Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Автомобил с маскирани бандити се вряза в луксозен бутик в Рим, обраха го

Автомобил с маскирани бандити се вряза в луксозен бутик в Рим, обраха го

Свят Преди 13 минути

Все още не е установено каква е стойността на открадната стока

Първи кадри на Андрю, след като беше „изтрит“ от кралското семейство

Първи кадри на Андрю, след като беше „изтрит“ от кралското семейство

Любопитно Преди 23 минути

Сара Фъргюсън „обвинява себе си“ за падението на Андрю и може да напусне Великобритания след унижението на бившия ѝ съпруг

Жена сключи брак с  AI-мъж, генериран от ChatGPT

Жена сключи брак с AI-мъж, генериран от ChatGPT

Свят Преди 49 минути

Експерти вече използват термина „AI психоза“, за да опишат пациенти, развили заблуди, параноя или изкривено мислене след продължително общуване с чатботове

Хакерът, разбил профила на Обама, дължи 4,1 млн. лири в биткойн

Хакерът, разбил профила на Обама, дължи 4,1 млн. лири в биткойн

Свят Преди 58 минути

Той беше арестуван в Испания през 2021 г. и екстрадиран в САЩ по-късно на основание, че доказателствата по делото и жертвите се намират там

„Ребрата ме болят ужасно“: Джъстин Бийбър падна тежко от електрически скейтборд

„Ребрата ме болят ужасно“: Джъстин Бийбър падна тежко от електрически скейтборд

Любопитно Преди 1 час

31-годишният изпълнител сподели новината по време на четиричасово предаване на живо в Twitch

Хотелът, в който две деца бяха смъртоносно натровени, е затворен

Хотелът, в който две деца бяха смъртоносно натровени, е затворен

Свят Преди 1 час

По данни на полицията задържаните лица са служители на хотела и на фирма, която пръскала обекта срещу насекоми непосредствено преди инцидента

15 неща, за които никоя жена не трябва да се извинява

15 неща, за които никоя жена не трябва да се извинява

Любопитно Преди 1 час

Все още се борим да се освободим от остарели нагласи и да се противопоставим на системен сексизъм

Китайска армия от роботи ужаси света (ВИДЕО)

Китайска армия от роботи ужаси света (ВИДЕО)

Свят Преди 1 час

Хуманоидните роботи са машини, които наподобяват човешката физическа форма и са проектирани да работят редом с хората

Земетресение разлюля Лефкада

Земетресение разлюля Лефкада

Свят Преди 1 час

Не се съобщава за щети и пострадали хора

Не пропускайте: Леониди озаряват небето над България

Не пропускайте: Леониди озаряват небето над България

Свят Преди 1 час

Потокът Леониди е активен от 6 до 30 ноември

Грузия закрива антикорупционния орган на фона на напрежение с ЕС

Грузия закрива антикорупционния орган на фона на напрежение с ЕС

Свят Преди 1 час

Грузия получи статут на кандидат за членство в ЕС през декември 2023 г., но по-рано този месец Брюксел отправи критики към страната

Велосипедист пострада тежко в Дибич, бори се за живота си

Велосипедист пострада тежко в Дибич, бори се за живота си

България Преди 2 часа

Той е с фрактури на ребра, ребрена дъга и мозъчен кръвоизлив

Дженифър Лопес открадна шоуто в рокля, подчертаваща всяка извивка

Дженифър Лопес открадна шоуто в рокля, подчертаваща всяка извивка

Любопитно Преди 2 часа

56-годишната звезда впечатли с готически акценти, дълги ръкавици и рокля тип „пясъчен часовник“, докато представя новия си филм „Kiss of the Spider Woman“

Скандалът със „златната тоалетна“: Най-сериозната криза за Зеленски от началото на войната

Скандалът със „златната тоалетна“: Най-сериозната криза за Зеленски от началото на войната

Свят Преди 2 часа

Съюзници на украинския президент бяха обвинени във военна схема за 100 милиона долара