Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
cracklover 29 дек. 2017 г. в 20:02
Приколист  •  На сайте 13 лет
Сообщений: 266
192
Известный ресурс для айтишников в рунете - хабрахабр уже начал гудеть от опубликованной там сегодня в обед статьи "DPI мобильных операторов: от бесплатного интернета до раскрытия номера и местоположения".
Так как ресурс, что называется, "не для всех" и информация, изложенная в той статье, наверняка прошла бы мимо 99% читателей и пользователей сотовой связи, я бы хотел кратко и более доступным языком объяснить какой лютый треш сегодня на самом деле был обнародован!

Гениальный чувак, автор той статьи, сумел разобраться с тем, как сотовые операторы внедряют свои служебные заголовки в открываемые абонентами сотовых операторов страницы различных служебных сайтов сотовых операторов и научился модифицировать эти заголовки таким образом, чтобы при заходе на сайт вообще не принадлежащий сотовому оператору, от абонента на этот сайт отдавались следующие данные:

1) номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.
2) в некоторых случаях IMEI устройства.
3) при некоторых условиях - местоположения абонента по идентификаторам базовой станции, на которой сейчас работает абонент.
4) иные данные.

Опубликована уязвимость у всех российских сотовых операторов, позволяющая узнать номер, IMEI и местоположение абонента.
Yap 07.04.2026 - 20:48
Продам слона  •  На сайте 21 год
Кроме того, автор той статьи научился таким образом модифицировать заголовки своих запросов, что есть возможность попадать в личные кабинеты чужих номеров и работать в чужих Личных кабинентах с чужими номерами как со своими, а также получать бесплатный доступ в интернет при нулевом или отрицательном балансе.

Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

На самом хабрахабре уже опубликована ссылка на тестовый сайт, при заходе на который любой абонент МТС тут же увидит свой номер и получит входящий звонок. Можете попробовать сами!
Прошу оценить ситуацию: простой заход на тестовый сайт, не имеющий никакого отношения к доменам сотовых операторов и Вы деанонимизированы.

Как пишет автор статьи, дыра лишь частично закрыта сотовыми операторами с 2016 года, но большая часть уязвимостей не закрыта по текущий день.

Даже страшно себе представить, какой простор для мошеннических схем сейчас будет открыт...
пруф.
Все комментарии:
EraserEx 29 дек. 2017 г. в 20:07
Дементор  •  На сайте 11 лет
41
А у меня телефончик без доступа в инет - тупая звонилка. Мне тоже бояться?
Gonchij 29 дек. 2017 г. в 20:11
Псионик  •  На сайте 15 лет
12
Я думал так работает чуть ли не каждый сайт, на котором регистрируешься с мобильника, например. А оказывается лишь некоторые. Странно...
kensajou 29 дек. 2017 г. в 20:11
Уральский подмосквич  •  На сайте 12 лет
88
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

Это сообщение отредактировал kensajou - 29 дек. 2017 г. в 20:16
Пэтруш 29 дек. 2017 г. в 20:12
Приколист  •  На сайте 17 лет
2
Цитата (cracklover @ 29.12.2017 - 20:02)
информация, изложенная в той статье, наверняка прошла бы мимо 99% читателей и пользователей сотовой связи...
Даже страшно себе представить, какой простор для мошеннических схем сейчас будет открыт...

Ну, теперь, благодаря тебе, и тому чуваку точно мимо некоторых нехороших людей не пройдет!
пАпович 29 дек. 2017 г. в 20:12
тот ещё гад  •  На сайте 10 лет
13
очень интересно, но ничего не понятно sad.gif
ыф100 29 дек. 2017 г. в 20:16
Ярила  •  На сайте 14 лет
7
а таким образом эти пидоры могут заменить номер телефона, привязанный к банковской карте?
а то народ уже жалуется
VSkilled 29 дек. 2017 г. в 20:18
Хохмач  •  На сайте 11 лет
7
Цитата (EraserEx @ 29.12.2017 - 20:07)
А у меня телефончик без доступа в инет - тупая звонилка. Мне тоже бояться?

Аналогично.

Я уже не в том возрасте, чтобы искусственно создавать себе препятствия для дальнейшего героического их преодоления.

Чем тупее "звонилка" — тем менее она уязвима.
олдбич 29 дек. 2017 г. в 20:21
======!  •  На сайте 11 лет
56
Цитата (EraserEx @ 29.12.2017 - 17:07)
А у меня телефончик без доступа в инет - тупая звонилка. Мне тоже бояться?

думаю что тоже.смысл дыры не в том что просто у тебя звонилка или не просто,а в том что злоумышленник может залезть в твой кабинет и намудить там чего нибудь,узнать твоё месторасположение,активировать услуги (тот же интернет)и пока ты не будешь в курсе тебя вгонят в долги,так же может перенаправить трафик на своё устройство и принимать звонки и лазить в интернете,ну или тупо спиздить бабло со счёта мобильного.
а возможно может сэмулировать твою симку и залезть дальше...типа мобильного банка и тд...
но у тебя обычная звонилка,тебе пох..ты даже и не будешь знать что с твоим счётом творится.

ps. всё написанное только мои предположения,не принимай близко к сердцу.
олдбич 29 дек. 2017 г. в 20:23
======!  •  На сайте 11 лет
97
Цитата (kensajou @ 29.12.2017 - 17:11)
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

а нахуя тебе тогда вообще смартфон?
BigHarry 29 дек. 2017 г. в 20:25
Ярила  •  На сайте 16 лет
9
Цитата (cracklover @ 29.12.2017 - 20:02)
Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

В прокси squid есть директива request_header_access, с ее помощью можно избавится от нежелательных заголовков, которые может добавить DPI опсоса.
Да и https они вряд-ли поломают, они не смогут незаметно влезть внутрь сессии и внедрить дополнительную информацию.
FHD 29 дек. 2017 г. в 20:25
Читайте этот пост  •  На сайте 12 лет
1
а нахуя открывать страницы в телефоне?
это же телефон!
Schuka 29 дек. 2017 г. в 20:26
Ярила  •  На сайте 11 лет
-2
Цитата
Даже страшно себе представить, какой простор для мошеннических схем сейчас будет открыт...

Большая часть не работает из мобильного браузера.
karas72 29 дек. 2017 г. в 20:26
Балагур  •  На сайте 11 лет
1
Зашёл в пруф. Прочитал по диагонали. Вырезал часть текста. Предоставляю.


..."Единственный, кто меня порадовал — представители Теле2. Отвечали быстро и четко, предложили денежное вознаграждение.

Вывод

Любая программа, имеющая доступ в интернет на вашем телефоне с SIM Мегафон, может узнать ваше местоположение с точностью до базовой станции, номер телефона, идентификаторы IMEI и IMSI. С SIM МТС она может получить ваш номер телефона, идентификаторы IMEI и IMSI, а Билайн позволит раскрыть только номер телефона...."

Короче - спасибо, Теле2 и Билайн, но нет.
DonCorleone 29 дек. 2017 г. в 20:26
Хохмач  •  На сайте 11 лет
3
У меня 21 личный номер. Что блядь я должен теперь делать? Мне страшно alik.gif
MADBegb 29 дек. 2017 г. в 20:28
Мадведь  •  На сайте 12 лет
1
Цитата (олдбич @ 29.12.2017 - 20:23)
Цитата (kensajou @ 29.12.2017 - 17:11)
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

а нахуя тебе тогда вообще смартфон?

Чтобы на Япе зависать

Отправлено с мобильного клиента YAPik+
Voronezher 29 дек. 2017 г. в 20:28
Ярила  •  На сайте 13 лет
4
Ооо, ну местоположение с точностью до соты - это прямо ужас.
*сарказм
Цитата
номер телефона абонента, закрепленный за SIM-картой, с которой происходит выход в интернет при заходе на такой злонамеренный сайт.

Учитывая, что большинство с мобил сидит в соцсетях, где авторизация по номеру..тоже можно градус паники снизить.
kensajou 29 дек. 2017 г. в 20:30
Уральский подмосквич  •  На сайте 12 лет
-8
Цитата (олдбич @ 29.12.2017 - 22:23)
Цитата (kensajou @ 29.12.2017 - 17:11)
А у меня смартфон. Новый. Но я аккаунт не добавил, в инет с него не выхожу, пользуюсь только СМС и звонками. Ну и будильник ставлю. А сам такой думаю - внешне у меня заебись телефон, а вот что не пользуюсь его функциями и нахуй я вообще его купил, не понимаю. Ну не нужно мне это, бля буду. На кой хер мне по дороге на работу что-то срочно узнавать? Я с утра новости за компом почитал, уехал на работу. Я час еду. Все умрут, блядь, если в этот час что-то произойдёт?

Меня нет ни в одной соцсети. Жены моей тоже. Соответственно, уведомлений таких нет. Мне похую кто там куда ездил и в каком купальнике. Из знакомых. Вообще насрать. Неинтересно. Мне нахуй не надо подпрыгивать из-за рекламного сообщения.

Что срочное - я узнаю и так. Катастрофическое узнаю общей тревогой. А прочая поебень мне неинтересна. И, кстати, большую часть дня у меня телефон на беззвучке. Я реагирую чаще всего только на звонки, мне знакомые. А так - хоть обзвонитесь. До пизды. Уверен, я такой далеко не один

а нахуя тебе тогда вообще смартфон?

читай внимательно - пишу же, что нахуй я его вообще купил. Сдох мой кнопочный, купил новый. Вот так вот, блядь. Поддался трендам. Всё умею, но не нужно мне лично это обилие функционала.

Это сообщение отредактировал kensajou - 29 дек. 2017 г. в 20:33
cracklover автор 29 дек. 2017 г. в 20:30
Приколист  •  На сайте 13 лет
0
Цитата (BigHarry @ 29.12.2017 - 20:25)
Цитата (cracklover @ 29.12.2017 - 20:02)
Особо подчеркну, что никакие соксы и прокси, vpn, ssh и т.д. и т.п. пока на данный момент не помогут защититься от раскрытия указанных данных!

В прокси squid есть директива request_header_access, с ее помощью можно избавится от нежелательных заголовков, которые может добавить DPI опсоса.
Да и https они вряд-ли поломают, они не смогут незаметно влезть внутрь сессии и внедрить дополнительную информацию.

Спасибо за отличное дополнение, но Вы то уж точно понимаете что, например, XSS и просто "загоны" массой способов на "нужные" страницы - никто не отменял? А с учетом, что для большинства слова типа "dnscrypt" звучат как ругательство, дальнейшие схемы даже упоминать страшно в случаях объединения с подменой dns.
Witaly 29 дек. 2017 г. в 20:30
Ярила  •  На сайте 13 лет
4
Цитата (EraserEx @ 29.12.2017 - 21:07)
А у меня телефончик без доступа в инет - тупая звонилка. Мне тоже бояться?

Вы жалуетесь или хвастаетесь?
Bona25 29 дек. 2017 г. в 20:30
Ярила  •  На сайте 16 лет
4
Зашел с рабочей симки, перезвонили и номер телефона мой на сайте нарисовался. Питер.
Scrat80 29 дек. 2017 г. в 20:32
Ярила  •  На сайте 12 лет
6
Ну номер телефона абонента вообще то определяется и так и без уязвимости. Местоположение- ну узнали вы и дальше что? Тем более что такая услуга тоже есть. IMEI устройства- ну и чего? Ну узнали , дальше что? В чём паника то?
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 51579
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх