В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
FANTOM72 14.09.2019 - 18:30
Шутник

Регистрация: 31.07.14
Сообщений: 36
164
Специалисты в области кибербезопасности обнаружили критическую уязвимость в SIM-картах, позволяющую с помощью SMS взломать практически любой смартфон и следить за его владельцем. В зоне риска находятся обладатели устройств от Apple, ZTE, Motorola, Samsung, Google, HUAWEI и других компаний. Эксперты говорят, что это самый изощрённый тип атаки, из когда-либо существовавших в мобильных сетях.

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
Yap 02.04.2026 - 04:15
Продам слона
Уязвимость, получившая название SimJacker, находится в программном обеспечении SIMalliance Toolbox Browser (S@T Browser), встроенном в большинство SIM-карт, которые используются мобильными операторами как минимум в 30 странах мира. Злоумышленники могут прибегнуть к ней независимо от марки устройства жертвы. По словам специалистов, этот эксплойт успешно используется хакерами последние несколько лет. Они зафиксировали реальные атаки на устройства практически всех производителей, включая Apple, Samsung, Google, HUAWEI и других. Взлому подвержены даже гаджеты интернета вещей с SIM-картами.

S@T Browser представляет собой приложение, которое устанавливается на SIM-карты, в том числе и на eSIM, как часть SIM Tool Kit (STK), и предназначено для того, чтобы мобильные операторы могли предоставлять своим клиентам разные базовые услуги. S@T Browser содержит ряд инструкций STK, таких как отправка сообщений, настройка звонков, запуск браузера, предоставление локальных данных, запуск по команде и отправка настроек, которые могут быть активированы сообщением.

Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код. Это позволяет им:

Получить местоположение целевого устройства и его IMEI
Распространять любую информацию путём отправки поддельных сообщений от имени жертв
Совершать звонки на платные номера
Шпионить, приказав устройству позвонить по номеру телефона злоумышленника
Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы
Отключать SIM-карту
Получать информацию о языке на устройстве, заряде аккумулятора и т. д.
Во время атаки пользователь совершенно ничего не подозревает. Отличием SimJacker от других способов получения информации о местонахождении жертвы заключается в возможности выполнения действий, указанных выше. Эта атака также уникальна тем, что её не может определить антивирусное ПО, поскольку она содержит ряд инструкций, которые SIM-карта должна выполнять.

Все технические подробности этой уязвимости будут опубликованы в октябре этого года. По словам исследователей, одной из главных причин её существования сегодня — использование устаревших технологий в SIM-картах, спецификации которых не обновлялись с 2009 года. Специалисты уже сообщили о своём открытии в Ассоциацию GSM.

via

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
Все комментарии:
У меня сиоми так что пох
par9 14.09.2019 - 18:32
Пиздабол
70
Сяоми нет, и хорошо
vgreat 14.09.2019 - 18:33
Шутник
3
Нам всем хана..
18
моторолла , ериксон и сониериксон у меня есть про запас если что smile.gif
149
А я беден как церковная мышь. От зарплаты до зарплаты. Никому не нужен. С меня взять нечего. Так што пох

Размещено через приложение ЯПлакалъ
"ну все, пропал Калабуховский дом"
9
Который раз убеждаюсь, стопора возвращаться на кнопочные модели

Размещено через приложение ЯПлакалъ
1CHiEF1 14.09.2019 - 18:35
агент госдепа
21
у меня бабушкин, дисковый
116
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

Размещено через приложение ЯПлакалъ
djjn 14.09.2019 - 18:35
Шутник
51
любой телефон-шпион в кармане
19
Интересно, а винду на симку можно поставить?
Ayudar 14.09.2019 - 18:35
Шутник
1
Ну все, пипец, все отказываемся от мобил )

Размещено через приложение ЯПлакалъ
zoom70 14.09.2019 - 18:36
Забанен
76
[DTrump mode on]
Российские телефоны и операторы не подвержены этим атакам.
[/DTrump mode off]

Это сообщение отредактировал zoom70 - 14.09.2019 - 19:09
Пора расчехлять rulez.gif

ЗЫ: Древнюю Фору (без симки) - а не то, что вы все, извращенцы, подумали shum_lol.gif
shandib777 14.09.2019 - 18:38
Здравствуйте
7
Хранить операторы звонки и СМС тогами могут, значит и зафильтровать смогут нежелательные СМС. Хотя кому это нужно...
darkRZN 14.09.2019 - 18:39
Юморист
15
Цитата (PoM4Er @ 14.09.2019 - 18:35)
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

Так эксплоит и esim касается
Один код в SDK esim и софте классического чипа

Это сообщение отредактировал darkRZN - 14.09.2019 - 18:47
Какая "прелесть"! Спасибо ТС!

Но удивляться тут нечему.
Более того, это не единственная "закладка".

Да, я параноик, но, как вы знаете, паранойя это ещё не значит, что ОНИ... за ТОБОЙ... не следят!

4
Цитата (GoBlinTsht @ 14.09.2019 - 18:37)
Пора расчехлять

ЗЫ: Древнюю Фору (без симки) - а не то, что вы все, извращенцы, подумали

А к этому и идет. Производителям сотовых нужно менять линейку с внедрением новых технологий. Есим одна из них. А как заставить перейти добровольно принудительно. Создать условия и информационную пропаганду.

Размещено через приложение ЯПлакалъ
Да какая же это критическая уязвимость? Всё согласно ТЗ!
Правда, тащ майор господин колонель? lol.gif

Это сообщение отредактировал Korrizor - 14.09.2019 - 18:42
moskalik 14.09.2019 - 18:42
Юморист
1
на облачные симки. норм.
Цитата (PoM4Er @ 14.09.2019 - 10:35)
Не первый год идет разговор на переход esim. И тут случайно эксплойт всплывает. Ну да. Ну да. Нас так же к пенсионной реформе готовили :)

"О сколько нам открытий чудных
Готовит новая esim!"

Теперь старый эксплоит просто устарел, вот его и слили.
Dinozauer 14.09.2019 - 18:43
Бредоносец
2
Моего сименса нет, так что... hz.gif
tehnomag 14.09.2019 - 18:45
Si vis pacem, para bellum
23
Цитата (brync @ 14.09.2019 - 18:34)
Который раз убеждаюсь, стопора возвращаться на кнопочные модели

Не поможет. Уязвимость на уровне сим карты.

А мораль сей басни такова... Кого надо будет пасти и безо всякого телеграмма выпасут. dont.gif

Это сообщение отредактировал tehnomag - 14.09.2019 - 18:46
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 56526
0 Пользователей:
Страницы: (9) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх