Tietoturva7.5.2002
IBM:n tutkijat ovat esitelleet sivustahyökkäyksen, jossa tiedot
salausavaimesta kootaan parissa minuutissa tutkimalla SIM-kortista
elektromagneettisen säteilyn välityksellä vuotavia tietoja.
Avain on näin siis teoriassa mahdollista kaapata jopa parissa minuutissa
tarvitsematta murtaa sen varsinaista salausta, joskin hakkerin täytyy saada
puhelin tuoksi ajaksi fyysisesti itselleen.
SIM-kortin sisältämillä salausavaimilla tunnistetaan tavallisesti puhelimen
käyttäjä ja suojataan hänen puhelunsa. Selvittämällä SIM-kortin avaimen hakkeri
voisi käyttää puhelinta sen omistajansa tavoin mihin tahansa asiointiin.
IBM:n tutkimusyksikkö on myös jo esittänyt ohjelmointitekniset keinot, joilla
SIM-kortti ja sitä ohjaavat puhelimen sisäiset ohjelmat voidaan suojata.
Yksittäiset kuluttajat voivat parhaiten suojautua hyökkäysmahdollisuudelta
lainaamatta puhelintaan tuntemattomille.
Pasi Kalliokoski