• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

Шпионская атака Simjacker с использованием SMS (2 фото)

16 сентября 2019 | Просмотров: 17 303 | Новости IT

Хакеры и правительственные спецслужбы становятся все более изощрёнными при разработке систем слежения за жертвами или подозреваемыми. Последнее нововведение, коснувшееся техники отслеживания местоположения абонента мобильных телефонных сетей, впервые использовало для этого SMS-сообщения.

Эксперты из компании AdaptiveMobile Security выявили уязвимость в мобильных телефонных сетях, используя которые возможно отслеживать местоположение пользователя. По информации специалистов уязвимость, получившая название Simjacker, реализуется посредством взлома SIM-карт и уже активно используется преступниками на протяжении двух лет. Примечательно, что эксперты считают, что слежка за клиентами мобильных операторов может проводиться правительственными учреждениями.


Технически взлом Simjacker осуществляется после отправки на телефон пользователя SMS-сообщения содержащего специальный код, аналогичный хакерскому программному обеспечению, а не традиционная ссылка на вредоносные файлы. Таким образом взлом осуществляется напрямую из SMS.

Пришедшее на телефон сообщение отдает команду на захват устройства, причем сам пользователь не получает информации не о приходе SMS, ни о передаче информации о его местонахождении в последующих сообщениях. Все вредоносные SMS не сохраняются в папках входящих или исходящих сообщений.

Осуществив захват телефона пользователя, злоумышленники могут совершать с телефона любые действия: инициировать звонок, отправлять SMS и USSD сообщения, полностью заблокировать SIM-карту, выходить в интернет.

Источник: securitylab

Комментарии: 2

  1. Zumba
    16 сентября 2019 19:40 Zumba
    Во как! даже знать не будешь, что такая троянская смс-ка пришла и начала шпионить за тобой и твоим общением, жизнью (
    + 0
    Ответить
  2. Big Brother
    17 сентября 2019 09:35 Big Brother
    О это не новшество, это легко сделать если у тебя есть специальные OTA ключи, но оператор мобильной связи их некому не даёт. Помимо этих ключей чтобы установить вредоносные ПО написание на java потому что сим карты только этот язык понимает и то не все(на дешёвые сим карты нельзя ничего установить) нужно ещё пару ключей.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.