Слабост в SIM картите позволява следене чрез SMS
Източник: Thinkstock/Guliver
5

М илиони хора по целия свят могат да бъдат следени заради уязвимост в SIM картите, съобщава онлайн изданието Threat Post. Уязвимостта се използва от поне две години от шпиони и им позволява да следят мишените си единствено чрез изпращане на SMS до тях.

Къде изчезнаха иновативните смартфони

Откриватели на проблема са инженерите на компанията AdaptiveMobile Security. Те са кръстили уязвимостта SimJacker, като според тях тя е използвана от "конкретна частна компания, която работи с правителства, за да наблюдава определени лица". Засегнати са няколко мобилни оператора с общо около 1 млрд. потребители по целия свят.

Apple се бори да привлече внимание с три нови iPhone-а

Старите модели на iPhone ще се обезценят с 30% до дни

Освен това SimJacker е използван и от хакери за измами, кражби на данни, шпионаж и други видове кибератаки. Хакерите постоянно изучават SimJacker, за да откриват нови методи да го използват, казват още инженерите на компанията.

Уязвимостта е свързана с технологията S@T Browser в SIM картите. Тя се използва за най-различни функции в телефона - от реализране на разговори до преглеждане на данните в картата и др. Някои от SIM картите позволяват да се изтегля информация от SMS и не проверяват откъде идват командите към S@T Browser и просто ги изпълняват.

Касиер откраднал 1300 кредитни карти с паметта си

419 млн. телефонни номера са били взети от Facebook

Това позволява на хакерите да изпращат SMS-и с команди към браузъра. Първите съобщения могат да са инструкции каква информация да се изиска от телефона и да се съхрани временно в SIM картата. След това друго съобщение подава команда за изпращането на данните до хакера, отново по SMS.

Въпреки че се използват SMS-и, цялата атака остава напълно скрита за потребителя и няма никакви индикации на устройството, че то получава и изпълнява команди. По този начин вече са били събрани данни за местоположението и друга информация за "хиляди устройства", казват от AdaptiveMobile Security.

Защитите срещу атаката са сложни и изискват реакции от притежателите на мрежовото оборудване. Международната асоциация GSMA коментира, че атаката е възможна, но според нея засяга "малка част от SIM картите". GSMA коментира, че технологията не се използва от повечето оператори и освен това изисква специално кодирани съобщения. Асоциацията смята, че уязвимостта не е широко разпространена и освен това вече има разработени защити.

Все пак, организацията коментира, че вече работи с експерти и оператори, за да се създадат насоки са телекомите, които да им помогнат да идентифицират кои SIM карти са засегнати и да се създадат начини да се блокират въпросните SMS-и. Асоциацията ще помага на оператори и при самото интегриране на мерките, като този процес вече тече.

Френската полиция превзе ботнет с 850 000 компютъра

Нито GSMA, нито AdaptiveMobile Security не коментират кои са засегнатите оператори. Единствено компанията казва, че те са в около 30 държави с общо население над 1 млрд. души.

Обновен троянски кон може да превземе компютъра напълно

"Агент Смит" превзе 25 млн. устройства на Android

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 5
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

5 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Кокаин за 1,5 млн. евро е открит в инвалидна количка на летището във Виена (СНИМКА)&nbsp;</p>

Кокаин за 1,5 млн. евро е открит в инвалидна количка на летището във Виена

Свят Преди 5 часа

По разпореждане на прокуратурата той е откаран в местен затвор

<p>&quot;Правителството изпраща хората в изгнание&quot;</p>

"Правителството изпраща хората в изгнание": Китай налага репресии срещу книжарница в Шанхай

Свят Преди 7 часа

В книжарницата се предлагат книги от континентален Китай, Хонконг и Тайван

Експлозия по време на химическо шоу в Дания, има ранени

Експлозия по време на химическо шоу в Дания, има ранени

Свят Преди 8 часа

Причината за експлозията не е известна веднага

<p>Къде е най-интензивен трафикът по граничните пунктове?</p>

Внимание! Интензивен трафик по границите с Румъния, Гърция, Сърбия и Турция

Свят Преди 8 часа

На границата с РСМ трафикът е нормален на всички гранични пунктове

<p>&quot;Това е&nbsp;дързък и смел ход от страна на украинците&quot; (ВИДЕО)</p>

Ръководителите на МИ-6 и ЦРУ: Нахлуването на Украйна в Русия е дързък и смел ход

Свят Преди 9 часа

ЦРУ все още няма категорични доказателства, че Китай изпраща оръжия на Русия, но има подозрения за това

<p>Почина бивш капитан на &quot;Ливърпул&quot; (СНИМКИ)</p>

Почина Рон Йейтс - легендарен капитан на "Ливърпул"

Свят Преди 9 часа

През последните години бившият футболист се бореше с болестта на Алцхаймер

Мечка нападна 64-годишен мъж в Хърватия

Мечка нападна 64-годишен мъж в Хърватия

Свят Преди 9 часа

Пострадалият е приет в болница в близкия град Госпич

"Това е огромна загуба": Какво се случва с ледниците в Австрийските Алпи

"Това е огромна загуба": Какво се случва с ледниците в Австрийските Алпи

Любопитно Преди 9 часа

Въпросът не е дали ледниците ще се стопят, а колко бързо

Пожарът край Сандански е овладян

Пожарът край Сандански е овладян

България Преди 10 часа

Общо 14 горски служители се включиха в овладяването на огнената стихия

Отстранена е повреда, причинила смущения в железопътните услуги в Германия

Отстранена е повреда, причинила смущения в железопътните услуги в Германия

Свят Преди 10 часа

Последните закъснения идват на фона на нарастващите критики срещу "Дойче Бан"

Експерт определи като "странно и необяснимо" решението на ЦИК за ДПС

Експерт определи като "странно и необяснимо" решението на ЦИК за ДПС

България Преди 10 часа

"Очевидно решението беше продиктувано от напрежението пред комисията", каза Ваня Нушева

Областните председатели на БСП с позиция за сформирането на широка лява коалиция

Областните председатели на БСП с позиция за сформирането на широка лява коалиция

България Преди 10 часа

"Коалицията може и трябва да бъде гарант за защита на социалните интереси на българските граждани", посочват оттам

<p>Украински &ldquo;драконови&rdquo; дронове обсипват с разтопен метал руски позиции&nbsp;</p>

Иновация на бойното поле: Украински “драконови” дронове обсипват с разтопен метал руски позиции

Свят Преди 10 часа

Службата на ООН за разоръжаване казва, че запалителните оръжия могат да причинят огромни разрушения и щети на околната среда

<p>Пешеходци в нарушение предизвикаха катастрофа, има пострадали (СНИМКИ)</p>

Пешеходци в нарушение предизвикаха катастрофа, има пострадали

България Преди 11 часа

Причините за инцидента са в процес на уточняване