当前位置:首页中国教授10分钟即可破解加密SIM卡并更改支付宝密码 举报文章

中国教授10分钟即可破解加密SIM卡并更改支付宝密码

作者:admin    来源:用户投稿    时间:2015.8.9   

  上海交通大学信息安全与密码学教授郁昱

  凤凰科技讯 北京时间8月8日消息,据英国科技网站The Register报道,在今年2月举行的黑帽安全大会上,爱德华·斯诺登(Edward Snowden)曾披露,美国国家安全局(NSA)和英国情报机构政府通信总部(GCHQ)入侵了一家全球最大SIM卡制造商,目的是克隆卡片并破解加密系统。然而,黑帽大会上演示的一项研究显示,NSA和GCHQ其实不必这么费劲。

  过去一年,上海交通大学研究教授郁昱一直在研究如何破解3G和4G卡上的加密代码。这些SIM卡使用了AES-128加密技术,几乎无法使用“暴力攻击法”(brute-force attack)进行破解。然而,郁昱使用侧信道分析却将其轻松破解。

  侧信道攻击通过测量功耗、电磁辐射以及产热量来计算出芯片的内部工作原理。这项技术已存在多年,要求对目标设备进行物理访问。

  郁昱和他的团队组装了一台用于追踪功率等级的示波器,一台用于监控数据流量的MP300-SC2协定分析仪,一台自制SIM卡读卡器,一台用于关联数据结果的标准PC。利用这些简易设备配置,他们在10分钟至80分钟内破解了8张商业SIM卡。

  破解系统无法直接从卡中读取密钥。相反,他们将密钥中的256部分进行了分离,然后与SIM卡显示的功率状态相匹配。这确实需要大量计算和一点点运气。但是一旦这一系统完善后,破解密钥和克隆SIM卡将变得相对容易。

  郁昱在课堂上演示了如何使用一张克隆SIM卡成功伪装成卡主,更改支付宝的密码,而且有可能将账户中的资金全部盗走。

  郁昱称,这一破解过程显示出手机用户需要获得物理安全和数字安全保护。考虑到此次破解过程如此简单和快速,情报部门将会对郁昱的技术十分感兴趣。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:中国  教授  分钟  即可  破解  加密  更改  支付  密码  
  • 相关搜索
图片推荐
    get微信营销新技能 公众号粉丝之间可以聊天啦

    get微信营销新技能 公众号粉丝之间可以聊天啦

    小猪CMS独创社交营销概念 公众号粉丝之间可以聊天交友啦  近日,小猪CMS(PigCMS)对微信营销系统再度进行优化升级,微信公众号后台新添客服管理、优惠活动等便捷功能。  新添的客服管理功能可由商
    网站搬家到阿里云的过程实录

    网站搬家到阿里云的过程实录

    2014年6月份的时候,我把博客从主机屋搬到了万网,当时在万网选的是轻云服务器,当时的搬家过程可阅读《博客搬家、zblog php升级过程实录》这篇文章。后来,由于一些其他的需要,上个月又在阿里云买了
    微博做微电商推微博橱窗 让达人推荐商品

    微博做微电商推微博橱窗 让达人推荐商品

    微博做微电商推微博橱窗 让达人推荐商品  【TechWeb报道】7月7日消息,微博今日宣布将联合阿里巴巴、微卖等第三方合作伙伴共建移动社交电商体系,并推出微电商产品微博橱窗。  微博CEO王高飞表示,
    从滴滴和摩拜 谈共享经济认知的两个误区

    从滴滴和摩拜 谈共享经济认知的两个误区

    从车子到房子,如今分享经济的浪潮正扑面而来,就像1999年的电子商务一样。  共享经济的目的是什么?是让用户以更便宜的价格获得社会资源?还是让个人释放闲置资源,并从中获得回报?  吴军老师说,这两种对
    图片站推广的一些方法

    图片站推广的一些方法

    图片站的致命点在于搜索引擎无法很好的识别图片,一个站有大量的图片而缺少文本内容,跟一个空洞而没有内容的站没有大多区别。图片站的推广也不好做,而且图片很容易被盗版,费了大力气去推广不但没有效果而且给别人
    可怕的58同城:700块钱竟可买到全国简历

    可怕的58同城:700块钱竟可买到全国简历

    你刚刚在58同城上提交了一份求职信息,两分钟后你就接到了面试电话,正是你最想从事的工作,而且条件十分优厚,工资高,保险好,今天签合同,明天就上班。  你兴高采烈地答应去应聘,却没想到你踏出家门的瞬间,
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面