Una falla nelle SIM mette in pericolo 750 milioni di cellulari

Il ricercatore tedesco Karsten Nohl, fondatore dei Security Research Labs, avrebbe individuato una vulnerabilità a carico delle SIM dei telefoni cellulari che, potenzialmente, metterebbe a rischio ben 750 milioni di dispositivi; l’individuazione della falla avrebbe richiesto ben 2 anni di lavoro.

Nello specifico il problema rilevato sarebbe rappresentato da una sorta di "backdoor" attraverso la quale degli utenti malintenzionati potrebbero controllare da remoto alcune funzionalità dei device; il tutto tramite una comune connessione al Web.

Pubblicitร 

Ad essere minacciati sarebbero i cellulari dotati di SIM che utilizzano l’algoritmo di criptazione DES (Data Encryption Standard) per codificare le istruzioni di tipo OTA (Over-The-Air), cioè il un metodo che consente di aggiornare un device ricevendo l’upgrade tramite wireless da un fornitore.

La responsabilità di una falla che Nohl descriverà nel dettaglio soltanto in occasione della prossima Black Hat Conference, non sarebbe del DES (ormai da tempo ritenuti obsoleto rispetto al più recente AES, "Advanced Encryption Standard") ma dei produttori che ancora lo adottano.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...
Pubblicitร