Srlabs最近发布了文章,声明可以使用DES中的漏洞利用许多SIM卡:
...虽然可以选择使用最先进的AES或一些过时的3 DES算法来实现OTA,但许多SIM卡(如果不是大多数)仍然依赖于70年代的DES密码。...
显然,这将需要一段时间后,运营商采取纠正行动,并准备交换过时的模拟人生。不过,我想尽快知道我的立场。
如果没有运营商的帮助,我能检查我的SIM是否容易受到这种攻击吗?如果是的话,我该怎么做呢?
发布于 2013-07-25 13:15:01
这取决于您的SIM卡的版本,但通常情况下,如果它不超过10年(这大约是时间,所有的SIM卡开始使用3 3DES ),你应该是好的。不幸的是,这完全取决于您的承运人,并且没有容易的方法来了解。
您可以根据fortinet上的非常延伸的文章亲自检查。但我觉得直接问你的承运人就更容易了。
https://security.stackexchange.com/questions/39540
复制相似问题