当前位置:首页中国教授10分钟即可破解加密SIM卡并更改支付宝密码 举报文章

中国教授10分钟即可破解加密SIM卡并更改支付宝密码

作者:admin    来源:用户投稿    时间:2015.8.9   

  上海交通大学信息安全与密码学教授郁昱

  凤凰科技讯 北京时间8月8日消息,据英国科技网站The Register报道,在今年2月举行的黑帽安全大会上,爱德华·斯诺登(Edward Snowden)曾披露,美国国家安全局(NSA)和英国情报机构政府通信总部(GCHQ)入侵了一家全球最大SIM卡制造商,目的是克隆卡片并破解加密系统。然而,黑帽大会上演示的一项研究显示,NSA和GCHQ其实不必这么费劲。

  过去一年,上海交通大学研究教授郁昱一直在研究如何破解3G和4G卡上的加密代码。这些SIM卡使用了AES-128加密技术,几乎无法使用“暴力攻击法”(brute-force attack)进行破解。然而,郁昱使用侧信道分析却将其轻松破解。

  侧信道攻击通过测量功耗、电磁辐射以及产热量来计算出芯片的内部工作原理。这项技术已存在多年,要求对目标设备进行物理访问。

  郁昱和他的团队组装了一台用于追踪功率等级的示波器,一台用于监控数据流量的MP300-SC2协定分析仪,一台自制SIM卡读卡器,一台用于关联数据结果的标准PC。利用这些简易设备配置,他们在10分钟至80分钟内破解了8张商业SIM卡。

  破解系统无法直接从卡中读取密钥。相反,他们将密钥中的256部分进行了分离,然后与SIM卡显示的功率状态相匹配。这确实需要大量计算和一点点运气。但是一旦这一系统完善后,破解密钥和克隆SIM卡将变得相对容易。

  郁昱在课堂上演示了如何使用一张克隆SIM卡成功伪装成卡主,更改支付宝的密码,而且有可能将账户中的资金全部盗走。

  郁昱称,这一破解过程显示出手机用户需要获得物理安全和数字安全保护。考虑到此次破解过程如此简单和快速,情报部门将会对郁昱的技术十分感兴趣。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:中国  教授  分钟  即可  破解  加密  更改  支付  密码  
  • 相关搜索
图片推荐
    许知远:这个时代的创业风气未免把人的价值贬低化了

    许知远:这个时代的创业风气未免把人的价值贬低化了

    单向街从来都是内容创业者。诚如许知远所言,单向街一直是靠思考和表达立足的。  不过单向街却是内容创业者中非常独特的一个。无论是书店,出版,做音频、做视频,甚至一年比一年火爆的单向历,都传达着属于单向街
    在苹果的春节广告中 李宗盛唱起了“恭喜恭喜恭喜你”

    在苹果的春节广告中 李宗盛唱起了“恭喜恭喜恭喜你”

    苹果要让李宗盛《送你一支新年歌》。    恭喜恭喜  春节将至,不老天王刘德华恭喜发财的歌声是不是又要传遍大街小巷?不过今年,你还会听到另一个版本,苹果请来了另一位华语歌坛教父李宗盛来重新演绎了这首歌
    阿里京东互进对方后院:两大电商的自由与尴尬

    阿里京东互进对方后院:两大电商的自由与尴尬

    面对这样一幕,京东创始人刘强东的心理也许很复杂吧:昨日,淘宝跑到江苏沐阳,牵手与当地政府,将帮助化解当地优势花木产业电商化进程中的诚信问题。双方为此专门成立一个1000万元的诚信保障基金,主要解决当地
    【观察】微商模式到底是进步还是退步?

    【观察】微商模式到底是进步还是退步?

    题记:在我的印象里,不管是线上的互联网企业,还是线下的传统企业,任何一个做大的公司,在创业期甚至是创业前期的很长一段时间内,都是靠几个核心人员甚至是老板本人通过跑业务最终才打下的江山。  从2014年
    微信7.0最大的变化,你发现了吗

    微信7.0最大的变化,你发现了吗

    此前iOS微信正式更新了7.0.0版,整个界面UI变了样同时增加“时刻视频”等一系列重磅功能。新版本里公众号的“点赞”按钮变成“好看”,用户能在“看一看”里浏览朋友认为好看的文章;并且在聊天详情页中,
    不要让微信成了广告集中营

    不要让微信成了广告集中营

    最近微信集赞活动开展得如火如荼,几乎每天打开微信都会收到帮我集个赞、帮我赞一下之类的朋友私信消息,一般情况下我也会顺便去帮助点一下赞。但是一段时间过后,发现朋友圈集赞现象越来越频繁,有时候甚至一打开微
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面