评2024-10-17
2500元怎么选手机?本期就盘点一下当下价格相近的五款8 Gen 2机型,看看各自的优势在哪 ,哪款更适合你2024-04-29
单反相机和手机相机差距大吗 单反相机和手机的五大区别差异点介绍
越来越多的人用手机拍照,甚至有人认为手机可以取代单反相机,这是真的吗?手机拍照和单反拍照到底有什么区别?详细请看下文介绍2024-01-19
如何将iPhone数据导入华为Mate60系列 iPhone和华为手机数据迁移教程
华为Mate60系列凭借出众的产品力,不仅吸引了大量安卓用户换新,资深果粉也由iPhone换成了华为,苹果手机有较为封闭的生态,换了华为Mate60系列之后,旧iPhone手机里的联系2023-11-11
当我们在手机市场中寻找完美的选择时,不仅需要考虑性能和功能,还要关注价格,在这篇文章中,我将向你介绍小米14旗舰手机,并告诉你为什么我决定花费3999元购买它2023-10-31
折叠屏手机是一种新型的手机设计,它具有可折叠的屏幕,可以在需要时将手机展开成平板电脑,便于观看视频和进行多任务操作,本文将探讨折叠屏手机的使用体验和优缺点,需要的2023-10-12
这篇文章主要介绍了华为p60pro手机参数配置 华为P60pro值得买吗的相关资料,需要的朋友可以参考下2023-06-13
这篇文章主要介绍了vivo目前最好的手机是哪一款的相关资料,需要的朋友可以参考下2023-06-08
这篇文章主要介绍了拍照手机哪个效果最好 拍照手机排行榜前十名2023的相关资料,需要的朋友可以参考下2023-05-25
这篇文章主要介绍了便宜又好用的云手机 云手机是什么意思的相关资料,需要的朋友可以参考下2023-05-16









最新评论