OTA (Over The Air)
Das sogenannte „Over-the-Air“–Verfahren (OTA) ermöglicht das Konfigurieren der GPRS, WAP, E-Mail oder MMS Einstellungen.
Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels gesendeter SMS direkt (ohne Nachfrage auf dem Display) ausgeführt werden. Veröffentlicht wurde die Sicherheitslücke von Adaptive Mobile Security und ist unter dem Namen “Simjacker” bekannt.
Details:
Wie schon bei SMS und MMS erwähnt kann unbemerkt eine SMS empfangen werden, die vom Empfangsteil (Baseband) direkt an die SIM-Karte weitergereicht wird. Auch die Installation von Java-Code auf der SIM-Karte ist möglich.
Karsten Nohl beschreibt eine Sicherheitslücke, die bei vielen SIM Karten durch eine unzureichende digitale Signatur (DES) möglich ist. Damit können "fremde" Daten eingespielt werden die nicht vom Mobilfunkprovider stammen. Der Benutzer sieht von diesem Vorgang nichts auf seinem Display [1].
Quellen/Links:
[1] www.heise.de/security/artikel/DES-Hack-exponiert-Millionen-SIM-Karten-1920898.html
[2] Simjacker
Kategorien: