• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Шпионская атака Simjacker с использованием SMS (2 фото)

16 сентября 2019 | Просмотров: 17 185 | Новости IT

Хакеры и правительственные спецслужбы становятся все более изощрёнными при разработке систем слежения за жертвами или подозреваемыми. Последнее нововведение, коснувшееся техники отслеживания местоположения абонента мобильных телефонных сетей, впервые использовало для этого SMS-сообщения.

Эксперты из компании AdaptiveMobile Security выявили уязвимость в мобильных телефонных сетях, используя которые возможно отслеживать местоположение пользователя. По информации специалистов уязвимость, получившая название Simjacker, реализуется посредством взлома SIM-карт и уже активно используется преступниками на протяжении двух лет. Примечательно, что эксперты считают, что слежка за клиентами мобильных операторов может проводиться правительственными учреждениями.


Технически взлом Simjacker осуществляется после отправки на телефон пользователя SMS-сообщения содержащего специальный код, аналогичный хакерскому программному обеспечению, а не традиционная ссылка на вредоносные файлы. Таким образом взлом осуществляется напрямую из SMS.

Пришедшее на телефон сообщение отдает команду на захват устройства, причем сам пользователь не получает информации не о приходе SMS, ни о передаче информации о его местонахождении в последующих сообщениях. Все вредоносные SMS не сохраняются в папках входящих или исходящих сообщений.

Осуществив захват телефона пользователя, злоумышленники могут совершать с телефона любые действия: инициировать звонок, отправлять SMS и USSD сообщения, полностью заблокировать SIM-карту, выходить в интернет.

Источник: securitylab

Комментарии: 2

  1. Zumba
    16 сентября 2019 19:40 Zumba
    Во как! даже знать не будешь, что такая троянская смс-ка пришла и начала шпионить за тобой и твоим общением, жизнью (
    + 0
    Ответить
  2. Big Brother
    17 сентября 2019 09:35 Big Brother
    О это не новшество, это легко сделать если у тебя есть специальные OTA ключи, но оператор мобильной связи их некому не даёт. Помимо этих ключей чтобы установить вредоносные ПО написание на java потому что сим карты только этот язык понимает и то не все(на дешёвые сим карты нельзя ничего установить) нужно ещё пару ключей.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.