SIM卡制造商Gemalto确认遭到黑客攻击

简介:

一周前,多家媒体报道了美国NSA和英国情报组织窃取了世界最大SIM生产商Gemalto的加密密钥,这些密钥可以用来监听全球范围内的语音和数据方通信。近日SIM卡制造商Gemalto确认其遭到未知黑客的网络攻击,但公司否认加密密钥大规模被盗。

SIM卡制造商Gemalto确认遭到黑客攻击

密钥被盗?

根据美国独立新闻网站The Intercept的报道,NSA(美国国家安全局)和英国的政府通讯总部(GCHQ)获取了SIM生产商Gemalto的加密密钥,但是Gemalto完全不知情。根据爱德华·斯诺登提供的文档,美国特工在2010年和2011年入侵了Gemalto的系统。

SIM卡制造商Gemalto确认遭到黑客攻击

Gemalto官方否认

Gemalto确认在斯诺登所说的时间段的确遭到了网络袭击,但公司否认黑客窃取了能用来进行大规模监控的密钥。

Gemalto在一篇官方声明中称:

“我们在2010年和2011年检测到了两次特别复杂入侵,这两次入侵可能与这行动有关,在同一时间段我们还检测到几次试图入侵我们员工电脑的行为。目前我们还无法确认黑客的身份,但我们认为可能与NSA和GCHQ的那场行动有关。”

Gemalto澄清称这次攻击只影响了公司办公网络和系统,这些系统SIM密钥没有关联。但Gemalto确认黑客的目的在于Gemalto与客户交换时窃取加密密钥。

Gemalto称其在2010年就与客户部署了一个安全信道,敏感信息都通过安全信道传输,因此很难出现密钥被盗的情况。同时此类攻击不会对3G网络和4G网络造成影响。

NSA回应

NSA局长Admiral Rogers承认SIM卡窃取密钥事件并认为这符合法律要求,并且认为这些行动没有对互联网安全造成影响。

作者:Sphinx


来源:51CTO

相关文章
|
Web App开发 负载均衡 测试技术
使用IIS Server Farms搭建应用服务负载均衡
当公司的业务扩大, 伴随着大量的请求,应用服务器的承受能力已经不能满足不断增长的业务需求,使用IIS Server Farms搭建应负载均衡的方式,把请求分发给不同的应用服务器进行处理,这个时候就降低了应用服务器的压力。
2620 0
|
SQL
SQL Server判断某个字段是否包含中文/英文字符/数字
原文:SQL Server判断某个字段是否包含中文/英文字符/数字 因最近在清理系统中的脏数据,需要查询某个字段是否包含中文/英文字符/数字的数据, 比较简单,仅以此篇博客做一个简单总结,方便以后查阅。
5058 0
|
存储 人工智能 运维
阿里云刘伟光:剖析企业数字化的降“本”增效
在全球经济发展放缓的今天,全天下都在进行“降本增效”,基于技术是数字化企业的差异化核心竞争力的这个重要前提,我们有必要重新审视“降本增效”的“本”到底是什么?
3253 1335
阿里云刘伟光:剖析企业数字化的降“本”增效
|
机器学习/深度学习 存储 运维
对抗升级|图数据库在金融风控中的 5 大典型应用
本文介绍了图数据库在实时风控中的几大经典场景和优势。
对抗升级|图数据库在金融风控中的 5 大典型应用
|
机器学习/深度学习 自然语言处理 运维
开放搜索电商行业模版驱动业务增长实践
阿里巴巴技术专家介绍如何通过开放搜索电商行业增强版,快速构建更高水准的搜索服务,带动业务指数级增长。
2737 0
开放搜索电商行业模版驱动业务增长实践
|
云安全 监控 关系型数据库
日志审计常见问题排查手册
日志审计常见问题排查手册
2247 1
日志审计常见问题排查手册
|
机器学习/深度学习 人工智能 算法
先试后买!解析购物新体验背后的移动AI+AR技术
本文将介绍如何以人像AI算法作为驱动力,结合3D穿戴/2D上妆的仿真渲染,直接将无线AR互动技术切入电商腹地,带来全新的线上购物体验。
先试后买!解析购物新体验背后的移动AI+AR技术
|
Web App开发 存储 缓存
一个由 Node.js vm 引发的 OOM 血案
大家在用 Node.js 的 `vm` 时,可千万小心。冷不丁就哪里埋了坑。有时候补了这里可能又漏了那里。尤其是频繁新建 `vm` 的时候,例如来一个请求,组合一段代码,放进 `vm` 中执行。 ## Talk is Cheap, Show Me the Code 先上一段最小复现代码。 ```js // test.js 'use strict'; let times = 0; func
2349 0
|
缓存 网络协议 安全
CDN应用进阶 | 大文件下载及视频点播的CDN加速实践
为了帮助用户更好地了解和使用CDN产品,CDN应用实践进阶系统课程开课啦!前几天,阿里云CDN产品专家陈智城在线分享了《大文件下载及视频点播的CDN加速实践》议题,解读大文件下载和视频点播的业务场景、内容分发挑战及对应解决方案。本篇文章,将为你详述分享原文。
5518 0
CDN应用进阶 | 大文件下载及视频点播的CDN加速实践
|
机器学习/深度学习 运维 搜索推荐
好消息!Elasticsearch中也可以使用机器学习了
机器学习已经在现在的工业实践中得到了广泛的应用。作为强大搜索引擎的ElasticSearch也在6.3开始内置了对机器学习的支持。
9880 0
好消息!Elasticsearch中也可以使用机器学习了