90年代產物 加密技術落伍
【綜合報道】SIM卡在手機90年代中興起初期,設計目的乃是計算收費和防止欺詐。時至今日,它可以記錄聯絡人、短訊、電話號碼等資料,有些地方甚至可賴以調動資金。
鑑於它面世時並無真正保密考慮,生產商和無線通訊商亦沒有花過多少心力於防範它受侵,遂SIM卡變成手機最脆弱的一環,成黑客的入手目標。
手機等流動通訊設備的私隱,全賴手機與無線網絡的加密聯繫,即通過密碼匙鎖存於內置手機、一片比郵票要小的纖薄晶片SIM卡上。一般手機公司為了生產成本和效率,既不生產SIM卡,也沒有編寫密碼匙的程式,純粹外購了事。Gemalto等公司每生產一枚,都會鑄一個密碼匙於晶片上,另將密碼匙副本告訴手機商,以識認手機;只要手機內的晶片跟通訊商的號碼匹配,就能讓手機通過驗證,接駁到通訊商的網絡,並將有關通訊加密。
密碼匙傳遞過程高危
不過對情報機構來說,要盜取密碼匙並非難事,例如在SIM卡生產商靠快遞公司或電郵檔案傳遞密碼匙給通訊商的時候,甚或運輸SIM卡的過程,都是截取良機。