На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Фахівці виявили у SIM-картах нову небезпечну уразливість: кому вона загрожує
- 141
Фахівці в області кібербезпеки виявили критичну вразливість в SIM-картах, що дозволяє за допомогою SMS зламати практично будь-який смартфон і стежити за його власником.
У зоні ризику знаходяться власники пристроїв від Apple, ZTE, Motorola, Samsung, Google, HUAWEI і інших компаній. Експерти кажуть, що це найвитонченіший тип атаки, з-поміж тих, які коли-небудь існували в мобільних мережах.
І ще: В iOS 13 виявили вразливість, яка дозволяє обійти блокування
Уразливість, що отримала назву SimJacker, міститься у програмному забезпеченні SIMalliance Toolbox Browser (S @ T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами у щонайменше 30 країнах світу. Зловмисники можуть використати її незалежно від марки пристрою жертви. За словами фахівців, цей експлойт успішно використовується хакерами останні кілька років. Вони зафіксували реальні атаки на пристрої практично всіх виробників, включаючи Apple, Samsung, Google, HUAWEI та інших. Злому схильні навіть гаджети інтернету речей з SIM-картами.
S @ T Browser – додаток, який встановлюється на SIM-карти, в тому числі і на eSIM, як частина SIM Tool Kit (STK), і призначений він для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги. S @ T Browser містить низку інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск по команді і відправка налаштувань, які можуть бути активовані повідомленням.
Використовуючи GSM-модем за 10 доларів, зловмисники можуть відправити на апарат жертви підроблене повідомлення, що містить шкідливий код. Це дозволяє їм:
- Отримати місце розташування цільового пристрою і його IMEI;
- Поширювати будь-яку інформацію шляхом відправки підроблених повідомлень від імені жертв;
- Здійснювати дзвінки на платні номери;
- Шпигувати, наказавши пристрою зателефонувати за номером телефону зловмисника;
- Завантажувати шкідливі програми, змушуючи браузер пристрою відкривати шкідливі веб-сторінки;
- Відключати SIM-карту;
- Отримувати інформацію про мову на пристрої, заряд акумулятора і т. д.
Під час атаки користувач абсолютно нічого не підозрює. Відмінністю SimJacker від інших способів отримання інформації про місцезнаходження жертви полягає в можливості виконання дій, зазначених вище. Ця атака також унікальна тим, що її не може визначити антивірусне ПЗ, оскільки вона містить низку інструкцій, які SIM-карта повинна виконувати.
Усі технічні подробиці цієї уразливості будуть опубліковані в жовтні цього року. За словами дослідників, одна з головних причин її існування сьогодні – використання застарілих технологій у SIM-картах, специфікації яких не оновлювалися з 2009 року. Фахівці вже повідомили про своє відкриття в Асоціацію GSM.
Читайте також: Ваші фото під загрозою: у популярному месенджері знайшли нову вразливість
-
12:00Як прати м’які іграшки у пральній машині: прості правила, які допоможуть очистити їх
-
11:00Підніме настрій без кави та солодкого: 6 захоплень, які природно збільшують дофамін
-
10:00Сіль замість дорогої хімії: навіщо досвідчені господині засипають її в унітаз на ніч
-
09:00Багато хто миє полуницю неправильно: як очистити ягоди від бруду та не зіпсувати смак
-
05:30Зірки назвали знаки, яким 3 червня принесе довгоочікувану стабільність
-
Українські патріотичні пісні: плейлист, який підіймає дух
- 02 червня
-
23:305 речей, які водії найчастіше не перевіряють перед далекою дорогою: і дарма
-
22:00Чому навіть після 8 годин сну ви можете прокидатися виснаженими
-
21:23Яке свято відзначають 3 червня: традиції, заборони і прикмети на цей день
-
21:00Чому влітку не варто заправляти бак "під зав'язку": водіям пояснили приховану небезпеку
-
20:42Комерційні шини Rauffan – нове слово в перевезеннях
-
20:30Три знаки зодіаку можуть отримати фінансовий шанс уже на початку червня
-
19:47Тейлор Свіфт записала оригінальну пісню для "Історії іграшок 5": яку назву отримав трек
-
19:35Названо 5 видів сиру, які варто додати до раціону вже сьогодні
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
18:30Лимон проти павуків: простий спосіб захистити дім без хімії влітку
-
17:40Тісне взуття більше не проблема: прості способи зробити улюблену пару комфортнішою
-
17:24Оренда авто в Польщі для українців — документи, нюанси і що треба знати перед бронюванням
-
17:22ЖК Києва з розвиненою спортивною інфраструктурою
-
17:18ParGo: як сучасні онлайн-сервіси спрощують життя українським автомобілістам
-
17:14Менше — краще: чому мінімалісти обирають срібло
-
15:00Час сіяти редиску правильно: три правила, які допоможуть отримати щедрий урожай
-
14:00Полуничний пиріг буде як з кондитерської: рецепт літньої випічки з хрустким тістом
-
13:00Квартира охолодиться за копійки: як врятуватися від спеки за допомогою грецького лайфхаку
-
12:00Речі стануть сліпучо білими: що потрібно покласти в барабан пральної машини для виведення
-
09:00Багато хто миє полуницю неправильно: як очистити ягоди від бруду та не зіпсувати смак
-
05:30Зірки назвали знаки, яким 3 червня принесе довгоочікувану стабільність
- 02 червня
-
21:23Яке свято відзначають 3 червня: традиції, заборони і прикмети на цей день
-
19:47Тейлор Свіфт записала оригінальну пісню для "Історії іграшок 5": яку назву отримав трек
-
13:00Квартира охолодиться за копійки: як врятуватися від спеки за допомогою грецького лайфхаку
-
05:302 червня – день, коли зволікання коштує дорого: сьогодні час тих, хто наважується
- 01 червня
-
21:23Яке свято відзначають 2 червня: традиції, заборони і прикмети на цей день
-
05:30Місяць у Рибах 1 червня: хто довіриться інтуїції в понеділок, той задасть тон усьому тижню
- 31 травня
-
21:22Яке свято відзначають 1 червня: традиції, заборони і прикмети на цей день
-
13:00Чи будуть сильні магнітні бурі у червні: важливий прогноз для метеочутливих
-
10:10DREVO одружився зі своєю коханою Яною Рудник: зворушливі весільні фото пари
-
05:30Останній день весни: зірки кажуть, що сьогодні варто відпустити те, що більше не працює
- 30 травня
-
21:22Яке свято відзначають 31 травня: традиції, заборони і прикмети на цей день
-
05:3030 травня – субота, яка вимагає порядку: час розібратися з тим, що накопичилося
- 29 травня
-
21:23Яке свято відзначають 30 травня: традиції, заборони і прикмети на цей день
-
17:15Макс Барських присоромив Холоденко, яка заявила про його роман з Бадоєвим
-
05:30П'ятниця – день сміливих кроків: зірки кажуть, що час чекати минув
- 28 травня
-
21:22Яке свято відзначають 29 травня: традиції, заборони і прикмети на цей день
-
17:15Олена Кравець чесно відповіла, чи є дружба між нею та Зеленськими зараз
-
17:00Червень без аномалій: чого насправді чекати від погоди у перший місяць літа
-
05:30Місяць у Скорпіоні загострює інтуїцію: 28 травня краще не ігнорувати сигнали долі
- 27 травня
-
21:21Яке свято відзначають 28 травня: традиції, заборони і прикмети на цей день
-
19:00Чому в літаках приглушують світло під час зльоту та посадки
-
10:10Христина Соловій уперше розповіла про службу коханого та заінтригувала весіллям
-
09:00Дайте землі відпочити в ці дні: посівний календар на червень 2026 року