Уязвимость SIM-карт даст мошенникам доступ к любому телефону

16-09-2019, 11:00 / Автор: Ілько Северин
При помощи SMS-сообщений можно взломать любой смартфон
1.9т

Специалисты по кибербезопасности обнаружили, что в связи с уязвимостью SIM-карт, при помощи SMS-сообщений можно взломать практически любой смартфон.

Как сообщает Дело.ua, ссылаясь на информацию СМИ, больше всего взлому при помощи SMS-сообщений больше всего подвержены гаджеты от компаний Apple, Samsung, ZTE, Motorola, HUAWEI и др.

«Это главный тревожный сигнал, который показывает, что враждебные субъекты вкладывают значительные средства во все более сложные и творческие способы подорвать сетевую безопасность. Это ставит под угрозу безопасность и доверие клиентов, операторов мобильной связи и влияет на национальную безопасность целых стран», — рассказал технический директор компании AdaptiveMobile Security Кэтал МакДейд.

Как сообщил МакДейд, SIM-карты, которые используются в более чем 30 странах мира, имеют программное обеспечение SIMalliance Toolbox Browser (S@T Browser). Уязвимость SIM-карт, находится именно в данном ПО и получила название SimJacker.

Наличие SimJacker позволяет злоумышленникам получать доступ к смартфону жертвы независимо от марки гаджета. Наиболее активно хакеры используют данный эксплойт последнее несколько лет, при чем за этот период зафиксированы атаки на мобильные устройства практически всех производителей.

S@T Browser – это ПО, которое устанавливается на SIM-карты и позволяет мобильным операторам предоставлять базовые услуги своим клиентам. Активация услуг производится путем отправки служебных сообщений.

Для контроля отправки служебных сообщений злоумышленники использую GSM-модем стоимостью около 10 долларов. В результате в виде служебного сообщения жертва получает вредоносный код.

Отправка вредоносного кода позволяет злоумышленникам:

Получить месторасположение устройства жертвы и его IMEI-код;

Распространять от имени жертвы любую информацию;

Устанавливать другое вредоносное ПО на гаджет жертвы;

Звонить на платные номера, а также шпионить, совершая звонки на телефон хакера;

Полностью отключать SIM-карту;

Получать различную информацию о техническом состоянии смартфона (уровень заряда, язык на устройстве и др.).

По словам ученых, главная причина наличия уязвимости SimJacker – устаревшие технологии в SIM-картах, которые не видели обновлений с 2009 года.

После раскрытия данной уязвимости ожидается развитие подобных атак в других областях. Однако, по словам экспертов, сегодня мобильные операторы могут остановить злоумышленников путем настройки анализа и блокировки подозрительных служебных сообщений браузера S@T.

Почему вы можете доверять vesti-ua.net →

Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться

Последние новости

17:58
США сняли санкции с иранской нефти, которая "застряла" в море, - Бессент
444
17:36
Возможно, Третья мировая уже началась и многие страны сейчас пытаются выиграть время, - Вучич
620
17:14
"Конфетно-букетный период" в отношениях Украины с ЕС закончился, – The Economist
1.8т
16:57
Еврокомиссия призвала страны ЕС запастись газом: в чем причина
416
16:41
Число иностранных добровольцев в ВСУ перевалило за 20 тысяч, - DW
436
16:19
ВСУ снова нанесли удары по "Рубикону": поражен пункт управления в Мариуполе
552
16:03
Суд признал Илона Маска виновным в махинациях с Twitter
435
15:56
Разведка РФ планировала инсценировать покушение на Орбана, - WP
437
15:31
Россияне пошли в масштабное наступление на семи направлениях, - Билецкий
705
15:09
Трамп переборщил с шутками: Иран пропустит японские корабли через Ормузский пролив
1.6т
14:58
США и Израиль атаковали ядерный объект в Иране
518
14:41
Армия РФ сможет силой "освобождать" россиян за рубежом: Кремль готовит закон
599
14:18
Пока Орбан не уйдет, Украина не получит помощь от ЕС, – премьер Польши
485
14:01
Топливо снова подорожало: цены бензина и дизеля 21 марта
867
13:57
В Индии запретили фильм о войне в Газе, чтобы "не испортить отношения с Израилем"
357
13:33
"Утро недоброе": Z-блогеры заявили об уничтожении ещё одного Ка-52
767
13:13
Россия расширяет секретную авиабазу возле Москвы
583
12:56
Трамп требует от стран Персидского залива 5 трлн долларов за продолжение войны
965
12:41
Иран атаковал базу США в Индийском океане на рекордное расстояние около 4000 км
938
12:19
Весь Чернигов и большая часть области полностью обесточены
458
12:03
Трамп сделал заявление о боеспособности армии США
1.5т
11:58
Ростов в огне, Москва в осаде: в России пожаловались на самый масштабный налет дронов за год
1.2т
11:29
Куба отказалась обсуждать смену власти с США, – заявление МИД
492
11:11
"Необходима гибкость": Мелони не поддерживает действия Орбана по кредиту для Украины
506
10:57
Трамп признался, чего не ожидал в войне с Ираном
1.1т
10:41
Танкер с топливом РФ "передумал" плыть к Кубе после предупреждения США, - Bloomberg
508
10:18
Украинская делегация прибыла в Майами: состоятся переговоры с США
471
10:01
РФ глушит GPS в Балтии, суда переходят на "древнюю" навигацию, – расследование The Times
504
09:56
Дроны атаковали Саратов, Энгельс и Тольятти: сообщают о взрывах и пожаре на НПЗ
587
09:33
Трамп после 3 недель войны объяснил разницу между США и Ираном
569
09:09
Украинский "технодесант": ВСУ начали испытания первых экзоскелетов на фронте
753
08:58
Мерц намекнул на неприятности для Орбана из-за блокировки денег для Украины
728
08:36
Трамп признался, что доверяет Путину больше, чем Зеленскому
940
08:14
Польша разрабатывает собственный аналог "Шахеда"
520
22:57
Трамп обвинил Зеленского в "пиаре"
22:43
Зеленский рассказал, какие вопросы поднимут украинские переговорщики в США
1.1т
22:19
"Трусы, мы это запомним", - Трамп устроил истерику в соцсети
1.4т
22:02
Под удар по авиазаводу в РФ попала очень "жирная" цель, – Генштаб
1.2т
Больше новостей