• Незаменимый помощник для дальних поездок и отдыха: встречайте Magssory Pride

    Лето — время отпусков, поездок на море и долгих перелетов. Именно в такие моменты мы особенно зависим от смартфона: навигатор, плейлист, фото заката, билеты и онлайн-карты — и всё это требует энергии. И как назло, заряд заканчивается в самый неподходящий момент. Знакомо? С Magssory Pride этой проблемы больше не существует.
    Читать дальше

Шпионская атака Simjacker с использованием SMS (2 фото)

16 сентября 2019 | Просмотров: 17 415 | Новости IT

Хакеры и правительственные спецслужбы становятся все более изощрёнными при разработке систем слежения за жертвами или подозреваемыми. Последнее нововведение, коснувшееся техники отслеживания местоположения абонента мобильных телефонных сетей, впервые использовало для этого SMS-сообщения.

Эксперты из компании AdaptiveMobile Security выявили уязвимость в мобильных телефонных сетях, используя которые возможно отслеживать местоположение пользователя. По информации специалистов уязвимость, получившая название Simjacker, реализуется посредством взлома SIM-карт и уже активно используется преступниками на протяжении двух лет. Примечательно, что эксперты считают, что слежка за клиентами мобильных операторов может проводиться правительственными учреждениями.


Технически взлом Simjacker осуществляется после отправки на телефон пользователя SMS-сообщения содержащего специальный код, аналогичный хакерскому программному обеспечению, а не традиционная ссылка на вредоносные файлы. Таким образом взлом осуществляется напрямую из SMS.

Пришедшее на телефон сообщение отдает команду на захват устройства, причем сам пользователь не получает информации не о приходе SMS, ни о передаче информации о его местонахождении в последующих сообщениях. Все вредоносные SMS не сохраняются в папках входящих или исходящих сообщений.

Осуществив захват телефона пользователя, злоумышленники могут совершать с телефона любые действия: инициировать звонок, отправлять SMS и USSD сообщения, полностью заблокировать SIM-карту, выходить в интернет.

Источник: securitylab

Комментарии: 2

  1. Zumba
    16 сентября 2019 19:40 Zumba
    Во как! даже знать не будешь, что такая троянская смс-ка пришла и начала шпионить за тобой и твоим общением, жизнью (
    + 0
    Ответить
  2. Big Brother
    17 сентября 2019 09:35 Big Brother
    О это не новшество, это легко сделать если у тебя есть специальные OTA ключи, но оператор мобильной связи их некому не даёт. Помимо этих ключей чтобы установить вредоносные ПО написание на java потому что сим карты только этот язык понимает и то не все(на дешёвые сим карты нельзя ничего установить) нужно ещё пару ключей.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.