Уязвимость SIM-карт даст мошенникам доступ к любому телефону

16-09-2019, 11:00 / Автор: Ілько Северин
/
Читати українською
Уязвимость SIM-карт даст мошенникам доступ к любому телефону
При помощи SMS-сообщений можно взломать любой смартфон
1.7т

Специалисты по кибербезопасности обнаружили, что в связи с уязвимостью SIM-карт, при помощи SMS-сообщений можно взломать практически любой смартфон.

Как сообщает Дело.ua, ссылаясь на информацию СМИ, больше всего взлому при помощи SMS-сообщений больше всего подвержены гаджеты от компаний Apple, Samsung, ZTE, Motorola, HUAWEI и др.

«Это главный тревожный сигнал, который показывает, что враждебные субъекты вкладывают значительные средства во все более сложные и творческие способы подорвать сетевую безопасность. Это ставит под угрозу безопасность и доверие клиентов, операторов мобильной связи и влияет на национальную безопасность целых стран», — рассказал технический директор компании AdaptiveMobile Security Кэтал МакДейд.

Как сообщил МакДейд, SIM-карты, которые используются в более чем 30 странах мира, имеют программное обеспечение SIMalliance Toolbox Browser (S@T Browser). Уязвимость SIM-карт, находится именно в данном ПО и получила название SimJacker.

Наличие SimJacker позволяет злоумышленникам получать доступ к смартфону жертвы независимо от марки гаджета. Наиболее активно хакеры используют данный эксплойт последнее несколько лет, при чем за этот период зафиксированы атаки на мобильные устройства практически всех производителей.

S@T Browser – это ПО, которое устанавливается на SIM-карты и позволяет мобильным операторам предоставлять базовые услуги своим клиентам. Активация услуг производится путем отправки служебных сообщений.

Для контроля отправки служебных сообщений злоумышленники использую GSM-модем стоимостью около 10 долларов. В результате в виде служебного сообщения жертва получает вредоносный код.

Отправка вредоносного кода позволяет злоумышленникам:

Получить месторасположение устройства жертвы и его IMEI-код;

Распространять от имени жертвы любую информацию;

Устанавливать другое вредоносное ПО на гаджет жертвы;

Звонить на платные номера, а также шпионить, совершая звонки на телефон хакера;

Полностью отключать SIM-карту;

Получать различную информацию о техническом состоянии смартфона (уровень заряда, язык на устройстве и др.).

По словам ученых, главная причина наличия уязвимости SimJacker – устаревшие технологии в SIM-картах, которые не видели обновлений с 2009 года.

После раскрытия данной уязвимости ожидается развитие подобных атак в других областях. Однако, по словам экспертов, сегодня мобильные операторы могут остановить злоумышленников путем настройки анализа и блокировки подозрительных служебных сообщений браузера S@T.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
13:14
"Тысяча Зеленского": когда выплатят деньги
43
12:55
Гороскоп на неделю с 25 ноября по 1 декабря: какие сюрпризы готовят звезды
259
12:36
Молдова откажется от использования доллара для определения официального курса лея
210
12:17
Установлен список товаров, за покупку которых можно получить 10% кэшбека
221
11:58
Цены в декабре: будут ли дорожать продукты перед праздниками
214
11:39
Синоптики дали прогноз на новую рабочую неделю: к чему готовиться
284
11:20
Какому знаку зодиака повезет 25 ноября: прогноз астрологов
537
11:01
Следующие 8 недель будут самыми сложными в истории Украины, – посол Украины в Бразилии
327
10:42
Триллионы долларов в земле: почему ресурсами Украины пытаются заинтересовать США
381
10:23
В Киеве ухудшилось качество воздуха
271
10:04
Российские войска проводят подготовку для наступления на Запорожье, - The Economist
408
09:45
Россияне обстреляли центр Харькова, на месте попадания пожар
382
09:26
Гороскоп на 25 ноября: прогноз для всех знаков зодиака
728
09:07
В Вильнюсе грузовой "Боинг" упал на дом
466
17:58
Если проснулись посреди ночи, интересный трюк с закатыванием глаз поможет уснуть снова
1.6т
17:36
Путин поручил уменьшить выплаты солдатам на фронте
1.2т
17:14
Как ускорить зарядку смартфона с помощью всего лишь одной функции
795
16:57
"Жирная" цель в Ростовской области: в WSJ назвали место для удара ATACMS или Storm Shadows
669
16:43
Голливуд отдыхает: как морпехи спасли бойцов с "передка"
758
16:03
Ситуация на фронте усложняется: бригадный генерал назвал причину
1.1т
15:56
Путин ударил новой баллистикой, чтобы "не потерять лицо": The Times - о ядерных угрозах РФ
967
15:31
Стрельба в киевской гостинице: погиб молодой мужчина
763
15:09
Германия поставила Украине всего 6% обещанных бронеавтомобилей, - BILD
551
14:57
Душил до потери сознания: рэпера Канье Веста обвинили в сексуальном насилии
705
14:41
Гороскоп на 25 ноября - 1 декабря 2024 года для всех Зодиаков
1.1т
14:18
Как кислые мандарины быстро сделать сладкими: лайфхак
702
14:01
В РФ семья планирует назвать дочь Орешницей - в честь баллистической ракеты
587
13:58
"Трамп нервирует Путина": названа главная причина беспокойства Кремля
1.3т
13:33
Оружие это будет абсолютно беспощадное: Залужный рассказал о новых технологиях в войне
2.3т
13:13
Убыль среди российских пропагандистов: Кремль потерял сразу два рупора
909
12:58
Оккупанты в Мариуполе начали раздавать квартиры гастарбайтерам из Средней Азии
702
12:43
Применения ракеты "Орешник" - это последний шаг эскалации войны в Украине, - CNN
1.1т
12:19
Война России против Украины может завершиться в 2025 году: Портников назвал условия
1.6т
12:03
Залужный спрогнозировал, когда у РФ будут силы мощно пойти вперед
814
11:57
Досрочный выход на пенсию в 2025 году: ПФУ объяснил, каких профессий это касается
705
11:29
"Красных линий" нет: во Франции подтвердили разрешение ВСУ бить дальнобойными ракетами по РФ
585
11:11
Супероружия не будет: почему россияне не смогут массово производить межконтинентальные ракеты
767
10:56
Война в Курской области: ВСУ потеряли почти половину занятой территории, - Reuters
708
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie