Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver
5

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 5
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

5 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

Щастлива вест: Ивет Лалова роди момченце

Щастлива вест: Ивет Лалова роди момченце

Любопитно Преди 4 часа

Това съобщи самата тя в профила си във Фейсбук

Шеф Виктор Ангелов напусна Hell's Kitchen

Шеф Виктор Ангелов напусна Hell's Kitchen

Любопитно Преди 5 часа

Той сам свали куртката си след грандиозен провал на Сините и Червените

Регистрацията за изборите приключи

Регистрацията за изборите приключи

България Преди 8 часа

Общо 23 партии и 11 коалиции са подали в ЦИК заявление за регистрация

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

ЕК дава 1,5 млрд. евро финансова помощ на Украйна

Свят Преди 8 часа

Първият транш от 4,5 млрд. евро беше предоставен на Украйна на 20 март

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

United Group B.V. продължава позитивната тенденция на растеж с рекордни резултати през 2023 година

България Преди 8 часа

Консолидираните приходи на Групата за 2023 г. нарастват със 7% на годишна база, достигайки до 2 791 млн. евро

За първи път в Европа един от големите телекомуникационни оператори  демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

За първи път в Европа един от големите телекомуникационни оператори демонстрира на живо непрекъсваеми 5G и роуминг услуги на границата с Гърция

Технологии Преди 9 часа

Това приложение на технологията ще допринесе значително в областта на транспорта на бързооборотни малотрайни стоки и храни

ЕП прие първите по рода си правила срещу насилието над жени

ЕП прие първите по рода си правила срещу насилието над жени

Свят Преди 9 часа

Новите правила имат за цел да предотвратят насилието, основано на пола, и да защитят жертвите

Хаити

Ситуацията в Хаити е "катастрофална“ и става все по-лоша е влошава

Свят Преди 9 часа

Три милиона деца в островната страна се нуждаят от хуманитарна помощ, но така и не могат да я получат

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

Димитър Стоянов: Да вляза и да го ритам, докато шава, или да туширам конфликта

България Преди 10 часа

Димитър Стоянов: Аз не разбрах, че е служител на НАП

Асен Василев: Не познавам Марин и Стефан Димитрови

Асен Василев: Не познавам Марин и Стефан Димитрови

България Преди 10 часа

Василев: Тази изфабрикувана информация нека си я проверят всички разследващи органи

о

30% ръст на туристите у нас за зимния сезон

България Преди 10 часа

По данни на НСИ общият брой регистрации на туристи у нас е над 1,8 млн.

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

Румен Спецов: Истинските журналисти не се разхождат с пистолети в джоба

България Преди 11 часа

Румен Спецов: Не се интересувам кой и защо изкривява фактите

Обмислят обявяване на епидемия от коклюш у нас

Обмислят обявяване на епидемия от коклюш у нас

България Преди 11 часа

Ето кога се очаква това

Снимката е илюстративна

"Потъвах и само още няколко минути щяха да ме провалят": Невероятното спасяване на Чарлз Лайтълър от "Титаник"

Любопитно Преди 11 часа

Вдъхновяващата история на Чарлз Хърбърт Лайтълър четете в следващите редове

Европейски парламент

Европейският съюз с нови правила за повторна употреба и рециклиране на опаковките

Свят Преди 11 часа

Основната цел на регламента е противодействие на постоянното увеличаване на отпадъците

<p>&quot;Фито е уникален&quot;: Къде е наркобаронът, заснел музикален клип в затвора</p>

След 2 бягства от затвора: Къде е Фито, известният еквадорски наркобарон сега

Свят Преди 11 часа

Историята на известният еквадорски наркобарон четете в следващите редове