中國教授現場演示如何破解3G/4G SIM卡加密 變更支付寶密碼盜取資金

            發布時間:2021-11-19 08:36:21  |  來源:互聯網  

            今年二月,愛德華·斯諾登揭露了美國國家安全局NSA與英國情報機構政府通信總部GCHQ從世界最大的芯片制造商之一的公司偷了數以百萬計的SIM卡加密密鑰,然而研究人員此前似乎并不以為然。

            破解SIM卡加密

            郁昱是目前上海交通大學的專業側信道分析和密碼學研究教授,他去年一直在尋找如何破解3G和4G卡的加密。而這些使用了AES-128的被認為不可破解的密碼,最終竟然是如此容易通過一些側信道分析而獲取。

            盡管各種攻擊2 g(GSM)算法(comp - 128 A5)出現于各種文獻上,但是沒有實際的攻擊用來攻擊已知的3G/4G(UMTS/LTE)SIM卡。3G/4G SIM卡采用了雙向認證算法稱為MILENAGE,而這又是基于AES-128,這是被NIST認證為一個數學上的安全分組密碼標準。MILENAGE還使用將近一對128位加密進一步混淆算法。

            側信道攻擊可以測量芯片中的耗能、電磁排放以及產熱。而這項技術已經存在很多年了,同時還要求對目標設備的物理訪問。

            使用一個PC和示波器克隆3G/4G SIM卡,破解過程只需十分鐘。上海交大教授郁昱現場展示了如何成功復制SIM卡,以及一張克隆卡如何變更了支付寶的密碼并潛在盜取賬戶資金。

            克隆卡應運而生

            郁昱和團隊組裝使用了一個用于跟蹤能量水平的示波器、用于監控數據流量的MP300-SC2協議分析儀、一個自制SIM卡讀卡器和一個標準電腦。盡管配置很簡單,他們還是在10到80分鐘的時間內分別破解了來自8家廠商的SIM卡。

            破解系統并不能直接讀取加密秘鑰,相反團隊從秘鑰中分離出了256部分,通過SIM卡將它們與電源狀態對應。這確實需要大量的計算和一點點運氣。一旦系統完善之后,破解秘鑰并且克隆卡就變得相對容易了。

            郁昱現場展示了如何成功復制SIM卡,他同時還展示了一張克隆卡如何變更了支付寶的密碼并潛在盜取賬戶資金。

            郁昱表示,手機用戶和數碼安全廠商都需要提升物理安全的意識。而對于這項“技術”,無疑情報部門會非常感興趣。

            關鍵詞: 80

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            国产亚洲精品va在线| 亚洲日本一线产区和二线 | 日本中文一区二区三区亚洲| 亚洲高清中文字幕免费| 亚洲精品自拍视频| 亚洲阿v天堂在线2017免费| 亚洲精品av无码喷奶水糖心| 亚洲综合激情五月丁香六月| 国产v亚洲v天堂a无| 精品国产日韩久久亚洲| 亚洲а∨天堂久久精品9966| 亚洲一区二区观看播放| 亚洲中文字幕无码av永久| 亚洲日本VA午夜在线影院| 中文字幕无码精品亚洲资源网久久| 国产成人亚洲合集青青草原精品| 亚洲乱码一区av春药高潮| 亚洲国产亚洲片在线观看播放 | 亚洲精品亚洲人成在线麻豆| 亚洲综合久久1区2区3区| 夜夜春亚洲嫩草影院| 亚洲午夜国产精品无码老牛影视| 亚洲老妈激情一区二区三区| 亚洲成AV人片在线播放无码| 久久青草亚洲AV无码麻豆| 亚洲av丰满熟妇在线播放| 18gay台湾男同亚洲男同| 亚洲区精品久久一区二区三区| 亚洲sss综合天堂久久久| 亚洲日本在线电影| 国产亚洲综合精品一区二区三区| 亚洲精品线路一在线观看| 在线观看亚洲天天一三视| 亚洲国产成人片在线观看| 亚洲国产综合专区电影在线| 亚洲欧洲国产经精品香蕉网| 国产亚洲中文日本不卡二区| 亚洲黄色三级网站| 亚洲综合偷自成人网第页色| 亚洲av无码兔费综合| 亚洲精品网站在线观看不卡无广告|