Taloussanomat
Lue uutinen mobiilisivustolla
Firmis on uudelleenohjelmoitavalla rom:lla

Turvayhtiö todensi Nokia 1100 –pankkihuijauksen

22.5.2009 14:07 Hollantilainen petosten tutkintaan erikoistunut Ultrascan on todentanut sen, että Nokia 1100 –kännykän avulla voi tehdä pankkihuijauksia Saksassa ja Hollannissa.

– Krakkerien kirjoittaman ohjelmiston avulla on mahdollista ohjelmoida Nokia 1100 uudelleen käyttämään jonkun toisen puhelinnumeroa vastaanottamaan tekstiviesti, sanoi Max Becker PC Worldissä. Hän on Ultrascanin tytäryhtiön Ultrascan Knowledge Process Outsourcingin teknologiajohtaja.

Ultrascan sanoo pystyneensä krakkereilta hankitun ohjelmiston avulla muuntamaan Bochumissa vuonna 2003 tuotettua puhelinta siten, että sillä saatiin haltuun pankin tekstiviestinä lähettämä kertakäyttöinen salasana.

Saksassa ja Hollannissa pankit käyttävät mTAN (mobile Transaction Authentication Number) –salasanaa, jolla asiakas voi vahvistaa esimerkiksi tilisiirron. Salasanan lisäksi pankkihuijaukseen vaaditaan tietenkin myös huijauksen kohteena olevan henkilön muut henkilö- ja pankkitiedot.

Uutisissa on käsitelty laajasti sitä, että tietyistä Nokia 1100 –puhelimista on tarjottu suuria summia. Näiden puhelimien firmware eli laiteohjelmisto on tallennettu uudelleenohjelmoitavaan rom-muistiin.

Ultrascan sanoo, että se pystyi krakkeriverkostosta hankitulla ohjelmalla purkamaan alkuperäisen laiteohjelmiston salauksen ja sitten muuttamaan sitä. Muutos koski myös puhelimen tunnistetietojen eli imei- ja imsi-tunnisteita.

Nokia on kiistänyt matkapuhelinohjelmiston virheen. Beckerin mukaan semanttisesti Nokian lausunto voi pitää paikkansa, sillä puretun ohjelmiston salausavaimet ovat voineet päästä jollain tavalla levitykseen.

Yrityksen mukaan huijaukseen tarvitaan myös uhrin sim-kortin klooni, mutta sellaisen tekeminen on teknisesti helppoa.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (16)

Huono 0
Jos simmin pystyy kopioimaan, niin miksei käytä sitä alkuperäistä simmiä missä tahansa puhelimessa?
mitä on kaksi ynnä viisi?
Ilmeisesti mukana on ollut potkut saanut Bochumin työntekijä, ei tällaista modausta voi rikolliset itse keksiä.
Näköjään kaikille ei niitä erorahoja jaettu sitten ihan tarpeeksi.
Ei roisto
tämä on ankka.
Tarvitaan simmin klooni, niinpä niin. Puhelinkaupastakin saa tuplasimmin halutessaan, ja tekstarit tulee kumpaankin.
Jos krakkerit osaavat valmistaa puhelimia, niin mikseivät tee hax kännykkää
Eikös kaikkien puhelinten firmware ole "uudelleen ohjelmoitavassa ROM-muistissa" eli flashissa? Tärkeämpää on, että firmware image on suojattu allekirjoituksella ja salasanat sellaisessa paikassa, ettei kukaa pysty niitä levittämään edes halutessaan.
TS
Erikoista sinäänsä, että simmin kopioiminen ei ole kaikilta osin mahdollista. Ainakaan verkossa toimivaa siitä ei saada sen suojauksien vuoksi.
sim
SMS:t kulkevat ilmassa salaamattomina ja vanhemmilta SIM-korteilta Ki:n (se "iso salaisuus") saa sieltä aika helposti, 3G-aikakauden simmeiltä ei niinkään, mutta eipä noita kaikilla käyttäjillä vielä ole.

Tämmöisen turvaratkaisun rikkominen varmaankin onnistuisi siis esim. GNU radiolla toteutetulla softaradiopalikalla aika helposti, aika suuri osa GSM:stähän sille on jo toteutettu muutenkin.

Vika on siis verkkopankissa.
Niinpä niin...
Mitä eroa on hollantilaisen kovan luokan turvafirman ja Digitodayn lukijoilla?

- Ultrascan KIRJOITTAA ITSE artikkeleita, ei vain VASTAA MUIDEN artikkeleihin
- Ultrascanin jampat nostanevat liksaa enemmän kuin DT:n "asiantuntijakommentaattorit", joista osa on yhä lukiossa/yläasteella. Jos olisitte alan hommissa, ottaisitte Ultrascaniin yhteyttä itse sen sijaan että mutuilisitte jossakin Taloussanomien tytäruutisblogissa.

So busted.
Höhö
SMS:t kulkevat ilmassa salaamattomina ja vanhemmilta SIM-korteilta Ki:n (se "iso salaisuus") saa sieltä aika helposti, 3G-aikakauden simmeiltä ei niinkään, mutta eipä noita kaikilla käyttäjillä vielä ole.

Tämmöisen turvaratkaisun rikkominen varmaankin onnistuisi siis esim. GNU radiolla toteutetulla softaradiopalikalla aika helposti, aika suuri osa GSM:stähän sille on jo toteutettu muutenkin.

Vika on siis verkkopankissa.

Jos kerran simmin kloonaus on niin helppoa kuin sen väitetään olevan, niin miksei jengi ole enempää ruvennut soittelemaan ilmaisia puheluita. Tai tilailemaan krääsää. Siis onnistuuko simmin kloonaus näkemättä vastapuolta.
triviaali fyysinen varkaus
Wikipedia kertoo teille, jotka ette tiedä: "GSM-verkko autentikoi käyttäjänsä haaste-vaste menetelmällä. 128-bittinen satunnaisluku (RAND) lähetetään päätelaitteeseen. Päätelaite (oikeammin päätelaitteen SIM-kortti) laskee 32-bittisen allekirjoitetun vastineen (SRES) saadusta satunnaisluvusta käyttäen A3-algoritmia ja jokaisessa SIM-kortissa olevaa yksilöllistä avainta (Ki). Vastaus lähetetään takaisin GSM-verkkoon, jossa suoritetaan sama laskutoimitus. Mikäli vastineet (SRES) täsmäävät, päätelaite on autentikoitu."

Tämä Ki on tieto, jota sim-kortilta ei saada ulos, joten simmiä ei voida autentikoida, eikä verkko anna siten pääsyä päätelaitteelle verkkoon. Tietenkin, jos tämän tiedon saanti ulos simmin prosessorista olisi mahdolista, niin kaikkihan puhuisivat naapurinsa laskuun... Olisi tosiaan mukava tietää miten tämä juttu on toteutettu.
joo
Näiden puhelimien firmware eli laiteohjelmisto on tallennettu uudelleenohjelmoitavaan rom-muistiin.

Sitähän firmware tarkoittaa!!!
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Apple kiihtyi iGasm-seksilelusta

25.05.2007 Apple uhkaa lakitoimilla aikuisviihdettä kauppaavaa Ann Summers -ketjua sen uuden iGasm-seksilelun mainosten vuoksi.


Kolme vuotta sitten

Tietoturvayritys julkaisee filmisarjan verkkorikollisuudesta

25.05.2009 Tietoturvayritys McAfee on julkaissut verkkorikollisuudesta kertovan kuusiosaisen filmisarjan ensimmäisen osan verkossa. Jatko-osat seuraavat kahden viikon välein.

.