Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Днес е Отдание на Пасха, вижте и кои светци почитаме

Днес е Отдание на Пасха, вижте и кои светци почитаме

Любопитно Преди 3 минути

В сряда на шестата седмица след Възкресение Христово "се отдава", "изпраща се" този най-голям празник за православните християни

<p>Художник старателно пресъздава мистериозно древно скално изкуство</p>

Художник старателно пресъздава мистериозно древно скално изкуство – преди да бъде изгубено

Свят Преди 54 минути

Стивън Басет използва същите пигменти и инструменти като прадедите ни

.

Почивката поскъпва – какви са разходите за българския турист това лято

България Преди 57 минути

Колко ще ни струва седмица в Турция, Египет и Тунис

<p>Колко богата е Брижит Макрон</p>

Нетно състояние на Брижит Макрон: Ето колко печели първата дама на Франция

Любопитно Преди 1 час

Родена е като Брижит Мари-Клод Троньо на 13 април 1953 г. в Амиен, Франция, и произхожда от уважавано буржоазно семейство

Мъск: Има 80% шанс Starship да е с оправени двигатели

Мъск: Има 80% шанс Starship да е с оправени двигатели

Технологии Преди 1 час

Наближава моментът, в който корабът трябва да е готов за основната си цел - Марс

Медведев отговори на Тръмп: Трета световна война би била наистина лошо нещо

Медведев отговори на Тръмп: Трета световна война би била наистина лошо нещо

Свят Преди 8 часа

Медведев: Надявам се Тръмп да разбере това!

Върнаха паметника на Ботев във Враца

Върнаха паметника на Ботев във Враца

България Преди 8 часа

Монументът беше ремонтиран, предстои монтажът

Огромна експлозия в Китай, жертви и много ранени

Огромна експлозия в Китай, жертви и много ранени

Свят Преди 9 часа

Взривът е избухнал в завода "Гаоми Юдао"

Порой заля Плевен

Порой заля Плевен

България Преди 10 часа

На горещия телефон са постъпили сигнали за проблеми вследствие на силния дъжд

Росен Карадимов

Карадимов: КЗК ще вземе мерки срещу ръст на цените след въвеждането на еврото

България Преди 10 часа

Комисията вече прави мониторинг на цените и този мониторинг е само началото

Тръмп се ядоса: Путин си играе с огъня

Тръмп се ядоса: Путин си играе с огъня

Свят Преди 11 часа

САЩ обмислят да вдигнат ограниченията за удари срещу Русия от Украйна

Контузия спря Григор Димитров

Контузия спря Григор Димитров

Любопитно Преди 12 часа

Димитров напуска по подобен начин заради травма четвърти пореден турнир от Големия шлем

Съд прекрати дело срещу лекари, обвинени за източване на НЗОК

Съд прекрати дело срещу лекари, обвинени за източване на НЗОК

България Преди 12 часа

Над 200 хиляди лева са възстановените средства от обвиняемите медици

Русия се опитва да открадне  АЕЦ „Запорожие“

Русия се опитва да открадне АЕЦ „Запорожие“

Свят Преди 13 часа

Руските сили са прокарали над 80 километра високоволтови линии

ЕС одобри заеми от 150 млрд. евро за превъоръжаване

ЕС одобри заеми от 150 млрд. евро за превъоръжаване

Свят Преди 14 часа

Фондът е наречен "Сигурност за действие за Европа"