На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Фахівці виявили у SIM-картах нову небезпечну уразливість: кому вона загрожує
- 139
Фахівці в області кібербезпеки виявили критичну вразливість в SIM-картах, що дозволяє за допомогою SMS зламати практично будь-який смартфон і стежити за його власником.
У зоні ризику знаходяться власники пристроїв від Apple, ZTE, Motorola, Samsung, Google, HUAWEI і інших компаній. Експерти кажуть, що це найвитонченіший тип атаки, з-поміж тих, які коли-небудь існували в мобільних мережах.
І ще: В iOS 13 виявили вразливість, яка дозволяє обійти блокування
Уразливість, що отримала назву SimJacker, міститься у програмному забезпеченні SIMalliance Toolbox Browser (S @ T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами у щонайменше 30 країнах світу. Зловмисники можуть використати її незалежно від марки пристрою жертви. За словами фахівців, цей експлойт успішно використовується хакерами останні кілька років. Вони зафіксували реальні атаки на пристрої практично всіх виробників, включаючи Apple, Samsung, Google, HUAWEI та інших. Злому схильні навіть гаджети інтернету речей з SIM-картами.
S @ T Browser – додаток, який встановлюється на SIM-карти, в тому числі і на eSIM, як частина SIM Tool Kit (STK), і призначений він для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги. S @ T Browser містить низку інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск по команді і відправка налаштувань, які можуть бути активовані повідомленням.
Використовуючи GSM-модем за 10 доларів, зловмисники можуть відправити на апарат жертви підроблене повідомлення, що містить шкідливий код. Це дозволяє їм:
- Отримати місце розташування цільового пристрою і його IMEI;
- Поширювати будь-яку інформацію шляхом відправки підроблених повідомлень від імені жертв;
- Здійснювати дзвінки на платні номери;
- Шпигувати, наказавши пристрою зателефонувати за номером телефону зловмисника;
- Завантажувати шкідливі програми, змушуючи браузер пристрою відкривати шкідливі веб-сторінки;
- Відключати SIM-карту;
- Отримувати інформацію про мову на пристрої, заряд акумулятора і т. д.
Під час атаки користувач абсолютно нічого не підозрює. Відмінністю SimJacker від інших способів отримання інформації про місцезнаходження жертви полягає в можливості виконання дій, зазначених вище. Ця атака також унікальна тим, що її не може визначити антивірусне ПЗ, оскільки вона містить низку інструкцій, які SIM-карта повинна виконувати.
Усі технічні подробиці цієї уразливості будуть опубліковані в жовтні цього року. За словами дослідників, одна з головних причин її існування сьогодні – використання застарілих технологій у SIM-картах, специфікації яких не оновлювалися з 2009 року. Фахівці вже повідомили про своє відкриття в Асоціацію GSM.
Читайте також: Ваші фото під загрозою: у популярному месенджері знайшли нову вразливість
-
11:00До Дня святого Валентина 2026: романтичні історії кохання світових зірок
-
10:35ADAM – "Сильно-сильно": вийшла посмертна пісня про любов, дороги й Київ
-
10:00"Є проблеми": відомий візажист чесно відповів, чому не мобілізувався до армії
-
09:35Аліна Гросу приховувала від Ірини Білик стать дитини: "Було ніяково зізнатись"
-
07:00ТОП-10 пар українського шоубізнесу, чиїми романтичними стосунками захоплюються
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
06:3014 лютого змінить настрій багатьом: що готує субота кожному знаку
-
06:00З любов’ю до героїв: привітання з Днем святого Валентина для чоловіків-військових
-
04:30Привітання з Днем ангела Кирила: милі картинки та теплі слова зі святом
-
02:30Що написати айтішнику на 14 лютого: круті привітання з Днем комп'ютерника
- 13 лютого
-
22:35Чому День святого Валентина дратує і як не потрапити в пастку "ідеального кохання"
-
21:45Поролонові губки для миття посуду – чому краще їх забути і перейти на щітку
-
21:22Яке свято відзначають 14 лютого: традиції, заборони і прикмети на цей день
-
20:35Чай не завжди корисний: коли варто відмовитися від напою
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
19:35Сезон кабачків: швидкий і смачний овочевий пиріг для обіду та вечері
-
19:30Кіно для двох: ТОП фільмів та серіалів до Дня святого Валентина
-
18:45Jamala презентує нову пісню про кохання "Обіймай": дивись відео та слухай трек
-
18:30Короткі привітання на День всіх закоханих у СМС: для коханого, коханої й друзів
-
17:45Катерина Кузнецова різко відповіла на питання про шлюб і дітей: "Моє життя – мої правила"
-
17:30Які молитви читати у батьківську суботу 14 лютого: пом'яніть душі рідних
-
16:50"Дуже близька подруга": Федінчик відповів на чутки про роман з Мішиною
-
16:30Душевні привітання на День Святого Валентина 14 лютого у віршах та картинах
-
15:50Кава + сон на 30 хвилин – нічний лайфхак, який може "перезапустити" мозок
-
15:30Перша батьківська субота у 2026 році: як правильно поминати
-
11:00До Дня святого Валентина 2026: романтичні історії кохання світових зірок
-
10:35ADAM – "Сильно-сильно": вийшла посмертна пісня про любов, дороги й Київ
-
07:00ТОП-10 пар українського шоубізнесу, чиїми романтичними стосунками захоплюються
-
06:3014 лютого змінить настрій багатьом: що готує субота кожному знаку
- 13 лютого
-
21:22Яке свято відзначають 14 лютого: традиції, заборони і прикмети на цей день
-
18:45Jamala презентує нову пісню про кохання "Обіймай": дивись відео та слухай трек
-
07:00ТОП-10 фільмів про справжню жіночу дружбу, які варто переглянути 13 лютого
-
06:30П'ятниця, 13-те переверне плани: хто отримає несподівану підказку, а хто – шанс на гроші
- 12 лютого
-
21:22Яке свято відзначають 13 лютого: традиції, заборони і прикмети на цей день
-
19:00Українського скелетоніста Гераскевича відсторонили за відмову зняти шолом із фото загиблих
-
18:00Верховний суд поставив крапку у справі Остапа Ступки за ДТП у стані сп’яніння
-
13:00Після натяків на особисте: Олександр Терен засвітився на весіллі у Франції
-
10:00Я люблю тебе за красиву душу: добірка романтичних віршів про кохання
-
06:30Четвер, який розставляє акценти: кому день підкине "перевірку", а кому – подарунок
- 11 лютого
-
21:22Яке свято відзначають 12 лютого: традиції, заборони і прикмети на цей день
-
14:30Jerry Heil стала фавориткою YUNA 2026: оголошено номінантів ювілейної премії
-
13:00Стали відомі причини гучного розлучення Тараса та Олени Тополь
-
11:00Для поціновувачів справжньої романтики: найкращі книги про кохання
-
10:00Вєрка Сердючка іронічно відреагувала на Нацвідбір на Євробачення: як саме
-
07:00До Міжнародного дня жінок в науці: дивіться підбірку цікавих інтерв'ю з науковицями
-
06:30Середа підкине маленький поворот: прогноз для всіх знаків Зодіаку на сьогодні
- 10 лютого
-
22:00Що подивитись у лютому: підбірка найкращих фільмів і серіалів 2026 року
-
21:23Яке свято відзначають 11 лютого: традиції, заборони і прикмети на цей день
-
19:40DREVO заручився – кохана музиканта похвалилася обручкою з діамантом
-
16:20Павло Зібров прокоментував критику через відсутність на похороні Гіги