Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Тръмп нареди нови мита върху лекарства

Тръмп нареди нови мита върху лекарства

Свят Преди 3 часа

Новите му разпореждания оказват натиск върху фармацевтичните компании да произвеждат повече продукти в САЩ

КЗП наложи глоби за над милион евро за вдигане на цените

КЗП наложи глоби за над милион евро за вдигане на цените

България Преди 4 часа

Проверките обхващат широк кръг търговски обекти

Наградиха полицаите, спасили момчето от балкон в Ямбол

Наградиха полицаите, спасили момчето от балкон в Ямбол

България Преди 7 часа

Днес полицаите, участвали в акцията, бяха наградени за професионализма и адекватната реакция

ООН: Близкият изток е на ръба на по-голяма война

ООН: Близкият изток е на ръба на по-голяма война

Свят Преди 7 часа

Гутериш призова за незабавно прекратяване на ударите на Израел и САЩ по Иран

Намушкаха до смърт украински военен от наборната служба

Намушкаха до смърт украински военен от наборната служба

Свят Преди 7 часа

Това е пореден знак за напрежение около мобилизацията

Мост на магистрала се срина в Италия

Мост на магистрала се срина в Италия

Свят Преди 8 часа

В резултат на срутването пътищата, водещи до съседната област Абруцо, бяха прекъснати

Присъда от 8 г. затвор за бившия главен архитект на Кърджали

Присъда от 8 г. затвор за бившия главен архитект на Кърджали

България Преди 8 часа

Наложена му е и глоба в размер на 15 000 лв.

Бедствено положение в община Ардино

Бедствено положение в община Ардино

България Преди 8 часа

Със заповед на кмета Изет Шабан е въведена забрана за движение и престой на моторни превозни средства

Протест в София за цените на горивата, очаква се блокада на „Орлов мост“

Протест в София за цените на горивата, очаква се блокада на „Орлов мост“

България Преди 8 часа

Красимир Митов: Искаме да се овладее спекулата с цената на горивата и на електроенергия

Сняг натрупа на прохода "Петрохан"

Сняг натрупа на прохода "Петрохан"

България Преди 8 часа

Снежната покривка встрани от пътя е около 20–30 сантиметра

Русия печели милиарди от войната в Иран

Русия печели милиарди от войната в Иран

Свят Преди 9 часа

А само седмица преди войната в Иран, Русия е обмисляла възможността да понижи прогнозата за икономическия си растеж

<p>Гюров: Иззети са над половин милион евро за купен вот</p>

Андрей Гюров: Иззети са над половин милион евро за купен вот

България Преди 9 часа

Служебният премиер допълни, че е дал разпореждане всеки сигнал да се разглежда внимателно

Снимката е илюстративна

Тийнейджърка, изчезнала преди повече от 30 години, бе открита по чудо жива

Свят Преди 9 часа

Невероятен обрат след 32 години: Кристина Мари Плант, която изчезна безследно на 13-годишна възраст в Аризона, е открита жива. Технологичен напредък помогна на разследващите да разплетат мистерията от 1994 г., но подробностите остават тайна.

Какво е "бимбо" фетиш? Феноменът, който взриви мрежата след скандала със съпруга на Кристи Ноем

Какво е "бимбо" фетиш? Феноменът, който взриви мрежата след скандала със съпруга на Кристи Ноем

Свят Преди 9 часа

Разкритията за тайния фетиш на Брайън Ноем популяризираха интернет тенденция, при която (често хетеросексуални) мъже временно се преобразяват в хиперженствени версии на Барби за забавление, ролеви игри или фетиш съдържание

Франция задържа евродепутатка за възхвала на тероризъм

Франция задържа евродепутатка за възхвала на тероризъм

Свят Преди 9 часа

Хасан е била задържана в рамките на разследване, свързано с публикация в социалната мрежа X