Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko207
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

307

Polacy złamali zabezpieczenia eSIM. Pod lupę trafił duży operator

Security Explorations, laboratorium badawcze polskiej firmy AG Security Research opublikowało informacje o wynikach bada

PajonkMondry
PajonkMondry
z
telepolis.pl
dodany: 11.07.2025, 13:39:00
  • #
    polska
  • #
    orange
  • #
    hakerzy
  • #
    esim
  • #
    telefony
  • #
    itsecurity
  • 43
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Szczegóły techniczne
lotos10
z security-explorations.com
  • 4

Komentarze (43)

najlepsze

werfogd
werfogd
werfogd
11.07.2025, 20:01:56 via Wykop
  • 123
W użyciu są ponad 2 miliardy kart eSIM wspomaganych przez oprogramowanie firmy.

oraz

W podziękowaniu za zgłoszenie oraz wysoki poziom techniczny ataku firma Kigen przyznała Security Explorations nagrodę pieniężną w wysokości 30 tys. dolarów.


To niczym (nie mogę się zdecydować) "na waciki" albo splunięcie w twarz.
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

pejter
pejter
11.07.2025, 21:34:22 via Wykop
  • 59
To niczym (nie mogę się zdecydować) "na waciki" albo splunięcie w twarz.


@werfogd: No z jednej strony tak, ale z drugiej lepiej dostać 30 tys. USD niż nie, a wiele było historii, że niczym nie zostawali nagrodzeni odkrywcy jakiś luk.
  • Odpowiedz
QuickCharger
QuickCharger
11.07.2025, 21:43:54 via Wykop
  • 28
@dr-proktor:

Tak to wygląda?

Tak to wygląda w twoim ograniczonym mózgu, że ten kto nie jest frajerem i cwelem to jest przestępcą.
Służby specjalne Izraela albo USA za taką wiedzę by zapłaciły miliony, ale tobie przychodzi do głowy tylko kryminał, żeby się czegokolwiek dorobić w życiu.
  • Odpowiedz
motylbezskrzydel
motylbezskrzydel
12.07.2025, 03:38:50 via Wykop
  • 113
30 kafli za wykrycie krytycznej luki bezpieczeństwa obejmującej 2 miliardy kart na całym świecie to jak splunięcie w twarz. Ciekawe czy następnym razem też od razu pójdą z informacją czy najpierw postawią warunki.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

motylbezskrzydel
motylbezskrzydel
12.07.2025, 03:56:34 via Wykop
  • 34
@BigSW: Na czarnym rynku taka luka jest warta z pół miliona dolarów, na pewno nie dałbym mniej niż 150k. Prowadzenie programów skupu podatności konkretnego produktu (tzw. bug bounty) i oferowanie konkurencyjnych stawek to standard w dużych firmach technologicznych jakbyś nie wiedział.
  • Odpowiedz
Mateo353
Mateo353
12.07.2025, 10:04:52 via Wykop
  • 0
@motylbezskrzydel: Trzeba było sprzedać exploit rządu USA za dziesiątki milionów $
  • Odpowiedz
pikru
pikru
pikru
11.07.2025, 21:32:55 via Android
  • 48
Powaznie tylko 30 kafli im za to dali?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wujcio_dobra_rada
wujcio_dobra_rada
12.07.2025, 06:05:52 via Wykop
  • 2
@pikru: i tak mają szczęście że za kraty nie trafili
  • Odpowiedz
maniek-maniewski
maniek-maniewski
maniek-maniewski
12.07.2025, 07:50:08 via Wykop
  • 0
@pikru: w złym miejscu ogłosili sprzedaż. Dostaliby więcej jakby się lepiej rozreklamowali.
  • Odpowiedz
DzikWesolek
DzikWesolek
12.07.2025, 08:27:38 via Wykop
  • 11
Widziałem jakiś wywiad niedawno z Jakubasem w którym mówił że z konta mu skradziono dwie bańki właśnie dzięki sklonowanej karcie SIM. Więc uwierzytelnianie dwuskładnikowe o którym ostatnio było głośno przy aferze XTB też już nie jest jakimś super zabezpieczeniem.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

undsame
undsame
undsame
12.07.2025, 09:32:02 via Wykop
  • 11
@DzikWesolek: jest ale musi być push a nie sms
  • Odpowiedz
GokuMK
GokuMK
13.07.2025, 07:44:40 via Wykop
  • 1
Więc uwierzytelnianie dwuskładnikowe o którym ostatnio było głośno przy aferze XTB też już nie jest jakimś super zabezpieczeniem.


@DzikWesolek: dlatego od jakiegoś czasu wszystkie instytucje finansowe odradzają lub wręcz zakazują 2FA SMS na rzecz powiadomień w aplikacji lub kodów z aplikacji typu google authenticator.
  • Odpowiedz
autotldr
autotldr
11.07.2025, 13:39:33 via Wykop
  • 7
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 71% (jestem botem)

Karta eSIM przełamana przez Security Explorations

Firma Security Explorations zademonstrowała, że karty eSIM firmy Kigen, uznawane za bezpieczne, mogą zostać przełamane. Kigen, podmiot zależny ARM, przyznał badaczom nagrodę w wysokości 30 tys. dolarów za zgłoszenie. Przełamanie niosło poważne konsekwencje dla globalnej komunikacji, ponieważ eSIM zawiera wrażliwe dane abonenta. Badania wykazały możliwość podszywania się pod użytkownika i przechwytywania SMS-ów z kodami
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Silvia_Torque
Silvia_Torque
Silvia_Torque
12.07.2025, 00:02:04 via Wykop
  • 3
możliwe jest podszywanie się pod użytkownika oraz przejęcie jego komunikacji z wykorzystaniem sklonowanej karty eSIM

Czy potrzeba fizycznej ingerencji w telefon, aby złamać i sklonować kartę eSIM?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ratty
ratty
12.07.2025, 06:16:45 via Wypiek
  • 7
@Silvia_Torque nie, na tym polega eSIM, że jest niefizyczne i musisz przesłać jego klucz zdalnie. To główna zaleta zwykłych SIM - że jego klucz prywatny przekazujesz użytkownikowi fizycznie, co stanowi dodatkowy kanał zabezpieczenia komunikacji.
  • Odpowiedz
ratty
ratty
12.07.2025, 06:29:18 via Wypiek
  • 34
@Silvia_Torque ogólnie tu piszą, że złamali prywatny klucz wyodrębniony z certyfikatu GSMA na jednej z eUICC (eSIM) do których mieli fizyczny dostęp, a następnie z użyciem tego klucza byli w stanie zdalnie pobierać profile innych użytkowników od operatorów i podszywać się pod nich.
Więc to kompromituje całą architekturę/technologie, nie tylko zabezpieczenia tej konkretnej karty.

https://security-explorations.com/esim-security.html
  • Odpowiedz
ipkis123
ipkis123
12.07.2025, 16:43:54 via Wypiek
  • 0
Czytam te komentarze i już wiem dlaczego nic nie zmieni się w tym kraju.
Dlaczego skupiacie sie na tej nagrodzie?
Nikt jej nie wyznaczył, nikt nie musiał im jej przyznawać.

Firma właśnie kolejny raz udowodniła jak jest zajebista. Kolejny raz pokazała, że warto korzystać z jej uslug. I na pewno one nie kosztują 30k (tylko wiecej).

Mogli
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Belzebub
Belzebub
12.07.2025, 07:09:47 via Wykop
  • 0
Dostalo 30 tys dolarów, hakerzy rządaja zazwyczaj miliona dolarów od wielu firm nie od jednej. Wiec słaby profit.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

DEMONzSZAFY
DEMONzSZAFY
12.07.2025, 09:08:22 via Wypiek
  • -2
Tymczasem protokoły SS7 i VoIP:
DEMONzSZAFY - Tymczasem protokoły SS7 i VoIP:

źródło: 300px-Monkey_Puppet

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kakodyl
kakodyl
12.07.2025, 07:28:47 via Wykop
  • -9
Lepiej by zrobili gdyby sprzedali te wiedzę sluzbom lub innym firmom które tworzą specjalistyczne oprogramowanie dla sluzb.

30k to niewiele, widac ze wielka firma to straszny Janusz.

Chyba, ze sluzby I prywatne firmy juz to wykorzystywaly i nie bylo nikogo chetnego na te wiedzę:)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Zdrowie tylko dla bogatych. 200-350 zł za wizytę to już standard. Ceny odjechały
Zdrowie tylko dla bogatych. 200-350 zł za wizytę to już standard. Ceny odjechały
2749
16 lekarzy milionerów w Kaliszu, 6 specjalizacji. To jest chory system"
16 lekarzy milionerów w Kaliszu, 6 specjalizacji. To jest chory system"
2589
To już oficjalne! Sony właśnie ogłosiło koniec gier na płytach
To już oficjalne! Sony właśnie ogłosiło koniec gier na płytach
2465
Nakłady na służbę zdrowia wzrosły trzykrotnie! Kolejki do lekarzy wydłużyły się!
Nakłady na służbę zdrowia wzrosły trzykrotnie! Kolejki do lekarzy wydłużyły się!
2414
Sytuacja z NFZ w Polsce to żart
Sytuacja z NFZ w Polsce to żart
2405
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #gospodarka
  • #ekonomia
  • #heheszki
  • #4konserwy
  • #swiat
  • #policja
  • #historia
  • #usa
  • #neuropa
  • #niemcy
  • #afera

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking