В SIM-картах нашли самую опасную за всю историю мобильной связи уязвимость

  • 17:36
  • 15.09.2019
picture2_v-sim-kartah-nash_358021_p0

Специалисты в области кибербезопасности обнаружили критическую уязвимость в SIM-картах, которая позволяет при помощи SMS-сообщений взломать практически любой смартфон и следить за его владельцем.

В зоне риска находятся владельцы гаджетов от Apple, ZTE, Motorola, Samsung, Google, HUAWEI и других компаний, передает «thehackernews.com».

По мнению экспертов, это самый изощренный тип атаки, из всех когда-либо существовавших в мобильных сетях.

В издании отмечают, что уязвимость, получившая название SimJacker, находится в программном обеспечении SIMalliance Toolbox Browser (S@T Browser), встроенном в большинство SIM-карт, которые используются мобильными операторами как минимум в 30 странах мира.

Злоумышленники могут прибегнуть к ней независимо от марки устройства жертвы. По словам специалистов, этот эксплойт успешно используется хакерами последние несколько лет. Они зафиксировали реальные атаки на устройства практически всех производителей, включая Apple, Samsung, Google, HUAWEI и других. Взлому подвержены даже гаджеты интернета вещей с SIM-картами.

S@T Browser представляет собой приложение, которое устанавливается на SIM-карты, в том числе и на eSIM, как часть SIM Tool Kit (STK), и предназначено для того, чтобы мобильные операторы могли предоставлять своим клиентам разные базовые услуги.

Кроме того, S@T Browser содержит ряд инструкций STK, таких как отправка сообщений, настройка звонков, запуск браузера, предоставление локальных данных, запуск по команде и отправка настроек, которые могут быть активированы сообщением. Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код.

Это позволяет им:

получить местоположение целевого устройства и его IMEI;

распространять любую информацию путем отправки поддельных сообщений от имени жертв;

совершать звонки на платные номера;

шпионить, приказав устройству позвонить по номеру телефона злоумышленника;

загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы;

отключать SIM-карту;

получать информацию о языке на устройстве, заряде аккумулятора и осуществлять другие операции.

Ранее сообщалось о том, что уязвимость в iOS два года позволяла сливать пароли и фото.

Новини

16 квітня 2024
15 квітня 2024