Расследование Gemalto не подтвердило факт краж шифров SIM-карт

Инфобизнес >> 25.02.2015
Расследование Gemalto не подтвердило факт краж шифров SIM-карт

В среду, 25 февраля крупнейшая компания производитель SIM-карт Gemalto опубликовала на своем официальном сайте результаты расследования кражи АНБ шифров SIM-карт. Об инциденте на прошлой неделе сообщил Эдвард Сноуден.

В ходе расследования компанией не был выявлен факт кражи. Как сообщили в Gemalto, они подвергались атакам, предположительно со стороны АНБ, в 2010 и 2011 годах. Об этих же атаках Сноуден рассказал ресурсу the Intercept. Судя по предоставленным документам, спецслужбы получили ключи шифрования карт, производимых Gemalto. Более того, они имеют доступ к разговорам и личным перепискам абонентов.

В Gemalto информацию опровергают. По словам представителей компании, в результате проведенных атак была вскрыта исключительно офисная компьютерная сеть. Это никак не могло привести к краже шифров. По состоянию на 2010 год Gemalto уже располагали системой безопасной пересылки данных между абонентами. Специалисты заверили, что даже если кража состоялась, посредством ключей можно перехватить трафик сетей 2G, но не выше. The Intercept сообщили, что полученные незаконным путем данные были неоднократно использованы спецслужбами в Иране, Йемене, Индии, Пакистане и других странах.

Из сообщения Gemalto стало известно, что польза от возможно полученных ключей шифрования SIM-карт для спецслужб весьма ограничена. Во-первых, карты, распространяемые в перечисленных странах, практически все являлись препайд-картами, т.е. имели срок жизни не более полугода. Во-вторых, уже к 2010 году технологии 2G считались устаревшими. Большинство операторов переходили на новые технологии и стали применять более сложные защитные алгоритмы.

Gemalto является крупнейшим производителем SIM-карт. Ежегодно с их конвейеров сходит порядка 2 млрд карт. Более 450 операторов связи во всем мире приобретают продукцию Gemalto, среди них американские гиганты AT&T, Sprint, Verizon и T-Mobile.