267

Как меня пытались взломать неизвестные.

Сижу на паре, листаю ленту пикабу и тут приходит смс с кодом доступа телеграм.

Подумав, что это кто-то неправильно ввел у себя номер или просто какой-то незадачливый хакер пытается получить доступ, я не придал этому особого значения, как вдруг мне приходит второе такое же смс и вырубается сеть. Намертво.

Здесь я уже заметно перепугался и попросил одногруппника раздать интернет. Следующая картина заставила меня заметно понервничать.

Кто-то успешно (!) ввел код из смс, но не смог получить доступа к аккаунту, так как не знал пароль двухфакторной аутентификации. На всякий случай сменив пароль, я полез проверять почту и там меня ждал еще один неприятный сюрприз. Даже два.

Аккаунт одноклассников я не использовал с 2013 года, и там абсолютно пустая страница, так что мне его не было жалко. Его взломали и изменили пароль. А вот попытка взлома аккаунта ВК, прямо скажем, заставила кровь в жилах застыть. Но, слава богу, двухфакторная аутентификация и тут спасла - неизвестные не смогли получить доступ. Но опять же - они успешно вводили все коды подтверждения СМС! Сеть, тем временем, так и не появлялась. После пары, по пути домой я зашел в салон известного сотового оператора красного цвета, и спросил у оператора, в чем дело и почему сеть пропала (Про взлом ничего не говорил). Оператор решил проблему банальным выниманием и обратной установкой симки, после чего я поспешил домой, чтобы посмотреть истории входов в одноклассниках. И тут я заметил два любопытных IP. Первый - IP из Владивостока. Второй - японский (скорее всего VPN). Второй IP так же пытался взломать телеграм.

Пытаясь загуглить японский IP, я ввел его в адресную строку и мне открылось это.

Очень странная ситуация, кто мог получить доступ к моим СМС? Спецслужбы? Японские хакеры? Или просто хакеры, которые перехватывали сотовые данные?

За всю сознательную жизнь в интернете у меня никогда не было таких ситуаций. Максимум взламывали твиттер - и то по моей вине, из-за вирусняка на компе. А тут явная хакерская атака сразу на две соц.сети и мессенджер. Удивительно, что еще почту не тронули.

Получается, мы никак не защищены? Любой может вот так просто получить доступ к кодам доступа через СМС?

Если есть знающие люди, проясните, что это и как от этого можно защититься. Отдельно хотелось бы узнать про японский IP - может он уже где-то засветился?

3
Автор поста оценил этот комментарий

Чем же ты в ВК занимался, что кровь в жилах стынет?)

раскрыть ветку (1)
16
Автор поста оценил этот комментарий

Сам факт того, что неизвестный может получить доступ ко всем твоим данным, перепискам, фото и т.д. за практически 7 лет использования вк уже сам по себе пугает.

показать ответы
31
Автор поста оценил этот комментарий
15 значный идентификатор симкарты - IMSI, номер - MSISDN. Связь между ними хранится в гллобальной базе данных HLR. У коммутаторов используется аналогичная база данных VLR (отличие в том что она временная для текущих абонентов). Злоумышленник знает MSISDN, сперва получает IMSI. Это можно сделать путем формирования запроса на доставку SMS-сообщения из сети, эмулируемой на компьютере. Домашняя сеть благополучно сливает, где сейчас абонент (дома или в роуминге и если вроуминге то в какой сети) и в служебнйо инфе есть IMSI. По IMSI можно выйти на отслеживание перемещения абонента по базовым станциям (если нужно). В HLR можно сообщить что такой то абонент зарегистрировался в роуминговой сети передав IMSI и новый MSC/VLR. В этот момент у релаьного абонента отшибает связь. Затем перенаправляются смс на себя и все - можно читать все новые смс. А если не палиться с подтверждением принятия смс, то вообще фоном можно читать смс, тк в конечном счете они придут и абоненту через несколько попыток отправки. А так можно и обчистить счет абонента, тк доступны и USSD-запросы и смс. Аналогично можно вклиниваться и в звонки, получая их, а дальше уже переадресовывая реальному абоненту.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ох, и кому же это могло понадобится? Я вроде обычный студент, не политик, не бизнесмен, чтобы вот такие сложные махинации проводить с моим номером.

показать ответы
Автор поста оценил этот комментарий

а профили какие на телефоне включены?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Только шрифты.

18
Автор поста оценил этот комментарий

перевыпуск симки означает, что старая навсегда перестает работать. дубликат на современную симку в общем то тоже сделать невозможно, если только не иметь доступ к базе с парами IMSI/KI, но это тоже из разряда анриал, не тот уровень.

тут поимели уязвимости самой сети, точнее старых ее протоколов (в 80е считалось что у злоумышленников никогда не будет доступа к закрытой сети, где передаются без проверок незащищенные данные), нужен софт и операторская лицензия, что за деньги не проблема.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Значит такой взлом - только единичный случай? Не хотелось бы менять номер.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества