neprihlásený Streda, 18. marca 2026, dnes má meniny Eduard
Zo zamknutého iPhonu môže zlodej ukradnúť PIN kód SIM karty

DSL.sk, 18.7.2012


V operačnom systéme iOS používanom v iPhonoch sú nedostatočne chránené niektoré citlivé informácie, vďaka čomu môže útočník získať PIN k SIM karte po získaní prístupu aj k heslom zamknutému iPhonu.

Tento týždeň na to upozornili bezpečnostní experti Jens Heider a Rachid El Khayari zo známeho nemeckého Fraunhoferovho inštitútu.

Táto zraniteľnosť tak môže mať nepríjemné dôsledky, keď účelom PIN-u k SIM karte je zabrániť zlodejovi po odcudzení SIM v zamknutom heslom chránenom telefóne prevolať respektíve inak minúť prostriedky na účet majiteľa telefónu respektíve inak zneužiť jeho SIM a číslo.

Získanie SIM umožňujú dve nedostatočné ochrany v iOS. Už v minulom roku experti z Fraunhoferovho inštitútu demonštrovali, že aj zo zamknutého iPhonu a bez znalosti hesla je možné pomocou dočasného jailbreakovania získať heslá uložené v systémovej úschovni hesiel, tzv. keychain.

Takto je možné získať heslá s nastavenými režimom prístupu Always, ktorý majú v iOS 5 nastavený napríklad VPN certifikáty a podľa spôsobu nastavenia aj heslá k WiFi. V iOS 4 mali tento režim prístupu nastavené aj ďalšie heslá, napríklad LDAP, MS Exchange, VPN a všetky WiFi heslá.

Aktuálne ale experti zistili, že aj PIN k SIM je uložený v keychain a má rovnako nastavený režim prístupu Always.


Demonštrácia získania PIN-u k SIM z heslom zamknutého iPhonu 4 (video: Fraunhoferov inštitút)



Techniku je možné použiť na iOS 5 aj 4 na všetkých iPhonoch po verziu 4. Na iPhone 4S pôvodne nebola aplikovateľná pre absenciu bootrom jailbreak exploitu, či má niektorý z existujúcich exploitov už potrebné vlastnosti pre uskutočnenie útoku nie je jasné. Útok je funkčný aj na iPade, situácia na iPade 2 a 3 je podobná situácii s iPhonom 4S.

Viac informácií je možné nájsť vo FAQ (PDF) expertov z Fraunhoferovho inštitútu.



Najnovšie články:

Starlink zmenil v Európe aj na Slovensku ponuku, zdražil aj zlacnil
Slovensko.sk je spomalené, upozorňuje prevádzkovateľ
Vláda chce zaviesť legislatívu pre samojazdiace autá a drony
Starlink dosiahol 10-tisíc satelitov
Obchodný register mal dnes exspirovaný certifikát, nezabudol ho obnoviť


Diskusia:
                               
 

Ktoremu zlodejovi by islo o PIN SIM karty?
Odpovedať Známka: -7.3 Hodnotiť:
 

nedostatok fantazie?
Odpovedať Známka: 8.7 Hodnotiť:
 

No tak ukaz. Aspon jeden priklad ...
Odpovedať Známka: -7.7 Hodnotiť:
 

porno ?
Odpovedať Známka: 7.2 Hodnotiť:
 

V Simpsonovcoch by po precitani zaznelo jedno velke a HA HAAA!
Odpovedať Známka: 8.0 Hodnotiť:
 

ok, nevyhoda niekomu pouzivat SIM: ak si sprosty cigan a ukradol si iphone, neodporucam ti cracknut PIN od SIM, pretoze na tvoju hlupost doplatis a budes mozno chyteny cez GPS ak ma user v telefone app na lokalizaciu iphonu ku ktorej pristupuje cez web rozhranie (v androide sa to vola "Where is my Droid") Pride za tebou nerd s baseballkou a rozbije ti hlavu a zobere si naspat iphone.

vyhoda cracknut ten PIN: ak si socialny inzinier, a potrebujes zneuzit niekoho cislo na incializovanie roznych akcii ktore ta nejako zvyhodnia alebo nech uz mas akekolvek ucely... vies zneuzit identitu majitela a narobit chaos, hlavne ak sa jedna o vplyvnu osobu.
Odpovedať Známka: 8.7 Hodnotiť:
 

No napr aj SMS verifikaciu na odoslanie par korun z uctu..
Odpovedať Známka: 9.0 Hodnotiť:
 

Alebo si predplatit mesacny pristup k pornu...







(snad to nerobim jediny)
Odpovedať Známka: 7.6 Hodnotiť:
 

preboha a preco si radsej nezaplatis zive bitches? to ti staci virtualny sex?
Odpovedať Známka: -5.2 Hodnotiť:
 

Lebo STD
Odpovedať Známka: 5.7 Hodnotiť:
 

ano staci
Odpovedať Známka: 5.0 Hodnotiť:
 

Takuto funkiu ma vsebe standardne integrovanu aj tolko zatracovany WP od verzie 7 a vyssie
Odpovedať Známka: -6.7 Hodnotiť:
 

asi tomu, kto uz iphone ma :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Ak vsak chcete fun, zaregistrujte sa na www.faketext.net a potom sa uz len v krcme stavte s kamosom ze mu napise ta a ta baba alebo zvolte lubovolneho odosielatela ako Robert Fico, Orange, Policia ... a hra zacina :)
Minimalne mate stale drinky a flasky v puboch zadarmo s tymto. a o zabavu postarane.
Odpovedať Známka: -7.8 Hodnotiť:
 

Ja to furt tvrdim ze to kto telefony robit nevie, nech to radsej zabali. iphone fake smart.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale totok neni chyba, to je nadcasova feature. Ktory ini poskytuje takuto funkciu?
Odpovedať Známka: 6.9 Hodnotiť:
 

hocikto.ini
Odpovedať Známka: 6.1 Hodnotiť:
 

Ako poznam apple, nebude to fixovat ale rovno si to patentuje.
Odpovedať Známka: 8.2 Hodnotiť:
 

Zaujimave, celkom by som rada vedel ci to aj na poslednom update 5.1.4 alebo ktory je last funguje ktory sa Jailbreaknut neda ?
Ale je to brutal jednoduche, inac zaujimalo by ma ako rychlo sa toto da spravit na androide ? ci je to lepsie porieseni alebo nie.
A predpokladam ze takyto fail na Windows Phone ani neexistuje :-P hehe
Odpovedať Známka: -4.7 Hodnotiť:
 

A to ťa na tom jediné zaujíma ? Či je na tom android lepšie ? Och.
Odpovedať Známka: -2.0 Hodnotiť:
 

> A predpokladam ze takyto fail na Windows Phone ani neexistuje :-P hehe

Ehm ... no, ... podľa mňa snívaj ďalej... akože práve takýto typ cracknutia nemusí Windows "podporovať" ... nazvime to tak :) ... ale určite podporuje kopec iných, neboj sa. Nedivil by som sa, keby to podporovali všetky súčasne používané telefónové OS.

Veď ono je to vlastne ako keby si sa dostal k niečiemu počítaču a nahodil si si tam vlastný OS ... a čo viac potrebuješ aby si získal prístup k jeho dátam? Ak tam nemá zašifrované údaje (čo 95% ľudí nemá), tak sa k nim dostaneš ...
Odpovedať Známka: 3.3 Hodnotiť:
 

http://goo.gl/mPKgY
Odpovedať Známka: 8.8 Hodnotiť:
 

there's an app for everything
Odpovedať Známka: 0.0 Hodnotiť:
 

Ked mi ukrannu iphone. Medzi casom uz budem mat vsetky creditne ucty zablokovane, a. Z mokreho sna sa bude preberat bratmojteplyandroidak- vas readaktor dsl.sk. Neznasam klamanie.....
Odpovedať Známka: -7.0 Hodnotiť:
 

Ach jaj. Ludia ako ty keby pracovali v SW spolocnostiach tak by to vyzeralo asi tak ze stale vsetci ficime na Win98 a bugy by sa v podstate ani neplatali. Internet by bol ako velka LANka niekde v STORME a kazdy by sa kazdemu dostal na disk len cez Miesta v sieti.
Odpovedať Známka: 5.0 Hodnotiť:
 

Aky zlodej? Ved kopirovanie vraj nie je kradez
Odpovedať Známka: -2.5 Hodnotiť:
 

tak to rychlo napis do applu, nech chytro stopnu tie sudne spory kvoli "kopirovaniu" dizajnu obdlznika
Odpovedať Známka: 6.0 Hodnotiť:
 

Preco ja, ved nech to napisu autori tej prevratnej myslienky ze informacie su pre vsetkych zadarmo, lebo sa daju kopirovat
Odpovedať Známka: -2.0 Hodnotiť:
 

by ma zaujimalo co to bol za napad skopirovat PIN zo simky a redudantne ho ulozit aj na zariadeni. Ako ked som si isty bezpecnostou, tak ok, ale ked nie radsej ho necham len na SIM-ke

Ved ked vyberim SIM z iphone, dam do ineho mobilu, zmnim PIN, tak iphone nabuduce musi tak ci tak overovat zadany PIN voci SIM. No pride mi to ako blbost a zbieranie citlivych dat pre apple

Posledna vec, len dodam, ze kontrolu PIN vzdy vypinam na mobile - po strate je tak vacsia sanca najst mobil relativne hned, ked je ten co ho najde dobry trkvas, zapne a bude pouzivat/volat s tym ze ma volania a net zadara ... a takych je u nas vela
Odpovedať Známka: 3.3 Hodnotiť:
 

a prave preto... sim chce kontrolu, tak telefon zada ten pin, co ma ulozeny... ty nemusis vytukavat... alebo pri restarte...

Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár