Уязвимость SIM-карт даст мошенникам доступ к любому телефону

16-09-2019, 11:00 / Автор: Ілько Северин
/
Читати українською
Уязвимость SIM-карт даст мошенникам доступ к любому телефону
При помощи SMS-сообщений можно взломать любой смартфон
1.8т

Специалисты по кибербезопасности обнаружили, что в связи с уязвимостью SIM-карт, при помощи SMS-сообщений можно взломать практически любой смартфон.

Как сообщает Дело.ua, ссылаясь на информацию СМИ, больше всего взлому при помощи SMS-сообщений больше всего подвержены гаджеты от компаний Apple, Samsung, ZTE, Motorola, HUAWEI и др.

«Это главный тревожный сигнал, который показывает, что враждебные субъекты вкладывают значительные средства во все более сложные и творческие способы подорвать сетевую безопасность. Это ставит под угрозу безопасность и доверие клиентов, операторов мобильной связи и влияет на национальную безопасность целых стран», — рассказал технический директор компании AdaptiveMobile Security Кэтал МакДейд.

Как сообщил МакДейд, SIM-карты, которые используются в более чем 30 странах мира, имеют программное обеспечение SIMalliance Toolbox Browser (S@T Browser). Уязвимость SIM-карт, находится именно в данном ПО и получила название SimJacker.

Наличие SimJacker позволяет злоумышленникам получать доступ к смартфону жертвы независимо от марки гаджета. Наиболее активно хакеры используют данный эксплойт последнее несколько лет, при чем за этот период зафиксированы атаки на мобильные устройства практически всех производителей.

S@T Browser – это ПО, которое устанавливается на SIM-карты и позволяет мобильным операторам предоставлять базовые услуги своим клиентам. Активация услуг производится путем отправки служебных сообщений.

Для контроля отправки служебных сообщений злоумышленники использую GSM-модем стоимостью около 10 долларов. В результате в виде служебного сообщения жертва получает вредоносный код.

Отправка вредоносного кода позволяет злоумышленникам:

Получить месторасположение устройства жертвы и его IMEI-код;

Распространять от имени жертвы любую информацию;

Устанавливать другое вредоносное ПО на гаджет жертвы;

Звонить на платные номера, а также шпионить, совершая звонки на телефон хакера;

Полностью отключать SIM-карту;

Получать различную информацию о техническом состоянии смартфона (уровень заряда, язык на устройстве и др.).

По словам ученых, главная причина наличия уязвимости SimJacker – устаревшие технологии в SIM-картах, которые не видели обновлений с 2009 года.

После раскрытия данной уязвимости ожидается развитие подобных атак в других областях. Однако, по словам экспертов, сегодня мобильные операторы могут остановить злоумышленников путем настройки анализа и блокировки подозрительных служебных сообщений браузера S@T.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
У Трампа одобрили первый пакет военной помощи Украине, который оплатило НАТО, - Reuters
235
22:43
В Украину ворвутся дожди и осеннее похолодание: прогноз на 17 сентября
188
22:19
Трамп в ответ на вопрос журналиста о бизнес-активности сказал ему замолчать
284
22:03
В Европарламент поступило сразу два вотума недоверия Урсуле фон дер Ляйен: в чем дело
459
21:58
Путин может ликвидировать Лукашенко: назван вероятный способ
466
21:33
"Главный удар будет зимой", - майор запаса раскрыл планы врага на фронте
463
21:14
Кабмин планирует урезать "слишком большие" пенсии: кого заденет в 2026 году
578
20:56
Зеленскому придется пойти на сделку с РФ, - Трамп
407
20:41
Во Львове из глаза мужчины удалили 12-сантиметрового паразита, который был занесен при укусе комара
712
20:18
В Италии выясняли, готовы ли к нападению России
259
20:01
В Польше обвинили украинца и белоруску в управлении БпЛА, кружившим над правительством
383
19:53
Гороскоп на 17 сентября: прогноз для каждого знака зодиака
618
19:34
В Украину пришло серьезное похолодание, погода уже портится
362
19:15
"Мы не имеем к этому никакого отношения": Лукашенко открестился от причастности Беларуси к появлению дронов в небе Польши
594
18:56
Сентябрь кардинально изменит жизнь нескольких знаков зодиака: кто оказался в списке
1.2т
18:37
РФ готовится к решающему наступлению на Покровск, - Forbes
348
18:18
У украинцев спросили, готовы ли они дальше терпеть войну
609
17:59
В Украину идет похолодание: какие регионы пострадают первыми
344
17:40
Текущая неделя проверит на прочность эти три знака зодиака: кого ждут испытания
981
17:21
Общий долг Украины превысит 101% ВВП - проект бюджета-2026
373
17:02
Пенсия для людей с инвалидностью 1 группы: какие суммы выплачивают в 2025 году
641
16:43
Новые налоги и сборы в 2026 году: что изменится для многих
364
16:24
Этим знакам зодиака стоит быть осторожнее на неделе: кого предупредили астрологи
913
16:05
Рада возобновила прямые трансляции заседаний
344
15:46
Усик уступил первое место в рейтинге сильнейших боксеров мира
1.2т
15:27
Новый опасный тренд набирает обороты: подростки массово делают "улыбку Джокера"
2.3т
15:08
Доллар подорожает: какой курс заложен в бюджет-2026
499
14:49
Дроны РФ над Польшей: Зеленский объяснил, какие сигналы Путин направил европейцам
374
14:30
Война в Украине может закончиться через 2-3 месяца, - Бессент
628
14:11
Из-за атаки дронов под Киевом загорелся склад логистического центра
426
13:52
Эти четыре знака зодиака получат шанс исполнить свои мечты в ближайшие дни
1.4т
13:33
Похолодание ворвется в Украину, но тепло еще вернется
401
13:14
Трамп едет в Британию: лидер США посетит Виндзорский замок
381
13:10
Оперуполномоченный ДСР Нацполиции Алексей Елхин получает теневые доходы от работы конвертцентров — в том числе в России — СМИ
917
12:55
Обменники обновили курсы валют: сколько теперь стоят доллар и евро
505
12:36
Задействованы СБУ, Нацгвардия, полиция, ВСП: во Львове решили провести "контрдиверсионные мероприятия"
841
12:17
Золото достигло нового максимума: сколько стоит унция
420
11:58
19-й пакет санкций ЕС против РФ перенесли, - Politico
414
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie