neprihlásený Piatok, 14. augusta 2026, dnes má meniny Mojmír
Zo zamknutého iPhonu môže zlodej ukradnúť PIN kód SIM karty

DSL.sk, 18.7.2012


V operačnom systéme iOS používanom v iPhonoch sú nedostatočne chránené niektoré citlivé informácie, vďaka čomu môže útočník získať PIN k SIM karte po získaní prístupu aj k heslom zamknutému iPhonu.

Tento týždeň na to upozornili bezpečnostní experti Jens Heider a Rachid El Khayari zo známeho nemeckého Fraunhoferovho inštitútu.

Táto zraniteľnosť tak môže mať nepríjemné dôsledky, keď účelom PIN-u k SIM karte je zabrániť zlodejovi po odcudzení SIM v zamknutom heslom chránenom telefóne prevolať respektíve inak minúť prostriedky na účet majiteľa telefónu respektíve inak zneužiť jeho SIM a číslo.

Získanie SIM umožňujú dve nedostatočné ochrany v iOS. Už v minulom roku experti z Fraunhoferovho inštitútu demonštrovali, že aj zo zamknutého iPhonu a bez znalosti hesla je možné pomocou dočasného jailbreakovania získať heslá uložené v systémovej úschovni hesiel, tzv. keychain.

Takto je možné získať heslá s nastavenými režimom prístupu Always, ktorý majú v iOS 5 nastavený napríklad VPN certifikáty a podľa spôsobu nastavenia aj heslá k WiFi. V iOS 4 mali tento režim prístupu nastavené aj ďalšie heslá, napríklad LDAP, MS Exchange, VPN a všetky WiFi heslá.

Aktuálne ale experti zistili, že aj PIN k SIM je uložený v keychain a má rovnako nastavený režim prístupu Always.


Demonštrácia získania PIN-u k SIM z heslom zamknutého iPhonu 4 (video: Fraunhoferov inštitút)



Techniku je možné použiť na iOS 5 aj 4 na všetkých iPhonoch po verziu 4. Na iPhone 4S pôvodne nebola aplikovateľná pre absenciu bootrom jailbreak exploitu, či má niektorý z existujúcich exploitov už potrebné vlastnosti pre uskutočnenie útoku nie je jasné. Útok je funkčný aj na iPade, situácia na iPade 2 a 3 je podobná situácii s iPhonom 4S.

Viac informácií je možné nájsť vo FAQ (PDF) expertov z Fraunhoferovho inštitútu.



Najnovšie články:

Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1
Nový ARM CPU pre veľmi lacné notebooky je výrazne výkonnejší a efektívnejší ako Intel N250
Slovensko na olympiáde v informatike získalo tri medaily
Microsoft údajne výrazne zdražil licencie Windows 11 pre výrobcov PC
Rumunsko definitívne začalo kompletne odstavovať svoju jadrovú elektráreň
Loď na záchranu teleskopu Swift bola aktualizovaná, misia pokračuje
Linuxová distribúcia vrátila podporu 32-bitových PC, je ich ešte údajne vysoký počet
Aj Maďarsko ide núdzovo zasahovať do Dunaja pre chladenie jadrovej elektrárne


Diskusia:
                               
 

Ktoremu zlodejovi by islo o PIN SIM karty?
Odpovedať Známka: -7.3 Hodnotiť:
 

nedostatok fantazie?
Odpovedať Známka: 8.7 Hodnotiť:
 

No tak ukaz. Aspon jeden priklad ...
Odpovedať Známka: -7.7 Hodnotiť:
 

porno ?
Odpovedať Známka: 7.2 Hodnotiť:
 

V Simpsonovcoch by po precitani zaznelo jedno velke a HA HAAA!
Odpovedať Známka: 8.0 Hodnotiť:
 

ok, nevyhoda niekomu pouzivat SIM: ak si sprosty cigan a ukradol si iphone, neodporucam ti cracknut PIN od SIM, pretoze na tvoju hlupost doplatis a budes mozno chyteny cez GPS ak ma user v telefone app na lokalizaciu iphonu ku ktorej pristupuje cez web rozhranie (v androide sa to vola "Where is my Droid") Pride za tebou nerd s baseballkou a rozbije ti hlavu a zobere si naspat iphone.

vyhoda cracknut ten PIN: ak si socialny inzinier, a potrebujes zneuzit niekoho cislo na incializovanie roznych akcii ktore ta nejako zvyhodnia alebo nech uz mas akekolvek ucely... vies zneuzit identitu majitela a narobit chaos, hlavne ak sa jedna o vplyvnu osobu.
Odpovedať Známka: 8.7 Hodnotiť:
 

No napr aj SMS verifikaciu na odoslanie par korun z uctu..
Odpovedať Známka: 9.0 Hodnotiť:
 

Alebo si predplatit mesacny pristup k pornu...







(snad to nerobim jediny)
Odpovedať Známka: 7.6 Hodnotiť:
 

preboha a preco si radsej nezaplatis zive bitches? to ti staci virtualny sex?
Odpovedať Známka: -5.2 Hodnotiť:
 

Lebo STD
Odpovedať Známka: 5.7 Hodnotiť:
 

ano staci
Odpovedať Známka: 5.0 Hodnotiť:
 

Takuto funkiu ma vsebe standardne integrovanu aj tolko zatracovany WP od verzie 7 a vyssie
Odpovedať Známka: -6.7 Hodnotiť:
 

asi tomu, kto uz iphone ma :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Ak vsak chcete fun, zaregistrujte sa na www.faketext.net a potom sa uz len v krcme stavte s kamosom ze mu napise ta a ta baba alebo zvolte lubovolneho odosielatela ako Robert Fico, Orange, Policia ... a hra zacina :)
Minimalne mate stale drinky a flasky v puboch zadarmo s tymto. a o zabavu postarane.
Odpovedať Známka: -7.8 Hodnotiť:
 

Ja to furt tvrdim ze to kto telefony robit nevie, nech to radsej zabali. iphone fake smart.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale totok neni chyba, to je nadcasova feature. Ktory ini poskytuje takuto funkciu?
Odpovedať Známka: 6.9 Hodnotiť:
 

hocikto.ini
Odpovedať Známka: 6.1 Hodnotiť:
 

Ako poznam apple, nebude to fixovat ale rovno si to patentuje.
Odpovedať Známka: 8.2 Hodnotiť:
 

Zaujimave, celkom by som rada vedel ci to aj na poslednom update 5.1.4 alebo ktory je last funguje ktory sa Jailbreaknut neda ?
Ale je to brutal jednoduche, inac zaujimalo by ma ako rychlo sa toto da spravit na androide ? ci je to lepsie porieseni alebo nie.
A predpokladam ze takyto fail na Windows Phone ani neexistuje :-P hehe
Odpovedať Známka: -4.7 Hodnotiť:
 

A to ťa na tom jediné zaujíma ? Či je na tom android lepšie ? Och.
Odpovedať Známka: -2.0 Hodnotiť:
 

> A predpokladam ze takyto fail na Windows Phone ani neexistuje :-P hehe

Ehm ... no, ... podľa mňa snívaj ďalej... akože práve takýto typ cracknutia nemusí Windows "podporovať" ... nazvime to tak :) ... ale určite podporuje kopec iných, neboj sa. Nedivil by som sa, keby to podporovali všetky súčasne používané telefónové OS.

Veď ono je to vlastne ako keby si sa dostal k niečiemu počítaču a nahodil si si tam vlastný OS ... a čo viac potrebuješ aby si získal prístup k jeho dátam? Ak tam nemá zašifrované údaje (čo 95% ľudí nemá), tak sa k nim dostaneš ...
Odpovedať Známka: 3.3 Hodnotiť:
 

http://goo.gl/mPKgY
Odpovedať Známka: 8.8 Hodnotiť:
 

there's an app for everything
Odpovedať Známka: 0.0 Hodnotiť:
 

Ked mi ukrannu iphone. Medzi casom uz budem mat vsetky creditne ucty zablokovane, a. Z mokreho sna sa bude preberat bratmojteplyandroidak- vas readaktor dsl.sk. Neznasam klamanie.....
Odpovedať Známka: -7.0 Hodnotiť:
 

Ach jaj. Ludia ako ty keby pracovali v SW spolocnostiach tak by to vyzeralo asi tak ze stale vsetci ficime na Win98 a bugy by sa v podstate ani neplatali. Internet by bol ako velka LANka niekde v STORME a kazdy by sa kazdemu dostal na disk len cez Miesta v sieti.
Odpovedať Známka: 5.0 Hodnotiť:
 

Aky zlodej? Ved kopirovanie vraj nie je kradez
Odpovedať Známka: -2.5 Hodnotiť:
 

tak to rychlo napis do applu, nech chytro stopnu tie sudne spory kvoli "kopirovaniu" dizajnu obdlznika
Odpovedať Známka: 6.0 Hodnotiť:
 

Preco ja, ved nech to napisu autori tej prevratnej myslienky ze informacie su pre vsetkych zadarmo, lebo sa daju kopirovat
Odpovedať Známka: -2.0 Hodnotiť:
 

by ma zaujimalo co to bol za napad skopirovat PIN zo simky a redudantne ho ulozit aj na zariadeni. Ako ked som si isty bezpecnostou, tak ok, ale ked nie radsej ho necham len na SIM-ke

Ved ked vyberim SIM z iphone, dam do ineho mobilu, zmnim PIN, tak iphone nabuduce musi tak ci tak overovat zadany PIN voci SIM. No pride mi to ako blbost a zbieranie citlivych dat pre apple

Posledna vec, len dodam, ze kontrolu PIN vzdy vypinam na mobile - po strate je tak vacsia sanca najst mobil relativne hned, ked je ten co ho najde dobry trkvas, zapne a bude pouzivat/volat s tym ze ma volania a net zadara ... a takych je u nas vela
Odpovedať Známka: 3.3 Hodnotiť:
 

a prave preto... sim chce kontrolu, tak telefon zada ten pin, co ma ulozeny... ty nemusis vytukavat... alebo pri restarte...

Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár