Διαφημίσεις

Οι ερευνητές της AdaptiveMobile Security ανακάλυψαν μια κρίσιμη ευπάθεια σε κάρτες SIM. Πρόκειται για μια zero-day ευπάθεια η οποία ονομάζεται SimJacker και επιτρέπει σε hackers να παραβιάσουν απομακρυσμένα κινητά τηλέφωνα και να κατασκοπεύσουν τα θύματα στέλνοντας απλά ένα SMS.

Η ευπάθεια SimJacker έχει εντοπιστεί στο S@T (SIMalliance Toolbox) Browser που είναι ενσωματωμένο στις περισσότερες κάρτες SIM σε περίπου 30 χώρες. Σύμφωνα με τους ερευνητές, οι hackers μπορούν να εκμεταλλευτούν αυτήν την ευπάθεια ανεξάρτητα από το μοντέλο τηλεφώνου του θύματος.

Οι ερευνητές ανακάλυψαν ότι μια ιδιωτική εταιρεία παρακολούθησης γνώριζε την ύπαρξη της ευπάθειας SimJacker τουλάχιστον δύο χρόνια και την εκμεταλλευόταν για να κατασκοπεύει χρήστες σε πολλές χώρες. Σύμφωνα με την AdaptiveMobile Security, η εταιρεία παρακολούθησης συνεργάζεται με διάφορες κυβερνήσεις.

Το S@T Browser application είναι ενσωματωμένο σε πολλές κάρτες SIM (και στις eSIM). Αποτελεί μέρος του SIM Tool Kit (STK).

Ο S​@T Browser είναι σε θέση να υλοποιεί μια σειρά από οδηγίες, όπως αποστολή μηνυμάτων, κλήσεις, εκκίνηση του browser, παροχή τοπικών δεδομένων, εκτέλεση εντολών και αποστολή δεδομένων.

Η ευπάθεια Simjacker επιτρέπει σε έναν hacker να στείλει ένα SMS με εντολές που μπορούν να καθοδηγήσουν την κάρτα SIM του τηλεφώνου του θύματος. Με αυτόν τον τρόπο ο επιτιθέμενος μπορεί να πάρει τον έλεγχο του τηλεφώνου.

Τι θα μπορούσε να κάνει ο επιτιθέμενος χρησιμοποιώντας την ευπάθεια;

Οι επιτιθέμενοι θα μπορούσαν να κάνουν πολλά πράγματα, από τη στιγμή που παίρνουν τον έλεγχο των κινητών τηλεφώνων των θυμάτων. Θα μπορούσαν να μάθουν την τοποθεσία των θυμάτων και πληροφορίες IMEI και να αποκτήσουν πρόσβαση σε όλες τις πληροφορίες που υπάρχουν στη συσκευή. Επιπλέον, θα μπορούσαν να στείλουν ψεύτικα μηνύματα για να διαδώσουν εσφαλμένες πληροφορίες, να κάνουν διάφορες απάτες, να εξαπλώσουν κακόβουλα λογισμικά και να πραγματοποιήσουν denial-of-service επιθέσεις.

Σύμφωνα με τους ερευνητές, τα θύματα δεν μπορούν να αντιληφθούν τις ύποπτες δραστηριότητες.

«Η επίθεση Simjacker περιλαμβάνει ένα SMS, που περιέχει έναν συγκεκριμένο τύπο κώδικα spyware και αποστέλλεται σε ένα κινητό τηλέφωνο. Στη συνέχεια δίνει εντολή στην κάρτα SIM να πάρει τον έλεγχο του τηλεφώνου για να εκτελέσει εντολές», είπαν οι ερευνητές.

«Κατά τη διάρκεια της επίθεσης, ο χρήστης-θύμα αγνοεί εντελώς ότι έπεσε θύμα επίθεσης και ότι κλάπηκαν πληροφορίες».

Οι ερευνητές εντόπισαν τις SimJacker επιθέσεις στα πιο δημοφιλή κινητά τηλέφωνα, όπως αυτά των Apple, Google, Huawei, Motorola και Samsung.

Οι ειδικοί ανησυχούν πολύ γιατί σχεδόν οποιοδήποτε μοντέλο κινητού τηλεφώνου είναι ευάλωτο στην επίθεση SimJacker.

«Η ευπάθεια Simjacker θα μπορούσε να επηρεάσει πάνω από 1 δισεκατομμύριο χρήστες κινητών τηλεφώνων παγκοσμίως».

«Η Simjacker ευπάθεια αποτελεί σαφή κίνδυνο για τις υπηρεσίες κινητής τηλεφωνίας και τους συνδρομητές. Πρόκειται ίσως για την πιο εξελιγμένη επίθεση που παρατηρήθηκε ποτέ σε δίκτυα κινητής τηλεφωνίας», δήλωσε ο Cathal McDaid, CTO της AdaptiveMobile Security.

Στη συνέχεια είπε ότι η ευπάθεια Simjacker χρησιμοποιούνταν με επιτυχία εδώ και χρόνια γιατί εκμεταλλευόταν έναν συνδυασμό πολύπλοκων διασυνδέσεων και διαφόρων τεχνολογιών. Τώρα που αποκαλύφθηκε αυτή η ευπάθεια, όλο και περισσότεροι εγκληματίες του κυβερνοχώρου θα προσπαθήσουν να τη χρησιμοποιήσουν και σε άλλους τομείς.

Οι hackers βρίσκουν συνεχώς νέους και πιο σύνθετους τρόπους για να υπονομεύσουν την ασφάλεια του δικτύου θέτοντας σε κίνδυνο τους πελάτες, τις εταιρείες κινητής τηλεφωνίας και την εθνική ασφάλεια μιας χώρας.

Οι ερευνητές φοβούνται ότι τώρα που αποκαλύφθηκε η ευπάθεια SimJacker, πολλοί hackers θα προσπαθήσουν να τη χρησιμοποιήσουν και να την εξελίξουν.

Η SimJacker ευπάθεια επιτρέπει την παραβίαση κινητών τηλεφώνων με ένα SMS

https://simjacker.com/

id-ont



Μην αφησετε την Πληροφορια να σας ξεπερασει

Επιλεξτε να γινετε οι πρωτοι που θα εχετε προσβαση στην Πληροφορια του Stranger Voice

  • 1 Month Subscription
    3 Month Subscription
    6 Month Subscription
    Year Subscription

Από Κατοχικά Νέα

"Το katohika.gr δεν υιοθετεί τις απόψεις των αρθρογράφων, ούτε ταυτίζεται με τα ρεπορτάζ που αναδημοσιεύει από άλλες ενημερωτικές ιστοσελίδες και δεν ευθύνεται για την εγκυρότητα, την αξιοπιστία και το περιεχόμενό τους. Συνεπώς, δε φέρει καμία ευθύνη εκ του νόμου. Το katohika.gr , ασπάζεται βαθιά, τις Δημοκρατικές αρχές της πολυφωνίας και ως εκ τούτου, αναδημοσιεύει κείμενα και ρεπορτάζ, από όλους τους πολιτικούς, κοινωνικούς και επιστημονικούς χώρους." Η συντακτική ομάδα των κατοχικών νέων φέρνει όλη την εναλλακτική είδηση προς ξεσκαρτάρισμα απο τους ερευνητές αναγνώστες της! Ειτε ειναι Ψεμα ειτε ειναι αληθεια !Έχουμε συγκεκριμένη θέση απέναντι στην υπεροντοτητα πληροφορίας και γνωρίζουμε ότι μόνο με την διαδικασία της μη δογματικής αλήθειας μπορείς να ακολουθήσεις τα χνάρια της πραγματικής αλήθειας! Εδώ λοιπόν θα βρειτε ότι θέλει το πεδίο να μας κάνει να ασχοληθούμε ...αλλά θα βρείτε και πολλούς πλέον που κατανόησαν και την πληροφορία του πεδιου την κάνουν κομματάκια! Είμαστε ομάδα έρευνας και αυτό σημαίνει ότι δεν έχουμε μαζί μας καμία ταμπέλα που θα μας απομακρύνει από το φως της αλήθειας ! Το Κατοχικά Νέα λοιπόν δεν είναι μια ειδησεογραφική σελίδα αλλά μια σελίδα έρευνας και κριτικής όλων των στοιχείων της καθημερινότητας ! Το Κατοχικά Νέα είναι ο χώρος όπου οι ελεύθεροι ερευνητές χρησιμοποιούν τον τοίχο αναδημοσιεύσεως σαν αποθήκη στοιχείων σε πολύ μεγαλύτερη έρευνα από ότι το φανερό έτσι ώστε μόνοι τους να καταλήξουν στο τι είναι αλήθεια και τι είναι ψέμα και τι κρυβεται πισω απο καθε πληροφορια που αλλοι δεν μπορουν να δουν! Χωρίς να αναγκαστούν να δεχθούν δογματικές και μασημενες αλήθειες από κανέναν άλλο πάρα μόνο από την προσωπική τους κρίση!

2 σχόλια στο “Πως ένας χάκερ μπορεί να μπει μέσα στην κάρτα SIM του κινητού σου”
  1. to amesws epomeno einai to pws enas HACKER mporei na gamisei ta Katoxika Nea etsi gia plaka. H epithesh stous servers ksekinaei…… YOU WILL SEE

    1. Ε και ; Εμενα μπορεις να με σταματησεις; ..Οχι με τιποτα ..πρεπει να βγεις απο την σκια της ανυπαρξιας σου ..πρεπει να σταματησεις να εισαι δειλος .. ε και; .. θα βγαλω αλλο ..και μετα και αλλο και αλλο … κουναμουτα μαλακα…εμενα μπορεις να με σταματησεις ..; τις ιδεες μου μπορεις να της κανεις να πεθανουν ; .. αυτους που τους εκανα να δουν μπορεις να τους ξανατυφλωσεις ;..Οχι ..για αυτο αντε στην σκια σου μαλακακο που θα απειλησεις οτι θα κανεις και κατι … το καιω μονος μου το κατοχικα αν καυλωσω ..ηλιθιοι ε ηλιθια πιτσιρικια !

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

elGreek