Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver
5

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 5
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

5 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Нетаняху и Тръмп разговаряха, какво обсъдиха</p>

Нетаняху и Тръмп разговаряха, обсъдиха обстановката в Сирия

Свят Преди 34 минути

Телефонният разговор се е състоял снощи

Експерти: Расте подкрепата за крайнодесните партии в Европа

Експерти: Расте подкрепата за крайнодесните партии в Европа

Свят Преди 2 часа

"Готови сме да превърнем страната в нещо по-добро"

<p>&quot;Над 20 години Грузия не е имала психологически балансиран президент&quot;</p>

Размириците в Грузия: Над 20 години страната не е имала психологически балансиран президент

Свят Преди 3 часа

Бивш футболист на „Манчестър Сити“ беше назначен в събота за президент на Грузия

<p>Aмериканска медия плаща 15 млн. долара на Тръмп, ето защо</p>

Aмериканска медия плаща 15 млн. долара на Тръмп за клевета

Свят Преди 3 часа

Телевизията също така се съгласи да плати 1 млн. долара за съдебните такси на Тръмп

<p>Изследователи: Светът е изправен пред нова заплаха</p>

Изследователи: Светът е изправен пред нова заплаха - огледални форми на живот

Любопитно Преди 4 часа

Това е форма на живот, която не съществува в естественото си състояние и която някои учени се надяват да пресъздадат

Иранският президент се противопостави на строг закон, касаещ жените

Иранският президент се противопостави на строг закон, касаещ жените

Свят Преди 4 часа

Законът е част от борбата за власт между хардлайнерите и умерените сили в Ислямската република

Задържаха четирима терористи в РСМ

Задържаха четирима терористи в РСМ

Свят Преди 5 часа

Всички задържани са македонски граждани

БСП свиква Конгреса на партията на 15 февруари догодина

БСП свиква Конгреса на партията на 15 февруари догодина

България Преди 5 часа

След това ще има и пряк избор на председател

<p>Репликата &quot;Отивам в затвора&quot; има нов, съвсем друг смисъл (СНИМКИ)</p>

"Черен код": Какво се случва със затворите в Нидерландия

Свят Преди 5 часа

Затворите и полицейските участъци в Нидерландия са пълни до краен предел

<p>Турският външен министър: Не позволявайте на тероризма да се възползва от това</p>

САЩ е в "пряк контакт" с терористичната групировка "Тахрир ал Шам"

Свят Преди 6 часа

Сирия няма интерес от започването на нови конфликти, заяви Ахмад аш Шарех

Иван Таков остава председател на БСП - София

Иван Таков остава председател на БСП - София

България Преди 6 часа

Той е спечелил доверието на 76,4% от делегатите на Градската конференция

Синът на рапъра Криско е роден със Синдром на Даун

Синът на рапъра Криско е роден със Синдром на Даун

България Преди 6 часа

Това сподели самият изпълнител в своя Facebook профил

<p>След свалянето на Асад: Какво се случва със сирийски бежанци в Турция (СНИМКИ)</p>

След свалянето на Асад: Над 7500 сирийски бежанци са се завърнали в Сирия от Турция

Свят Преди 6 часа

По над 1000 сирийци прекосяват границата от понеделник насам

<p>Военен лагер в чеченската столица Грозни е поразен, кой е отговорен за атаката (ВИДЕО)</p>

Военен лагер в чеченската столица Грозни е поразен

Свят Преди 7 часа

Видеозаписи, разпространени в интернет, показват момента на удара

<p>Руски танкери пострадаха в Керченския проток, има загинал (СНИМКИ/ВИДЕО)</p>

Руски танкери пострадаха в Керченския проток, има загинал

България Преди 7 часа

И двата танкера имат товарен капацитет от около 4200 тона петролни продукти