فہرست کا خانہ:
ہفتے کے آخر میں ایک کارنامے کے بارے میں کچھ خبریں بریک ہوئیں جو لاکھوں فون صارفین کو متاثر کرتی ہے۔ بظاہر ، استعمال شدہ خفیہ کاری میں ایک خامی ہے جو ہیکر کو ایک سم (S ubscriber I dentity M odule) کارڈ کی خفیہ کاری کے اسناد کلون کرنے کی اجازت دیتی ہے ، جس سے وہ آپ کے سم کارڈ کو کلون کرنے اور آپ کے منصوبے اور ادائیگیوں ، یا معلومات کے بارے میں معلومات جیسے چیزوں کو بازیافت کرنے کی اجازت دیتا ہے۔ نیٹ ورک پر آپ کی شناخت.
یہ خوفناک لگتا ہے ، اور یہ جنگل میں 500 ملین متاثرہ سم کارڈوں کے لئے ہے۔ لیکن کسی اچھ securityے سیکیورٹی کے خوف سے جیسے یہ نمک ہے ، اس کہانی کے پاس اور بھی بہت کچھ ہے جو ہم سن رہے ہیں۔ کلک کریں اور ہم اس کے بارے میں تھوڑا سا بات کریں گے۔
ماخذ: سیکیورٹی ریسرچ لیبز۔
یہ کیسے کام کرتا ہے
ایک حملہ آور ایک کمانڈ بھیج سکتا ہے جو آپ کے کیریئر کے بھیجے ہوئے کمانڈ کی طرح نظر آرہا ہے جس سے آپ کے فون کو یہ بتانے کیلئے بھیج دیا جاتا ہے کہ یہاں ایک حد سے زیادہ ہوا کا اپ ڈیٹ تیار ہے۔ یہ کمانڈ غلط ہے ، کیونکہ حملہ آور کے پاس صحیح خفیہ کاری کی نہیں ہے۔ اس کے بعد آپ کا فون ایک غلطی کا پیغام واپس بھیجے گا جس پر صحیح انکرپشن کلید کے ساتھ دستخط کیے گئے ہیں۔ ایک بار جب ممکنہ ہیکر کے پاس دستخط کرنے کی درست کلید ہوجائے تو ، وہ کچھ سافٹ ویئر استعمال کر کے بریک فورس کی چابی کو توڑ سکتے ہیں اور اپنی ایک کاپی حاصل کرسکتے ہیں۔ اس درست کلید کا استعمال کرتے ہوئے ، او ٹی اے کے بارے میں ایک نیا میسج بھیجا جاسکتا ہے ، جسے آپ کا فون ڈاؤن لوڈ کرے گا کیونکہ اس کی کلید درست ہے۔ یہ او ٹی اے ایک ایپلی کیشن ہوسکتا ہے جو آپ کے سم کارڈ کا ڈیٹا بازیافت کرتا ہے ، اور حملہ آور کو اس کا کلون بنانے دیتا ہے۔
آپ کے سم کی اس کلون شدہ کاپی کے ساتھ ، وہ پھر اپنے آپ کو کیریئر نیٹ ورک پر خود کی توثیق کرسکتے ہیں۔ خوفناک آواز ہے ، ٹھیک ہے؟
جو ہم نہیں جانتے۔
ان سب کے ساتھ ایک بڑا بدصورت مسئلہ ہے۔ خفیہ کاری کا طریقہ جو ٹوٹا جاسکتا ہے ، DES-56 ، کو اصل میں 1998 میں EFF نے توڑا تھا۔ ابھی تک ، کسی کو بھی انکرپشن کا معروف ٹوٹا ہوا طریقہ استعمال نہیں کرنا چاہئے۔ وجود میں موجود سات ارب پلس سم کارڈوں میں سے ، تقریبا approximately 500 ملین متاثر ہیں۔
500 ملین ہر چیز میں بہت کچھ ہوتا ہے ، لیکن اس کے مقابلے میں 7 ارب (اب کے ساتھ) یہ ایک چھوٹا سا حصہ ہے۔ اس خامی کے بارے میں آنے والی اطلاعات میں سب سے اہم جانکاری چھوڑ دی گئی ہے - بالکل ، کون اس استحصال سے متاثر ہوسکتا ہے؟
برلن میں سیکیورٹی ریسرچ لیبز کے چیف سائنسدان کارسٹن نوہل کی سربراہی میں ڈی ای ایس crack 56 کریک کو دوبارہ دریافت کرنے والے افراد جولائی کے آخر میں ویگاس میں بلیک ہیٹ کانفرنس میں استحصال کے بارے میں ایک بڑی تقریر کر رہے ہیں۔ تب تک ، ہمارے پاس واقعتا really تفصیلات موجود نہیں ہیں۔ جب کسی نے ہمیں بتانے کا فیصلہ کیا تو ہم آپ کو مزید جانکاری دیں گے۔
اس دوران میں ، ٹن ورق دور رکھیں. ہم تقریبا ایک ہفتہ میں تمام تفصیلات جان لیں گے۔