Дозволяє стежити за власником: Знайдено найбільш небезпечну вразливість у SIM-картах

Фахівці в газулі кібербезпеки виявили критичну вразливість у SIM-картах, що дозволяє з допомогою SMS зламати практично будь-який смартфон і стежити за його власником, передають Патріоти України.

У зоні ризику знаходяться власники пристроїв від Apple, ZTE, Motorola, Samsung, Google, HUAWEI та інших компаній. Експерти кажуть, що це найдосконаліший тип атаки, які будь-коли існували в мобільних мережах.

Вразливість, яка отримала назву SimJacker, знаходиться в програмному забезпеченні SIMalliance Toolbox Browser (S@T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами як мінімум у 30 країнах світу. Зловмисники можуть вдатися до неї незалежно від марки пристрою жертви. За словами фахівців, цей експлойт успішно використовується хакерами останні кілька років. Вони зафіксували реальні атаки на пристрої практично всіх виробників, включаючи Apple, Samsung, Google, HUAWEI та інших. Злому схильні навіть гаджети інтернету речей з SIM-картами.

S@T Browser - це додаток, який встановлюється на SIM-картки, в тому числі і на eSIM, як частина SIM Tool Kit (STK), і призначений для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги. S@T Browser містить ряд інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск за командою та відправка налаштувань, які можуть бути активовані повідомленням. Використовуючи GSM-модем за 10 доларів, зловмисники можуть відправити на апарат жертви підроблене повідомлення, що містить шкідливий код.

Це дозволяє їм:

Отримати місце розташування пристрою і його IMEI.

Поширювати будь-яку інформацію шляхом надіслання підроблених повідомлень від імені жертв.

Здійснювати дзвінки на платні номери.

Шпигувати, наказавши пристрою зателефонувати за номером телефону зловмисника.

Завантажувати шкідливі програми, змушуючи браузер пристрою відкривати шкідливі веб-сторінки.

Відключати SIM-карту.

Отримувати інформацію про мову на пристрої, заряд акумулятора і т. д.

Під час атаки користувач абсолютно нічого не підозрює. Відмінністю SimJacker від інших способів отримання інформації про місцеперебування жертви полягає у можливості виконання дій, зазначених вище. Ця атака також унікальна тим, що її не може визначити антивірусне ПЗ, оскільки вона містить низку інструкцій, які SIM-карта повинна виконувати. Всі технічні подробиці цієї вразливості будуть опубліковані в жовтні цього року.

За словами дослідників, однією з головних причин її існування сьогодні — використання застарілих технологій в SIM-картах, специфікації яких не оновлювалися з 2009 року. Фахівці вже повідомили про своє відкриття до Асоціації GSM.

Отримував гроші від росіян: У Британії 22-річний хлопець зізнався, що підпалював пов’язаний з Україною бізнес

п’ятниця, 22 листопад 2024, 19:15

У Великій Британії у п’ятницю, 22 листопада, чоловік зізнався, що здійснив підпал лондонської комерційної нерухомості, пов’язаної з Україною. Також він визнав, що отримав гроші від іноземної розвідки у справі, яку пов’язують з РФ. Про це повідомляє аге...

"Сніг, мокрий сніг, дощ": Синоптикиня дала прогноз на вихідні в Україні

п’ятниця, 22 листопад 2024, 18:30

У суботу, 23 листопада, на українців чекатиме похмура погода з дощем та мокрим снігом. Про це розповіла синоптикиня Наталія Діденко, передають Патріоти України. " У суботу вологи в Україні вистачатиме. Сніг, мокрий сніг, дощ. Вдень 23 листопада основна...