На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Фахівці виявили у SIM-картах нову небезпечну уразливість: кому вона загрожує
- 139
Фахівці в області кібербезпеки виявили критичну вразливість в SIM-картах, що дозволяє за допомогою SMS зламати практично будь-який смартфон і стежити за його власником.
У зоні ризику знаходяться власники пристроїв від Apple, ZTE, Motorola, Samsung, Google, HUAWEI і інших компаній. Експерти кажуть, що це найвитонченіший тип атаки, з-поміж тих, які коли-небудь існували в мобільних мережах.
І ще: В iOS 13 виявили вразливість, яка дозволяє обійти блокування
Уразливість, що отримала назву SimJacker, міститься у програмному забезпеченні SIMalliance Toolbox Browser (S @ T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами у щонайменше 30 країнах світу. Зловмисники можуть використати її незалежно від марки пристрою жертви. За словами фахівців, цей експлойт успішно використовується хакерами останні кілька років. Вони зафіксували реальні атаки на пристрої практично всіх виробників, включаючи Apple, Samsung, Google, HUAWEI та інших. Злому схильні навіть гаджети інтернету речей з SIM-картами.
S @ T Browser – додаток, який встановлюється на SIM-карти, в тому числі і на eSIM, як частина SIM Tool Kit (STK), і призначений він для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги. S @ T Browser містить низку інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск по команді і відправка налаштувань, які можуть бути активовані повідомленням.
Використовуючи GSM-модем за 10 доларів, зловмисники можуть відправити на апарат жертви підроблене повідомлення, що містить шкідливий код. Це дозволяє їм:
- Отримати місце розташування цільового пристрою і його IMEI;
- Поширювати будь-яку інформацію шляхом відправки підроблених повідомлень від імені жертв;
- Здійснювати дзвінки на платні номери;
- Шпигувати, наказавши пристрою зателефонувати за номером телефону зловмисника;
- Завантажувати шкідливі програми, змушуючи браузер пристрою відкривати шкідливі веб-сторінки;
- Відключати SIM-карту;
- Отримувати інформацію про мову на пристрої, заряд акумулятора і т. д.
Під час атаки користувач абсолютно нічого не підозрює. Відмінністю SimJacker від інших способів отримання інформації про місцезнаходження жертви полягає в можливості виконання дій, зазначених вище. Ця атака також унікальна тим, що її не може визначити антивірусне ПЗ, оскільки вона містить низку інструкцій, які SIM-карта повинна виконувати.
Усі технічні подробиці цієї уразливості будуть опубліковані в жовтні цього року. За словами дослідників, одна з головних причин її існування сьогодні – використання застарілих технологій у SIM-картах, специфікації яких не оновлювалися з 2009 року. Фахівці вже повідомили про своє відкриття в Асоціацію GSM.
Читайте також: Ваші фото під загрозою: у популярному месенджері знайшли нову вразливість
-
09:35Чому не варто мити м’ясо, птицю та зелень: поради дієтолога
-
08:35Чому кіт раптом носиться квартирою: зоологи пояснили дивну поведінку
-
07:35Покладіть рушник у пральну машину після прання – простий трюк, який майже висушить пуховик
-
07:00Ви цього точно не знали: цікаві факти про життя Володимира Вернадського
-
05:30Хтось отримає несподіваний подарунок долі, а хтось – важливий урок: гороскоп на 12 березня
-
Українські патріотичні пісні: плейлист, який підіймає дух
- 11 березня
-
23:35Слово, яке багато хто вважає лайкою, насправді означає частину печі
-
22:35У Парижі Олю Полякову обікрали на 3000 доларів – співачка розповіла деталі інциденту
-
21:45Сергій Притула розповів, чим Ольга Фреймут підкорила його та Педана на кастингу "Підйому"
-
21:22Яке свято відзначають 12 березня: традиції, заборони і прикмети на цей день
-
20:35Антоніна Хижняк зізналася, що закохана, та розповіла про головну життєву мету
-
19:45Оцет, лимон і навіть чай: прості кухонні трюки, які повернуть одягу колір після прання
-
18:35Друга колишня дружина Володимира Остапчука вперше розповіла про їхній шлюб
-
17:45Khayat зізнався про "дивний післясмак" після нацвідбору на "Євробачення"
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
17:00Тімоті Шаламе зробив обурливу заяву щодо опери та балету: Doja Cat відповіла актору
-
16:45Фронтвумен "Go_A" Monokate розповіла, чому колись відмовилась від кохання через кар’єру
-
16:00Зендея вперше з'явилася на публіці після чуток про весілля з Голландом
-
15:10Shazam інтегрували у ChatGPT: пісні тепер можна розпізнавати прямо в чаті
-
14:00Ще повернуться в Україну, – Оля Цибульська про Потапа та Олега Винника
-
13:00Козловський раптово перервав концерт у Кременчуці: що сталося
-
12:00"Не було сенсу щось пояснювати": Цибульська остаточно відповіла, чи мала роман з Дзідзьо
-
11:14Головні тренди ділової моди 2026: що нового пропонує інтернет магазин LadyLike
-
11:00Скоро буде 9 місяців: Нікітюк замилувала мережу фото з синочком Оскаром
-
10:00Лєра Мандзюк і Surface Tension записали пісню "Лем ми" разом зі 128 Закарпатською бригадою
-
07:00Ви цього точно не знали: цікаві факти про життя Володимира Вернадського
-
05:30Хтось отримає несподіваний подарунок долі, а хтось – важливий урок: гороскоп на 12 березня
- 11 березня
-
21:22Яке свято відзначають 12 березня: традиції, заборони і прикмети на цей день
-
17:00Тімоті Шаламе зробив обурливу заяву щодо опери та балету: Doja Cat відповіла актору
-
13:00Козловський раптово перервав концерт у Кременчуці: що сталося
-
10:00Лєра Мандзюк і Surface Tension записали пісню "Лем ми" разом зі 128 Закарпатською бригадою
-
05:30Ця середа буде особливою: перевірте гороскоп на 11 березня просто зараз
- 10 березня
-
21:22Яке свято відзначають 11 березня: традиції, заборони і прикмети на цей день
-
15:307 ознак, що чоловік більше вас не кохає: які зміни у поведінці не варто ігнорувати
-
10:00Він написав неофіційний гімн України: легендарні пісні Тараса Петриненка, якому – 73
-
07:00Зворушують до мурах: українські артисти, які по-особливому виконали Державний гімн України
-
05:30Вівторок із сюрпризом: зірки назвали знаки, яким варто діяти прямо зараз
- 09 березня
-
21:21Яке свято відзначають 10 березня: традиції, заборони і прикмети на цей день
-
19:30Олена Тополя розкрила, як змінилася її вага після гучного розлучення з Тарасом Тополею
-
17:30LELÉKA презентувала конкурсну версію пісні Ridnym для Євробачення-2026
-
05:30Не починайте тиждень без цього: гороскоп на 9 березня для всіх знаків
- 08 березня
-
21:23Яке свято відзначають 9 березня: традиції, заборони і прикмети на цей день
-
20:35Небезпечні вазони вдома – ці популярні кімнатні рослини можуть нашкодити дітям і тваринам
-
13:30Пам'ятники Тарасу Шевченку в Україні та світі: підбірка 5 найкращих ідей
-
10:00"Прикриваю очі рукою": Олександр Рудинський відверто розповів про зйомки в інтимних сценах
-
07:00Хто такий Леонід Осика: історія культового режисера українського поетичного кіно
-
05:30Весна, любов і зірки: що чекає кожен знак Зодіаку у Міжнародний жіночий день
- 07 березня
-
20:23Яке свято відзначають 8 березня: традиції, заборони і прикмети на цей день
-
16:30Родзинки чи ізюм: як правильно називати сушений виноград українською
-
13:00Подарунки жінкам-військовим до 8 березня: обирайте найкращий презент