Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
компании ничего не было известно о проникновении спецслужб в ее системы
«Мы можем дистанционно (через SMS) установить программу на мобильный телефон жертвы, причем эта программа будет работать полностью независимо от телефона. Мы можем шпионить за вами. Можем добыть ваши криптоключи, используемые для шифрования телефонных звонков. Мы можем читать ваши SMS. Помимо же просто шпионажа, мы (так же через SMS) можем похищать из SIM-карты телефона критично важные данные о владельце — вашу мобильную личность — и снимать деньги с вашего счета».
Мы можем дистанционно (через SMS) установить программу на мобильный телефон жертвы, причем эта программа будет работать полностью независимо от телефона.
Мы можем шпионить за вами.
Можем добыть ваши криптоключи, используемые для шифрования телефонных звонков.
Мы можем читать ваши SMS. Помимо же просто шпионажа, мы (так же через SMS)
можем похищать из SIM-карты телефона критично важные данные о владельце — вашу мобильную личность — и снимать деньги с вашего счета
этот апплет полностью пассивен, пока к нему телефон не обратится по протоколу SIMToolkit
В наше время политикам говорить по мобильному телефону — это нечто вроде эксгибиционизма
Вот установка приложений за пределы карты посредстом атаки на хост систему — это уже серьёзно.Однако крайне маловероятно. Протокол общения между SIM-картой и телефоном достаточно простой и жёсткий. Засунуть туда программу, которая поймёт какой и вас телефон и какая в нём прошивка сложно. Да и зачем? В любом телефоне есть здоровый кусок кода, который и так слушает эфир всё время, никому не подконтролен и может делать с телефоном что угодно — радиомодем. Его наверняка проще взломать, что вырезать гланды автогеном через жопу… пардон, взламывать хост-систему через «бутылочное горлышко» интерфейса между SIM-картой и хост-системой.
Говорила же мама: не доверяй телефону с SIM-картой