Lenovo in the Middle. Ein anderer Fall betrifft Laptops von Lenovo: Lenovo verkaufte Laptops mit gefährlicher Software. Dabei handelt es sich um ein SSL-Zertifikat von Superfish, das https-Verbindungen schwächt und das mit einem Removal Tool oder nach Anleitung von Sophos entfernt werden sollte.
Mit einem Schlüssel kann auch die Übertragung gefälscht und verfälscht werden. Es kann eine identische SIM-Karte nachgebaut werden. Damit aufgebaute Verbindungen sehen für den Netzbetreiber so aus, als kämen sie von der Originalkarte. Denn das ist der eigentliche Zweck der SIM-Karten: Sie sollen nicht den Benutzer vor Überwachung schützen, sondern den Netzbetreiber vor Betrug.
[ heise.de ]
Gemalto stellt zudem elektronische Ausweise und RFID-Chips her sowie Systeme für den elektronischen Zahlungsverkehr. Das Vertrauen in diese Systeme darf als entwertet betrachtet werden. Die Telefongesellschaften müssen jetzt anfangen, bessere SIM-Karten mit Perfect Forwad Secrecy (PFS) einzuführen, indem bei allen Kunden die Karten getauscht werden. Eine andere Alternative wäre eine Apple-SIM oder eine Soft-SIM als reine Software im Smartphone.