На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Фахівці виявили у SIM-картах нову небезпечну уразливість: кому вона загрожує
- 129
Фахівці в області кібербезпеки виявили критичну вразливість в SIM-картах, що дозволяє за допомогою SMS зламати практично будь-який смартфон і стежити за його власником.
У зоні ризику знаходяться власники пристроїв від Apple, ZTE, Motorola, Samsung, Google, HUAWEI і інших компаній. Експерти кажуть, що це найвитонченіший тип атаки, з-поміж тих, які коли-небудь існували в мобільних мережах.
І ще: В iOS 13 виявили вразливість, яка дозволяє обійти блокування
Уразливість, що отримала назву SimJacker, міститься у програмному забезпеченні SIMalliance Toolbox Browser (S @ T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами у щонайменше 30 країнах світу. Зловмисники можуть використати її незалежно від марки пристрою жертви. За словами фахівців, цей експлойт успішно використовується хакерами останні кілька років. Вони зафіксували реальні атаки на пристрої практично всіх виробників, включаючи Apple, Samsung, Google, HUAWEI та інших. Злому схильні навіть гаджети інтернету речей з SIM-картами.
S @ T Browser – додаток, який встановлюється на SIM-карти, в тому числі і на eSIM, як частина SIM Tool Kit (STK), і призначений він для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги. S @ T Browser містить низку інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск по команді і відправка налаштувань, які можуть бути активовані повідомленням.
Використовуючи GSM-модем за 10 доларів, зловмисники можуть відправити на апарат жертви підроблене повідомлення, що містить шкідливий код. Це дозволяє їм:
- Отримати місце розташування цільового пристрою і його IMEI;
- Поширювати будь-яку інформацію шляхом відправки підроблених повідомлень від імені жертв;
- Здійснювати дзвінки на платні номери;
- Шпигувати, наказавши пристрою зателефонувати за номером телефону зловмисника;
- Завантажувати шкідливі програми, змушуючи браузер пристрою відкривати шкідливі веб-сторінки;
- Відключати SIM-карту;
- Отримувати інформацію про мову на пристрої, заряд акумулятора і т. д.
Під час атаки користувач абсолютно нічого не підозрює. Відмінністю SimJacker від інших способів отримання інформації про місцезнаходження жертви полягає в можливості виконання дій, зазначених вище. Ця атака також унікальна тим, що її не може визначити антивірусне ПЗ, оскільки вона містить низку інструкцій, які SIM-карта повинна виконувати.
Усі технічні подробиці цієї уразливості будуть опубліковані в жовтні цього року. За словами дослідників, одна з головних причин її існування сьогодні – використання застарілих технологій у SIM-картах, специфікації яких не оновлювалися з 2009 року. Фахівці вже повідомили про своє відкриття в Асоціацію GSM.
Читайте також: Ваші фото під загрозою: у популярному месенджері знайшли нову вразливість
- 24 листопада
-
19:21Несподіваний дует: Лілу45 та Женя Галич заспівали разом
-
18:24Експерти розібрали новий MacBook Pro M4: що на них чекало всередині
-
17:2210 ключових питань, які варто поставити собі наприкінці робочого тижня
-
16:23Готуємо медово-імбирні стегна, від яких неможливо відірватись
-
15:22Citroen провалив черговий краш-тест: не отримав жодної зірки
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
14:22"Самотні вовки 2" не вийдуть на Apple TV+: режисер "більше не довіряє" Apple
-
13:25Культова подія: найвища та найнижча жінки у світі зустрілися на чаюванні у Лондоні
-
12:30На Львівському вокзалі гратиме орган, створений з уламків ракет
-
11:20Українська композиція "Щедрик" стала частиною святкової кампанії Chanel
-
10:20Продуктивність поза графіком: біохакінг для підприємців
-
09:22Церковний календар на грудень 2024 року – православний і греко-католицький
- 23 листопада
-
21:48Картинки з Днем ангела Катерини 2024 – вітальні листівки і відкритки
-
20:45Привітання з Днем ангела Катерини 2024 – вірші, смс і проза на іменини
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
19:25Apple Music назвав ім'я найкращої співачки 2024 року: хто нею став
-
18:30Володимир Зеленський позбавив держнагород 34 зрадників та ворогів України
-
17:2110 фільмів, щоб дізнатися про Голодомор більше – добірка кіно у день пам'яті
-
16:30Неймовірні фото природи: в Ісландії відбулось потужне виверження вулкану
-
15:25У фільмі про Різдво на Netflix згадали мішленівський ресторан української кухні
-
14:15Google назвала кращі ігри та застосунки 2024 року на Android
-
13:22День пам'яті жертв Голодоморів – запаліть свічку пам'яті
-
12:20Психологія грошей: як змінити власне ставлення до фінансів
-
11:23День пам'яті жертв Голодомору: потужні плакати, які має побачити кожен українець
-
10:20Неймовірна подія: український прапор розгорнули у космосі астронавти-туристи
- 24 листопада
-
17:2210 ключових питань, які варто поставити собі наприкінці робочого тижня
-
13:25Культова подія: найвища та найнижча жінки у світі зустрілися на чаюванні у Лондоні
-
09:22Церковний календар на грудень 2024 року – православний і греко-католицький
- 23 листопада
-
17:2110 фільмів, щоб дізнатися про Голодомор більше – добірка кіно у день пам'яті
-
13:22День пам'яті жертв Голодоморів – запаліть свічку пам'яті
-
09:22День ангела у грудні 2024 – календар іменин, кого вітати цього місяця
- 22 листопада
-
17:25З'явився плейлист українських пісень, які звучать у грі "S.T.A.L.K.E.R. 2"
-
13:15Кембриджський словник традиційно обрав слово 2024 року
-
09:23Місячний календар стрижок на грудень 2024 – дні, коли стригти волосся
- 21 листопада
-
17:30Міжнародний день філософії: крилаті вислови Григорія Сковороди, які варто знати
-
13:23День гідності та свободи: 10 пісень Революції, від яких мурашки по шкірі
-
09:23Гороскоп на грудень 2024 – прогноз на цей місяць для знаків Зодіаку
- 20 листопада
-
17:22Емоційний інтелект у бізнесі: розвиваймо справжню суперсилу сучасного лідера
-
13:23Олександр Зінченко після забитого гола нагадав усьому світу про війну в Україні
-
09:20На честь десятиріччя: Prometheus проводить ребрендинг та запускає новий сайт
- 19 листопада
-
17:30Три українські книги увійшли до підбірки найкращих видань 2024 року від The Telegraph
-
13:20Що означає кохати до розчинення: цікаві факти
-
09:15Андрій Хливнюк відмовився від премії імені Сергія Магнітського: в чому причина
- 18 листопада
-
17:25Apple впровадила в iOS 18.1 нову функцію безпеки, яка не сподобається поліції
-
09:22Ранкові звички, які шкодять вашій продуктивності та самопочуттю
- 17 листопада
-
17:22Упевнені у собі люди ніколи не кажуть ці 7 фраз
-
13:23З Міжнародним днем студента – ТОП 10 фільмів про студентське життя
-
09:23Як все встигнути за один вихідний і почати тиждень бадьорим
- 16 листопада
-
17:23Стівен Кінг покинув мережу Ілона Маска X: де його можна буде читати
-
13:22Що означає бути підтримуючим лідером: шлях до ефективного керівництва