»

Odkrili 100.000 kartic SIM za napade na omrežje

Slo-Tech - V New Yorku so odkrili več kot 300 strežnikov in 100.000 kartic SIM, ki bi jih nepridipravi lahko uporabili za napad na mobilno omrežje. S posebnimi strežniki, ki omogočajo sočasno uporabo vseh teh kartic SIM lahko omrežje zasujejo s klici in sporočili, s čimer ga preobremenijo. V Tajni službi so ocenili, da bi to zadoščalo za mrk omrežja v celotnem mestu New York. S tolikšnim številom kartic bi lahko poslali okrog 30 milijonov sporočil sms na minuto. Po podatkih Tajne službe, ki je vodila preiskavo, so odkrito strojno opremo kriminalci že uporabljali.

Takim skupkom kartic SIM in pripadajoče opreme pravijo farme SIM. Uporabljajo se za različne nečedne posle, med katerimi je preobremenitev omrežja le ena možnost. Omogočajo pošiljanje sporočil in izvajanje klicev v obsegu, ki sicer ni mogoč. Tajna služba sumi, da za odkrito farmo ne stojijo državni akterji iz tujine, najverjetneje Rusije ali Kitajske, ki bi želeli prisluškovati, temveč je šlo za komercialne prevare. To sicer ni...

33 komentarjev

V Beli hiši dobili Starlink

Slo-Tech - V Beli hiši so po poročanju The New York Timesa vzpostavili dostop do interneta prek omrežja Starlink. Kdaj točno so Starlink aktivirali, ni znano, se je pa to zgodilo po prisegi aktualne administracije. Pri tem so šli nekoliko po ovinkih, saj satelitskih krožnikov ni na Beli hiši, temveč so v nekaj kilometrov oddaljenem podatkovnem centru, ki Beli hiši zagotavlja povezavo z internetom, do tja pa vodijo optične povezave.

Tiskovna predstavnica Bele hiše Karoline Leavitt je namestitev Starlinka potrdila in dejala, da gre za ukrep za izboljšanje brezžičnega signala WiFi v Beli hiši. V nekaterih delih kompleksa doslej ni bilo dobrega mobilnega signala, obstoječa infrastruktura za Wi-Fi pa naj bi bila preobremenjena, so še dodali. Vse skupaj ne zveni preveč smiselno, saj postavitev Starlinka v več kilometrov oddaljenem centru, kamor se Bela hiša priklaplja prek optičnih povezav ne more izboljšati signala v Beli hiši. Zemljevidi sicer kažejo, da je na celotnem področju signal 5G dobro...

25 komentarjev

Qualcomm: zbogom eSIM, prihaja iSIM

Slo-Tech - Šele dobro smo se navadili, da v prihodnosti mobilni telefoni ne bodo več potrebovali fizičnih kartic SIM, saj bo vsa pamet za identifikacijo in povezavo z omrežjem v elektronski obliki (eSIM), pa Qualcomm že stopa korak naprej. Njihov novi SoC Snapdragon 8 Gen 2 ima vgrajeno podporo za iSIM (integrated SIM), ki naj bi v prihodnosti nadomestil eSIM.

Večina telefonov dandanes uporablja še SIM, ki v najmanjši izvedenki (nanoSIM) meri 12 x 9 milimetrov in vsebuje čip ter zelo malo prostora za shranjevanje podatkov. V starih časih je to zadoščalo za imenik in nekaj kratkih sporočil, dandanes pa je vse to na siliciju v telefonu in seveda v oblaku. A še vedno ostaja 12 x 9 milimetrov plastike, ki ima 265 kB prostora, kar je strašna potrata, saj so primerljivo velike kartice microSD sposobne shraniti tudi do 1 TB podatkov. Zato ni presenetljivo, da si proizvajalci telefonov na vse kriplje prizadevajo, da bi se fizične kartice SIM poslovile.

Prvi korak v to smer je eSIM, ki je prispel...

13 komentarjev

Ustavno sodišče prepovedalo uporabo lovilcev IMSI

Slo-Tech - Ustavno sodišče je razveljavilo 150.a člen Zakona o kazenskem postopku, ki je policiji na podlagi sodne odredbe dovoljeval uporabo lovilca IMSI in pregledovanje tako zbranih podatkov. Člen se vse od sprejetja leta 2019 ni uporabljal, ker je ustavno sodišče kmalu po vložitvi zahteve za presojo ustavnosti od SDS in Levice njegovo izvajanje zadržalo. Sedaj je zakonski člen razveljavljen.

Lovilci IMSI so lažne bazne postaje, ki na določeni točki preglasijo signale legitimnih baznih postaj. Telefoni, ki so v bližini, se bodo zato raje povezali na lovilec IMSI. Policija lahko tako ugotovi, kateri telefon in kartico SIM uporabljajo osumljenci. A na isti lovilec IMSI se povežejo tudi telefoni vseh ostalih ljudi v okolici, ki niso osumljeni ničesar. Če bi policija lovilec postavila na več lokacijah, kjer se je gibal osumljenec, bi lahko iz preseka zbranih podatkov ugotovila, kateri telefon je njegov. To se je uporabljalo na primer pri preiskavah organiziranega kriminala, ko so osumljenci...

17 komentarjev

GCHQ in NSA kradeta šifrirne ključe SIM kartic

Uspehi GCHQ pri nezakonitem vdiranju

vir: The Inercept
The Inercept - Kot poroča The Intercept, ki je pridobil dostop do novih Snowdnovih dokumentov, so agentje britanske Government Communications Headquarters (GCHQ) in ameriške NSA vdrli v omrežje podjetja Gemalto, ki je eden največjih proizvajalcev SIM kartic, ter pridobili dostop do avtentikacijskih šifrirnih ključev, ki so shranjeni na SIM karticah.

Avtentikacijski šifrirni ključ Ki je 128-bitna spremenljivka, ki služi za avtentikacijo SIM kartice mobilnemu omrežju. Ki je unikaten in določen v procesu tim. personalizacije SIM kartice (takrat se ustvari tudi unikatna ICCID številka, ki je tudi natisnjena na SIM kartici).

Ki je shranjen na SIM kartici, njegova kopija pa se nahaja tudi v podatkovni bazi...

24 komentarjev

Domače branje: "Stoll, Cliff. 1990. The Cuckoo's Egg. New York: Pocket Books."

Slo-Tech - Stoll, Cliff. 1990. The Cuckoo's Egg. New York: Pocket Books.



Ko je Cliff Stoll doktoriral iz astronomije, je skušal najti službo, v kateri bi se še naprej ukvarjal z astronomijo. Ko se mu je iztekla delovna doba v observatoriju, se je kot sistemski administrator zaposlil na računalniškem centru univerze v Berkeleyu. Upal je, da bo lahko računalnike uporabljal kot astronom, a naključje je naneslo, da je bila njegova prva delovna naloga ugotoviti zakaj je prišlo pri obračunu stroškov procesorskega časa do napake v vrednosti 75 centov. V tistem času so namreč računalniški centri procesorski čas prodajali posameznim delom fakultete in raziskovalcem, na Berkeleyu pa so uporabljali dvojni sistem obračunavanja in seveda so se morali stroški iz obeh sistemov ujemati.

Stoll je ugotovil, da je strošek 75 centov povzročil nek uporabnik z imenom Hunter. Ko pa je skušal ugotoviti kdo je to, je odkril, da ta uporabnik ne obstaja in da gre pravzaprav za vdor v njihov sistem. Misleč, da bo...

8 komentarjev