В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей.

Специалисты в области кибербезопасности обнаружили критическую уязвимость в SIM-картах, позволяющую с помощью SMS взломать практически любой смартфон и следить за его владельцем. В зоне риска находятся обладатели устройств от Apple, ZTE, Motorola, Samsung, Google, HUAWEI и других компаний. Эксперты говорят, что это самый изощрённый тип атаки, из когда-либо существовавших в мобильных сетях.

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. Сим-карта, Уязвимость, Смартфон, Хакеры, Взлом, Информация, Анонимность, 4PDA, Длиннопост

Уязвимость, получившая название SimJacker, находится в программном обеспечении SIMalliance Toolbox Browser (S@T Browser), встроенном в большинство SIM-карт, которые используются мобильными операторами как минимум в 30 странах мира. Злоумышленники могут прибегнуть к ней независимо от марки устройства жертвы. По словам специалистов, этот эксплойт успешно используется хакерами последние несколько лет. Они зафиксировали реальные атаки на устройства практически всех производителей, включая Apple, Samsung, Google, HUAWEI и других. Взлому подвержены даже гаджеты интернета вещей с SIM-картами.

S@T Browser представляет собой приложение, которое устанавливается на SIM-карты, в том числе и на eSIM, как часть SIM Tool Kit (STK), и предназначено для того, чтобы мобильные операторы могли предоставлять своим клиентам разные базовые услуги. S@T Browser содержит ряд инструкций STK, таких как отправка сообщений, настройка звонков, запуск браузера, предоставление локальных данных, запуск по команде и отправка настроек, которые могут быть активированы сообщением.

Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код. Это позволяет им:


• Получить местоположение целевого устройства и его IMEI

• Распространять любую информацию путём отправки поддельных сообщений от имени жертв

• Совершать звонки на платные номера

• Шпионить, приказав устройству позвонить по номеру телефона злоумышленника

• Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы

• Отключать SIM-карту

• Получать информацию о языке на устройстве, заряде аккумулятора и т. д.

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. Сим-карта, Уязвимость, Смартфон, Хакеры, Взлом, Информация, Анонимность, 4PDA, Длиннопост

Во время атаки пользователь совершенно ничего не подозревает. Отличием SimJacker от других способов получения информации о местонахождении жертвы заключается в возможности выполнения действий, указанных выше. Эта атака также уникальна тем, что её не может определить антивирусное ПО, поскольку она содержит ряд инструкций, которые SIM-карта должна выполнять.

Все технические подробности этой уязвимости будут опубликованы в октябре этого года. По словам исследователей, одной из главных причин её существования сегодня — использование устаревших технологий в SIM-картах, спецификации которых не обновлялись с 2009 года. Специалисты уже сообщили о своём открытии в Ассоциацию GSM.
Источник: http://4pda.ru/2019/09/14/361610

Вы смотрите срез комментариев. Показать все
200
Автор поста оценил этот комментарий

ss7 конечно морально устарел.


но пиздеть про то что сим-ки с 2009 года не обновлялись - это чересчур.


более того старый софт STK уже давно "выпилили с сим-карт"


а саму функцию ОТКЛЮЧЕНИЯ сим-карты "софтом" уже давно вырезали из образа сим-карт совсем.


статья МОРАЛЬНО устарела лет на 8-10 минимум.......когда времена "кнопочных телефонов были на ПИКЕ славы".......


2007 год............помним скорбим........

раскрыть ветку (36)
34
DELETED
Автор поста оценил этот комментарий

Верните мне мой 2007!

раскрыть ветку (16)
20
Автор поста оценил этот комментарий
Сентябрь горит! Убийца плааачет!!
раскрыть ветку (4)
6
Автор поста оценил этот комментарий
Он не мог поступить иначе!
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Прольётся дождь
1
Автор поста оценил этот комментарий

Но увы, сентябрь давно сгорел, а убийца вырос

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну блииииин

5
Автор поста оценил этот комментарий
И качество на уровне 2007/08
Иллюстрация к комментарию
раскрыть ветку (6)
2
Автор поста оценил этот комментарий
Они танцуют тектоник?
раскрыть ветку (5)
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

пиздец, они дьявола вызывают

1
Автор поста оценил этот комментарий

Не понял, почему даты нет когда видео выложено


Именно на этом видео странный вид ютуба

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ютубу плохо. Приходится размер страницы менять.

Автор поста оценил этот комментарий
Да
4
Автор поста оценил этот комментарий

И биткоин по рублю

раскрыть ветку (3)
Автор поста оценил этот комментарий

его в свободной продаже ещё не было.

раскрыть ветку (1)
Автор поста оценил этот комментарий

в 2010 намайнить и на биткоин коре, главное не вьебать хард :)

Автор поста оценил этот комментарий

И Ленин такой молодой

11
Автор поста оценил этот комментарий
Ребзи. Ну давайте пруфы, и будем помечать отметкой фейк через модера
28
Автор поста оценил этот комментарий
Заказная статья от опсосов, чтобы была отмаза "это не мы подключили весёлые гудки вашим воротам, а хакеры"
ещё комментарии
4
Автор поста оценил этот комментарий

Получается, что если обновлял SIM-карту, скажем, на более мелкую при покупке смарта, можно ничего не опасаться?

раскрыть ветку (3)
7
Автор поста оценил этот комментарий

В статье написано и про eSIM, это самая новая и самая мелкая. Те что идут до нее скорее всего тоже попадают под раздачу.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (2)
13
DELETED
Автор поста оценил этот комментарий

До этого момента думал, что esim не имеют физического носителя

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

это отдельный чип в устройстве

5
Автор поста оценил этот комментарий

У меня симка с 2004 года

раскрыть ветку (5)
9
Автор поста оценил этот комментарий
Вангую, что lte ты не пользуешься
раскрыть ветку (4)
4
Автор поста оценил этот комментарий

Так на смартфоне только 3g. Он у меня второй

раскрыть ветку (3)
Автор поста оценил этот комментарий

я вам очень рекомендую ЗАМЕНИТЬ сим-карту так как старые сим-ки ЛЕГКО КЛОНИРУЮТСЯ и хуй концов не найдёшь.

раскрыть ветку (2)
Автор поста оценил этот комментарий

У меня к ней ничего не привязано

Автор поста оценил этот комментарий
Сначала ее нужно вытащить
9
DELETED
Автор поста оценил этот комментарий
Не понимаю если инфа не актуальна херли ога в горячем, еще и заголовок клткбейтовский ппц, а по сути как то все ощими фразами, диз автору, а в коментах весело)
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Не заикайся,кагтавый!

Автор поста оценил этот комментарий

Начиналось это в ламповом 2000м, развитие пошло в 2002-2005, максимальный всплеск был году к 2008...

1
Автор поста оценил этот комментарий

Недавно произошел случай с моим телефоном.

Сижу, залипаю в него, потом приходит смс, захожу в сообщения и перед моим взором предстает сообщение от неизвестно пользователя, и сообщение само пустое, открыть я его не решился и буквально через 5 секунд оно само пропадает.

В интернете прочитал пару статей, сделал вывод что его скорей всего телефон взломали через смс.

На форумах написано, что могут это сделать даже если пользователь не откроет сообщение, злоумышленник сам может удалить это сообщение, после того как он придет.

Так кто знает, что это такое было, и как с этим бороться?

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку