Классический форум-трекер
canvas not supported
Нас вместе: 4 259 142


Устойчивый к блокировкам VPN с высоким уровнем приватности

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей!


Страницы:   Пред.  1, 2, 3, 4 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Rommirus ®
Uploader 1000+
Стаж: 11 лет
Сообщений: 749
Ratio: 74K
Раздал: 2.3964 PB
100%
russia.gif
Специалисты в области кибербезопасности обнаружили критическую уязвимость в SIM-картах, позволяющую с помощью SMS взломать практически любой смартфон и следить за его владельцем. В зоне риска находятся обладатели устройств от Apple, ZTE, Motorola, Samsung, Google, HUAWEI и других компаний. Эксперты говорят, что это самый изощрённый тип атаки, из когда-либо существовавших в мобильных сетях.

Уязвимость, получившая название SimJacker, находится в программном обеспечении SIMalliance Toolbox Browser (S@T Browser), встроенном в большинство SIM-карт, которые используются мобильными операторами как минимум в 30 странах мира. Злоумышленники могут прибегнуть к ней независимо от марки устройства жертвы. По словам специалистов, этот эксплойт успешно используется хакерами последние несколько лет. Они зафиксировали реальные атаки на устройства практически всех производителей, включая Apple, Samsung, Google, HUAWEI и других. Взлому подвержены даже гаджеты интернета вещей с SIM-картами.

S@T Browser представляет собой приложение, которое устанавливается на SIM-карты, в том числе и на eSIM, как часть SIM Tool Kit (STK), и предназначено для того, чтобы мобильные операторы могли предоставлять своим клиентам разные базовые услуги. S@T Browser содержит ряд инструкций STK, таких как отправка сообщений, настройка звонков, запуск браузера, предоставление локальных данных, запуск по команде и отправка настроек, которые могут быть активированы сообщением.


Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код. Это позволяет им:

  • Получить местоположение целевого устройства и его IMEI
  • Распространять любую информацию путём отправки поддельных сообщений от имени жертв
  • Совершать звонки на платные номера
  • Шпионить, приказав устройству позвонить по номеру телефона злоумышленника
  • Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы
  • Отключать SIM-карту
  • Получать информацию о языке на устройстве, заряде аккумулятора и т. д.

Во время атаки пользователь совершенно ничего не подозревает. Отличием SimJacker от других способов получения информации о местонахождении жертвы заключается в возможности выполнения действий, указанных выше. Эта атака также уникальна тем, что её не может определить антивирусное ПО, поскольку она содержит ряд инструкций, которые SIM-карта должна выполнять.

Все технические подробности этой уязвимости будут опубликованы в октябре этого года. По словам исследователей, одной из главных причин её существования сегодня — использование устаревших технологий в SIM-картах, спецификации которых не обновлялись с 2009 года. Специалисты уже сообщили о своём открытии в Ассоциацию GSM.

r154
 
Стаж: 18 лет 11 мес.
Сообщений: 683
Ratio: 393.602
100%
Откуда: SPb
ussr.gif
"Пульс 2" смотрели ?

_________________
n/a
Kedmi
Стаж: 7 лет
Сообщений: 2897
Ratio: 5.539
Раздал: 2.178 TB
100%
witch.png
r154 писал(а): Перейти к сообщению
"Пульс 2" смотрели ?


А Вы?
Михаил
 
Стаж: 14 лет 11 мес.
Сообщений: 21356
Ratio: 22.972
100%
"а кто не хочет чаю?"
RomaSkywalker
Стаж: 10 лет 8 мес.
Сообщений: 82
Ratio: 11.767
Поблагодарили: 298
100%
отличная идея рассказать эту информацию всему миру.
Solar81
Только чтение
Стаж: 13 лет 2 мес.
Сообщений: 506
Ratio: 12.725
52.11%
russia.gif
Нашёлся очередной бэкдор для спецслужб.
Никогда такого не было и во опять.
fgfds
Стаж: 14 лет
Сообщений: 1013
Ratio: 20.312
Раздал: 29.55 TB
11.06%
[quote="vlad_evp";p="10281961"]
Rommirus писал(а): Перейти к сообщению

Интересно, а в старенькую кнопочную Nokia-6700 тоже залезть смогут?
Я обычно неизвестные СМС сразу удаляю не открывая.

предположительно да, вероятно код выполняется где-то между чипом симки и прошивкой чипа gsm. так что эти команды/смс до ОС телефона не доходят, какой бы она ни была, даже  -ос от нокии.
с другой стороны, возможно затронуты только те аппараты, которые показывают меню сим, т.е. имеют поддержку этого STK.

Вообще очень печально, с года назад была новость про аналогичную штуку в современных ТВ, которые автоматически выполняют особый код, который можно передавать с ТВ сигналом. Вроде как он был придуман на случай оповоещения о стихийных бедствиях, но мы то знаем...
pentagon62
Стаж: 14 лет
Сообщений: 548
Ratio: 3.94
Раздал: 10.36 TB
100%
ussr.gif
Кто-то еще читает СМСки? О нет
Михаил
 
Стаж: 14 лет 11 мес.
Сообщений: 21356
Ratio: 22.972
100%
fgfds писал(а): Перейти к сообщению
ТВ

я их не смотрю лет 25 как
последним были только видаки до юмористич программы типа "раз в неделю" и подобные
Добавлено спустя 14 минут 31 секунду:

Цитата:
Во время атаки пользователь совершенно ничего не подозревает. Отличием SimJacker от других способов получения информации о местонахождении жертвы заключается в возможности выполнения действий, указанных выше. Эта атака также уникальна тем, что её не может определить антивирусное ПО, поскольку она содержит ряд инструкций, которые SIM-карта должна выполнять.


Цитата:
Жительница Танзании умерла от неизвестной болезни. Об этом сообщает Всемирная организация здравоохранения (ВОЗ).
Организация направила в страну команду специалистов для срочного расследования. Кроме того, ВОЗ попросила Министерство здравоохранения Танзании предоставить дополнительную информацию об инциденте.
Представитель американских Центров по контролю и профилактике заболеваний Джастин Уильямс уточнил агентству Reuters, что у умершей женщины наблюдались симптомы вируса Эболы, лихорадки Денге и малярии.

«Однако, похоже, это что-то другое», — выразил он беспокойство.

12 августа сообщалось, что студентка из Воронежа умерла в Москве за несколько дней от болезни, которую врачи не смогли диагностировать. Сначала у девушки начался жар и сильно покраснело горло, на следующий день к этим симптомам прибавились рвота, диарея, сильная боль в мышцах и посинение конечностей. Терапевт рекомендовала продолжать принимать средства от обезвоживания. Позднее врач скорой помощи диагностировал у больной кому, в больнице констатировали смерть. Об этом сообщает Рамблер.
Папа Карлос
Стаж: 12 лет 7 мес.
Сообщений: 1860
Ratio: 1.872
90.19%
russia.gif
pentagon62 писал(а): Перейти к сообщению
Кто-то еще читает СМСки?

скажу больше , у меня даже не смартфон и никогда не было так как нафиг инет на улице мне не нужен.
от образа жизни много зависит , сейчас почти все поголовно больны потреблятством , отсюда и всё вытекающее.
KBECTOMAH
Стаж: 12 лет 10 мес.
Сообщений: 41
Ratio: 25.74
86.24%
:смущение: А где кнопка скачать, инструкции?! Хулиганю
Gohar
Стаж: 14 лет 1 мес.
Сообщений: 62
Ratio: 1.689
1.88%
mmaxcad писал(а): Перейти к сообщению
Я эту новость слышал с того самого момента когда купил свой первый сотовый телефон.

@admin здесь баян. точнее баянищще.
И с тех же самых времен покупателей не убавилось а умножилось. :)
prokurorOPT
Стаж: 14 лет 10 мес.
Сообщений: 77
Ratio: 3.071
100%
russia.gif
[quote="fgfds";p="10282664"][quote="vlad_evp";p="10281961"]
Rommirus писал(а): Перейти к сообщению

затронуты только те аппараты, которые показывают меню сим, т.е. имеют поддержку этого STK


Так и есть. Дружно достаем старенькие Nokia 3310 и спокойно пользуемся.
kalt12
Uploader 100+
Стаж: 13 лет 1 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
pentagon62 писал(а): Перейти к сообщению
Кто-то еще читает СМС

...Да и рад бы не читать, да без кода доступа в банк не попасть. А так то, вполне справедливое замечание. Живое общение текстом не заменишь...
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4
Страница 4 из 4