当前位置:首页中国教授10分钟即可破解加密SIM卡并更改支付宝密码 举报文章

中国教授10分钟即可破解加密SIM卡并更改支付宝密码

作者:admin    来源:用户投稿    时间:2015.8.9   

  上海交通大学信息安全与密码学教授郁昱

  凤凰科技讯 北京时间8月8日消息,据英国科技网站The Register报道,在今年2月举行的黑帽安全大会上,爱德华·斯诺登(Edward Snowden)曾披露,美国国家安全局(NSA)和英国情报机构政府通信总部(GCHQ)入侵了一家全球最大SIM卡制造商,目的是克隆卡片并破解加密系统。然而,黑帽大会上演示的一项研究显示,NSA和GCHQ其实不必这么费劲。

  过去一年,上海交通大学研究教授郁昱一直在研究如何破解3G和4G卡上的加密代码。这些SIM卡使用了AES-128加密技术,几乎无法使用“暴力攻击法”(brute-force attack)进行破解。然而,郁昱使用侧信道分析却将其轻松破解。

  侧信道攻击通过测量功耗、电磁辐射以及产热量来计算出芯片的内部工作原理。这项技术已存在多年,要求对目标设备进行物理访问。

  郁昱和他的团队组装了一台用于追踪功率等级的示波器,一台用于监控数据流量的MP300-SC2协定分析仪,一台自制SIM卡读卡器,一台用于关联数据结果的标准PC。利用这些简易设备配置,他们在10分钟至80分钟内破解了8张商业SIM卡。

  破解系统无法直接从卡中读取密钥。相反,他们将密钥中的256部分进行了分离,然后与SIM卡显示的功率状态相匹配。这确实需要大量计算和一点点运气。但是一旦这一系统完善后,破解密钥和克隆SIM卡将变得相对容易。

  郁昱在课堂上演示了如何使用一张克隆SIM卡成功伪装成卡主,更改支付宝的密码,而且有可能将账户中的资金全部盗走。

  郁昱称,这一破解过程显示出手机用户需要获得物理安全和数字安全保护。考虑到此次破解过程如此简单和快速,情报部门将会对郁昱的技术十分感兴趣。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:中国  教授  分钟  即可  破解  加密  更改  支付  密码  
  • 相关搜索
图片推荐
    为什么文案一定要场景化?

    为什么文案一定要场景化?

    比如,怕上火就喝王老吉。它的使用场景就是去火,当你上火的时候,你想到的就可能不是祛热药,而是王老吉。  不同的场景,会形成不同的产品。  同样的产品,在不同的场景里,其实代表的意义也是不同的。放在不同
    网络租人平台问题多:无须实名注册 暗藏淫秽信息

    网络租人平台问题多:无须实名注册 暗藏淫秽信息

    租人平台为谁大开方便之门  法治周末记者 仇飞  租车、租衣、租房如今,连人也可以租?随着分享经济的盛行,类似于约单这种通过出售空余时间来赚取额外收入的租人平台,从去年下半年开始就已大规模出现:约吃饭
    网信办整治网址导航网站:要求去“唯点击量”顽疾

    网信办整治网址导航网站:要求去“唯点击量”顽疾

    5月20日消息,国家网信办(以下简称网信办)公告称,针对网址导航网站在网站推荐和内容管理等方面存在的问题,网信办已经开始在全国开展网址导航网站专项治理。    网信办官网公告截图  网信办有关负责人指
    喜欢“偷听”你说悄悄话的电视 你怕了吗?

    喜欢“偷听”你说悄悄话的电视 你怕了吗?

    你是不是在外道貌岸然,而独自在家的时候污到不行的人呢?如果你害羞地点了头,那么建议你要慎用三星电视。安全研究员发现,三星最新的智能电视有一种特殊的“癖好”,那就是“偷听”主人的悄悄话。然而,和睁大眼睛
    新一代iPhone今日试产:这4大升级最值得看

    新一代iPhone今日试产:这4大升级最值得看

    摘要:根据彭博社最新消息,新一代iPhone,即iPhone 6s和iPhone 6s Plus已与今日正式小范围试产、下月起大规模量产,这意味着其外形设计和基本功能已经定型。    关于新一代iPh
    跨界“打劫”:不想搞旅游的万达不是好的电商

    跨界“打劫”:不想搞旅游的万达不是好的电商

    明星跨界玩手机,传媒跨界玩电商,电商跨界玩旅游,现今,跨界风潮愈演愈烈。任性的万达在跨界玩电商后,又玩起了旅游,其将出资35.8亿元战略投资同程旅游。在这个用互联网思维做着离互联网最远的事情的时代,域
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面