В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
FANTOM72
14.09.2019 - 18:30
Статус: Offline


Шутник

Регистрация: 31.07.14
Сообщений: 32
164
Специалисты в области кибербезопасности обнаружили критическую уязвимость в SIM-картах, позволяющую с помощью SMS взломать практически любой смартфон и следить за его владельцем. В зоне риска находятся обладатели устройств от Apple, ZTE, Motorola, Samsung, Google, HUAWEI и других компаний. Эксперты говорят, что это самый изощрённый тип атаки, из когда-либо существовавших в мобильных сетях.

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
FANTOM72
14.09.2019 - 18:31
Статус: Offline


Шутник

Регистрация: 31.07.14
Сообщений: 32
Уязвимость, получившая название SimJacker, находится в программном обеспечении SIMalliance Toolbox Browser (S@T Browser), встроенном в большинство SIM-карт, которые используются мобильными операторами как минимум в 30 странах мира. Злоумышленники могут прибегнуть к ней независимо от марки устройства жертвы. По словам специалистов, этот эксплойт успешно используется хакерами последние несколько лет. Они зафиксировали реальные атаки на устройства практически всех производителей, включая Apple, Samsung, Google, HUAWEI и других. Взлому подвержены даже гаджеты интернета вещей с SIM-картами.

S@T Browser представляет собой приложение, которое устанавливается на SIM-карты, в том числе и на eSIM, как часть SIM Tool Kit (STK), и предназначено для того, чтобы мобильные операторы могли предоставлять своим клиентам разные базовые услуги. S@T Browser содержит ряд инструкций STK, таких как отправка сообщений, настройка звонков, запуск браузера, предоставление локальных данных, запуск по команде и отправка настроек, которые могут быть активированы сообщением.

Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код. Это позволяет им:

Получить местоположение целевого устройства и его IMEI
Распространять любую информацию путём отправки поддельных сообщений от имени жертв
Совершать звонки на платные номера
Шпионить, приказав устройству позвонить по номеру телефона злоумышленника
Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы
Отключать SIM-карту
Получать информацию о языке на устройстве, заряде аккумулятора и т. д.
Во время атаки пользователь совершенно ничего не подозревает. Отличием SimJacker от других способов получения информации о местонахождении жертвы заключается в возможности выполнения действий, указанных выше. Эта атака также уникальна тем, что её не может определить антивирусное ПО, поскольку она содержит ряд инструкций, которые SIM-карта должна выполнять.

Все технические подробности этой уязвимости будут опубликованы в октябре этого года. По словам исследователей, одной из главных причин её существования сегодня — использование устаревших технологий в SIM-картах, спецификации которых не обновлялись с 2009 года. Специалисты уже сообщили о своём открытии в Ассоциацию GSM.

via

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
 
[^]
Pjgipigipig
14.09.2019 - 18:32
233
Статус: Offline


Ярила

Регистрация: 13.07.18
Сообщений: 4953
У меня сиоми так что пох
 
[^]
par9
14.09.2019 - 18:32
70
Статус: Offline


Пиздабол

Регистрация: 25.04.09
Сообщений: 2047
Сяоми нет, и хорошо
 
[^]
vgreat
14.09.2019 - 18:33
3
Статус: Offline


Шутник

Регистрация: 24.03.14
Сообщений: 64
Нам всем хана..
 
[^]
Enic
14.09.2019 - 18:34
18
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
моторолла , ериксон и сониериксон у меня есть про запас если что smile.gif
 
[^]
мим79
14.09.2019 - 18:34
149
Статус: Offline


Шутник

Регистрация: 24.08.19
Сообщений: 18
А я беден как церковная мышь. От зарплаты до зарплаты. Никому не нужен. С меня взять нечего. Так што пох

Размещено через приложение ЯПлакалъ
 
[^]
фумигатор
14.09.2019 - 18:34
3
Статус: Offline


Ярила

Регистрация: 12.12.18
Сообщений: 13507
"ну все, пропал Калабуховский дом"
 
[^]
brync
14.09.2019 - 18:34
9
Статус: Offline


Ярила

Регистрация: 13.01.11
Сообщений: 3938
Который раз убеждаюсь, стопора возвращаться на кнопочные модели

Размещено через приложение ЯПлакалъ
 
[^]
1CHiEF1
14.09.2019 - 18:35
21
Статус: Offline


агент госдепа

Регистрация: 7.04.11
Сообщений: 2423
у меня бабушкин, дисковый
 
[^]
PoM4Er
14.09.2019 - 18:35
116
Статус: Offline


Ярила

Регистрация: 3.06.10
Сообщений: 2436
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

Размещено через приложение ЯПлакалъ
 
[^]
djjn
14.09.2019 - 18:35
51
Статус: Offline


Шутник

Регистрация: 21.01.13
Сообщений: 53
любой телефон-шпион в кармане
 
[^]
filthyflower
14.09.2019 - 18:35
19
Статус: Offline


Балагур

Регистрация: 5.12.12
Сообщений: 827
Интересно, а винду на симку можно поставить?
 
[^]
Ayudar
14.09.2019 - 18:35
1
Статус: Offline


Шутник

Регистрация: 25.06.19
Сообщений: 15
Ну все, пипец, все отказываемся от мобил )

Размещено через приложение ЯПлакалъ
 
[^]
zoom70
14.09.2019 - 18:36
76
Статус: Offline


Забанен

Регистрация: 28.05.13
Сообщений: 8054
[DTrump mode on]
Российские телефоны и операторы не подвержены этим атакам.
[/DTrump mode off]

Это сообщение отредактировал zoom70 - 14.09.2019 - 19:09
 
[^]
GoBlinTsht
14.09.2019 - 18:37
2
Статус: Offline


Ярила

Регистрация: 10.06.17
Сообщений: 1196
Пора расчехлять rulez.gif

ЗЫ: Древнюю Фору (без симки) - а не то, что вы все, извращенцы, подумали shum_lol.gif
 
[^]
shandib777
14.09.2019 - 18:38
7
Статус: Offline


Здравствуйте

Регистрация: 7.02.10
Сообщений: 1194
Хранить операторы звонки и СМС тогами могут, значит и зафильтровать смогут нежелательные СМС. Хотя кому это нужно...
 
[^]
darkRZN
14.09.2019 - 18:39
15
Статус: Offline


Юморист

Регистрация: 21.07.09
Сообщений: 451
Цитата (PoM4Er @ 14.09.2019 - 18:35)
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

Так эксплоит и esim касается
Один код в SDK esim и софте классического чипа

Это сообщение отредактировал darkRZN - 14.09.2019 - 18:47
 
[^]
Fostral25
14.09.2019 - 18:40
18
Статус: Offline


Ярила

Регистрация: 29.05.18
Сообщений: 2316
Какая "прелесть"! Спасибо ТС!

Но удивляться тут нечему.
Более того, это не единственная "закладка".

Да, я параноик, но, как вы знаете, паранойя это ещё не значит, что ОНИ... за ТОБОЙ... не следят!

 
[^]
PoM4Er
14.09.2019 - 18:40
4
Статус: Offline


Ярила

Регистрация: 3.06.10
Сообщений: 2436
Цитата (GoBlinTsht @ 14.09.2019 - 18:37)
Пора расчехлять

ЗЫ: Древнюю Фору (без симки) - а не то, что вы все, извращенцы, подумали

А к этому и идет. Производителям сотовых нужно менять линейку с внедрением новых технологий. Есим одна из них. А как заставить перейти добровольно принудительно. Создать условия и информационную пропаганду.

Размещено через приложение ЯПлакалъ
 
[^]
Korrizor
14.09.2019 - 18:42
19
Статус: Offline


Ярила

Регистрация: 8.07.18
Сообщений: 2790
Да какая же это критическая уязвимость? Всё согласно ТЗ!
Правда, тащ майор господин колонель? lol.gif

Это сообщение отредактировал Korrizor - 14.09.2019 - 18:42
 
[^]
moskalik
14.09.2019 - 18:42
1
Статус: Offline


Юморист

Регистрация: 5.07.13
Сообщений: 566
на облачные симки. норм.
 
[^]
Fostral25
14.09.2019 - 18:43
2
Статус: Offline


Ярила

Регистрация: 29.05.18
Сообщений: 2316
Цитата (PoM4Er @ 14.09.2019 - 10:35)
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

"О сколько нам открытий чудных
Готовит новая esim!"

Теперь старый эксплоит просто устарел, вот его и слили.
 
[^]
Dinozauer
14.09.2019 - 18:43
2
Статус: Offline


Бредоносец

Регистрация: 12.01.15
Сообщений: 1273
Моего сименса нет, так что... hz.gif
 
[^]
tehnomag
14.09.2019 - 18:45
23
Статус: Offline


Si vis pacem, para bellum

Регистрация: 26.03.14
Сообщений: 9537
Цитата (brync @ 14.09.2019 - 18:34)
Который раз убеждаюсь, стопора возвращаться на кнопочные модели

Не поможет. Уязвимость на уровне сим карты.

А мораль сей басни такова... Кого надо будет пасти и безо всякого телеграмма выпасут. dont.gif

Это сообщение отредактировал tehnomag - 14.09.2019 - 18:46
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 55749
0 Пользователей:
Страницы: (9) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх