2分足らずで携帯電話を乗っ取る脆弱性が見つかる、影響規模は全世界7億5000万台に

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2014/10/11 23:27
2分足らずで携帯電話を乗っ取る脆弱性が見つかる、影響規模は全世界7億5000万台に

影響規模はなんと最大7億5000万台にも及ぶとのこと。

古いSIMカードに危険性あり!?

Krsten Nohl氏は、SIMカードの暗号化技術に関わる欠陥を発見したとのこと。

過去2年間の研究の末に脆弱性を発見したのはドイツのベルリンに拠点を構えるSecurity Research Labs創設者のKarsten Nohl氏。それによれば、第三者がSIMカードに用いられている56桁のデジタル暗号鍵を取り出し、通話を盗み聞きしたり、モバイルペイメントサービスを使って買い物を行ったり、あるいは本来の携帯電話所有者を装って行動することが可能になるという。

引用元:SIMカードを乗っ取り可能な脆弱性、全世界7億5000万台の携帯電話に影響か | 携帯 | マイナビニュース

Nohl氏が発見した脆弱性を利用すれば、端末の監視だけでなく、SMSを読み取ること、勝手に課金させて契約者に料金を払わせることができるとしています。

この脆弱性は古いタイプのSIMで採用されているDESという暗号化手法の脆弱性をついたもので、最新のSIMでは採用されていないものの、未だにDESを採用しているSIMカードも存在しているとのこと。具体的には全世界に存在する60億のカードのうち1/2がDESを採用しており、さらに1/4の7億5000万台に欠陥があるとのことです。

現時点で利用されている日本のSIMカードにもこういった問題があるのかは明らかにされていませんが、携帯電話の業界団体であるGSM Associationは既に対策に動き出していると伝えています。

一般消費者が利用している携帯電話にももちろん影響がありそうですが、旧式の端末を多く利用している法人契約のものにはさらに大きな影響がありそうですね。

CNETによれば、実際にテストしたところ欧州と北米の1000枚のSIMカードに欠陥の兆候が見られたとのことで海外のSIMカードを利用する際にも気をつけたいところです。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ