Enkripsi Lawas IBM di Jutaan SIM Card Rentan Diretas

Author
Ozal
Reading time:
July 26, 2013
Sim Card
Source Image: WiseGeek

Cacat produksi pada teknologi enkripsi pada kartu SIM ponsel ditemukan. Hal itu memungkinkan hacker dapat melakukan pencurian data terhadap jutaan pengguna ponsel di seluruh dunia. Ironinya, peretas melihat adanya celah keamanan pada SIM Card saat ini yang masih menggunakan metode enskripsi lawas buatan IBM pada 1970 silam.

Seorang pakar keamanan digital terkemuka, Karsten Nohl yang berhasil menemukan celah keamanan tersebut. Nohl menyatakan bahwa hasil dari metode enkrispsi IBM yang disebut data encryption standard (DES) pada kartu SIM terdapat cacat keamanan.

Dari jarak jauh kami dapat menginstal perangkat lunak dari telepon Anda. Kami dapat memata-matai Anda. Kita tahu kunci enkripsi untuk melakukan panggilan. Kita juga dapat membaca SMS Anda. Lebih dari sekedar mata-mata, Kita bisa mencuri data kartu SIM, identitas ponsel, dan biaya ke rekening Anda,” ungkap Nohl dilansir The New York Times.

Enkripsi DES sendiri digunakan pada setengah dari enam miliar ponsel yang terhubung pada kartu SIM. Selama dekade terakhir, sebagian besar operator telah mengadopsi metode enskripsi kuat disebut Triple DES. Namun, banyak kartu SIM tetap menjalankan standar lama DES yang dikembangkan IBM lebih dari 40 tahun lalu itu. Enskripsi lawas ini dianggap peretas punya celah keamanan untuk menyamarkan kartu SIM dan tanda tangan unik digital ponsel.

sim card 1

Nohl bersama timnya telah melakukan penelitian pada lebih dari seribu kartu SIM yang ada di Eropa dan Amerika Utara selama dua tahun. Hasilnya, sekitar seperempat dari kartu SIM itu menjalankan teknologi enkripsi lawas yang rentan akan kecacatan.

Nohl juga memproyeksikan, ada sekitar 750 juta ponsel yang kemungkinan rentan akibat ini. Sebab, masih banyak operator di seluruh dunia yang masih menggunakan teknologi lawas DES pada kartu SIM-nya.

Guna untuk mendapatkan kunci digital kartu SIM, Nohl harus mengirimkan sebuah pesan singkat SMS, seolah menyamar sebagai operator seluler. Nohl melihat operator secara rutin mengirim pesan kode khusus ponsel guna memvalidasi identitas pelanggan dalam melakukan penagihan dan transaksi mobile. Tiga dari empat pesan yang dikirimkan Nohl ke ponsel yang menggunakan enkripsi DES, handset mengakui adanya tanda tangan palsu.

Ia menyarankan berbagai Asosiasi GSM dan pembuat chip kartu SIM untuk menggunakan teknologi penyaringan lebih baik, memblokir jenis pesannya yang telah dikirim. Siapa tahu, pesannya operator itu telah disusupi oleh hacker. Ia juga menyarankan operator menggunakan enkripsi DES yang mendukung standar teknologi baru.

Konsumen yang menggunakan kartu SIM lama lebih dari tiga tahun, harus mendapatkan kartu jenis baru dari operator mereka,” katanya yang enggan mengungkapkan, identitas operator mana saja yang masih menggunakan kartu SIM rentan peretasan.

Juru bicara Asosiasi GSM, Calire Cranton mengakui, kartu SIM masih mengandalkan standar enskripsi DES lama. Ia pun mengklaim, kemungkinan hanya sebagian kecil dari SIM yang menggunakan standar lebih tua rentan akan celah keamanan. Namun, penemuan Kohl ini akan ditinjau ulang oleh asosiasinya.

Sementara itu, salah satu pembuat kartu SIM terbesar asal Jerman, Gieseche & Devrient mengatakan, pihaknya dalam tahap untuk keluar dari teknologi enkripsi DES semenjak 2008. Lebih lanjut, “Sistem operasi unik yang digunakan dalam kartu SIM, bahkan yang menjalankan enkripsi DES mampu mencegah telepon secara tidak sengaja mengirim semacam pesan kode otentifikasi,” ungkap Gieseche & Devrient dalam sebuah pernyataan.

Sumber: NewYork Times

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

October 28, 2025 - 0

Review Acer Nitro V 15 (2025): Laptop RTX 5050 Ternyata Sekencang Ini!

Ini Laptop Gaming terjangkau dari Acer dengan GPU RTX 50…
October 27, 2025 - 0

Seri Mengenal Laptop Gaming – Part 3: Ini yang Bikin CPU dan GPU Laptop Gaming Lebih Kencang!

Yang namanya laptop gaming harus punya performa kencang. Apalagi kalau…
October 24, 2025 - 0

NPU Di Laptop Snapdragon: Apa Itu NPU? Apakah Laptop Snapdragon Beneran Kepake NPU-nya?

Kali ini kita akan bahas mengenai NPU atau Neural Processing…
October 22, 2025 - 0

Review Toshiba 75C350RP: Smart TV Layar Besar dengan Kualitas Memadai, Harga Merakyat!

 Toshiba 75C350RP Smart TV ini punya layar besar, 75”! Tapi,…

Gaming

October 30, 2025 - 0

Penjualan Console Xbox Menurun Drastis, Buat Microsoft Rugi $113 Juta

Console Xbox kembali alami kerugian besar, dengan menurunnya penjualan hardware…
October 30, 2025 - 0

Kehadiran Leon di RE Requiem “Tak Sengaja” Dibocorkan PS Store

Keberadaan Leon pada Resident Evil Requiem yang disimpan rapat oleh…
October 30, 2025 - 0

Layanan Xbox Live Mati, Bersamaan Dengan Rilis The Outer Worlds 2

Layanan Xbox Live mendadak mati total, tepat ketika game baru…
October 30, 2025 - 0

Usaha Nintendo Patenkan Mekanik Tangkap Monster Ditolak Oleh Jepang

Perang paten yang dilancarkan oleh Nintendo demi jegal Palworld di…