Ит Лидери

Gemalto: Пробиви има, но хакери не са крали SIM кодове

Computer World

Доставчикът на чипове за SIM и банкови карти Gemalto публикува резултатите от свое вътрешно разследване, започнало след публикуването на секретен документ от 2010 г., според който американски и британски кибер шпиони са имали достъп до нейната компютърна система.

В съобщението, налично на сайта на компанията, се посочва, че тя дейстително е била обект на сложни атаки през 2010 и 2011 г. и че те биха могли да са дело на Агенцията за национална сигурност (NSA) на САЩ и на Центъра за правителствени комуникации (GCHQ) на Великобритания. От там обаче допълват, че пробивите няма как да са довели до кражба на криптиращи кодове за идентификационни модули (SIM) за мобилни устройства, тъй като става дума за компрометирани офисни компютърни мрежи, а не на отделната инфраструктура, използвана за генериране и трансмитиране на чувствителната информация.

Това обаче влиза в директен сблъсък със съдъжанието на публикувания от активиста Еудард Сноудън документ, в който се казва: “Вярваме, че имаме достъп до цялата им мрежа”.

От Gemalto подчертават още, че не са продавали SIM карти на 4 от 12-те оператора, посочени в документа. Т.е. не биха могли да бъдат източник на 300 хил. кода, откраданти от сомалийски телеком. Според изтеклите данни са атакувани мобилни оператори още от: Афганистан, Йемен, Индия, Сърбия, Иран, Исландия, Пакистан и Таджикистан.

Това не изключва възможността информацията да открадната от други компании. Gemalto е най-големият, но не и единсвтеният подобен доставчик.

Също така, според публикуваното от него съобщение, дори споменатите агенции да са имали достъп до SIM кодове, то те биха могли да подслушват само 2G комуникации, чиято сигурност е разработвана през 80-те години на миналия век, но не и по-модерните 3G и 4G мрежи.

Редно е да се отбелжи, че, за целите на разследването си, от компанията не са подлагали на съмнение съдържанието на документа. Същевременно оба от там отказват категоричен отговор по тази тема.





© Ай Си Ти Медиа ЕООД 1997-2019 съгласно Общи условия за ползване

X