据国外媒体报道,德国安全研究实验室(Security Research Labs)创始人卡斯滕·诺尔(Karsten Nohl)警告称,他发现了SIM卡上存在的一处安全加密技术漏洞,该加密漏洞可能允许黑客获取SIM的数字密钥,一个56位的数字序列,黑客获得该密钥后可对SIM卡芯片进行修改。据悉,这一加密漏洞可能影响多达7.5亿部手机。
诺尔警告称,利用一台电脑,他在不到2分钟时间内就可以远程在手机上植入软件。通过这款软件,我们可以窃听用户通话,获取加密密码,读取用户的短信;还能窃取SIM卡上的数据,冒用用户身份,增加用户的手机账单。
大家都知道DES加密算法由IBM在1970年代开发的一种加密方法。尽管过去10年数字加密标准安全性得到提高,但许多手机仍然使用较旧的标准。这次部分SIM卡存在的加密漏洞就是因为使用了DES加密算法。
诺尔称,他已经向GSM协会通报了这次有关DES加密标准缺陷的消息。GSM协会发言人克莱尔·克兰顿(Claire Cranton)表示,该组织已经向仍然使用DES加密标准的成员企业通报了诺尔的研究结果。
小知识之DES加密算法
DES加密算法为密码体制中的对称密码体制,又被称为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。 明文按64位进行分组,密钥长64位,密钥事实上是56位参与DES运算(第8、16、24、32、40、48、56、64位是校验位, 使得每个密钥都有奇数个1)分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。
网络准入的条件是什么?确保企业网络安全的坚实防线
在数字时代,企业网络的安全性和稳定性至关重要。为了确保只有合法安全的设备与用户才能接入网络,网络准入系统应时而生。网络准入是一种新型的网络安全管理技术,它通过一系列的安全策略和手段验证授权网络中的设备、用户和应用程序,从而保证网络的安全性和可用性。本文将从多个角度描述网络准入应满足的条件。一、网络准入需要满足的条件1、...
电脑终端敏感信息监控系统:守护你的数据安全!
在这个信息时期,电脑已经成为我们工作生活中不可或缺的一部分。但是,随着数据办公室的崛起,电脑终端中敏感信息泄露的风险也在增加。怎样正确监控及管理这种敏感信息,保证数据安全已成为很多人或单位关注的重点。今日,我们将介绍一个备受好评的计算机终端敏感信息监控系统。一、为何需要电脑终端敏感信息监控系统?在日常使用中,大家不可避...
电脑应用程序管理用哪个软件?
在日常计算机使用时,你曾经为管理很多应用程序而头疼吗?安装、卸载、更新和优化。。。这类繁琐的操作不但耗时费力,还可能由于操作错误,系统有可能出现难题。别担心,这次我推荐一个由计算机应用程序管理的软件——安企神!一、为什么需要电脑应用程序管理软件?随着科学技术的发展,电脑已经成为我们生活和工作中不可或缺的工具。电脑上有很...
应用程序管理是什么意思?
在如今信息科技飞速发展的时代,应用软件已成为大家日常生活和工作中不可或缺的一部分。但是,随着应用软件数量的不断增长,如何有效地管理和控制该应用软件,以确保其安全、平稳、合理的运作,已成为企业面临的重要磨练。本文将详细讲解应用程序管理的定义和重要性。一、应用系统控制的概念应用程序管理是指软件应用程序整个生命周期的计划、布...
电脑屏幕控制管理软件有哪些?电脑屏幕控制管理软件大盘点
在当今信息技术飞速发展的时代,电脑屏幕控制管理软件已经成为企业管理不可或缺的一部分。这种软件不但可以实时监控职工的电脑屏幕活动,还可以有效提高工作效率,确保企业信息安全。今天,我们将盘点一些备受推崇的电脑屏幕控制管理软件。一、电脑屏幕控制管理软件概述电脑屏幕控制管理软件是一种可以实时监控、管理和控制员工电脑屏幕活动的工...