Android

„Telefonistul fantom” permite hackerilor să preia controlul telefonului

Daca folosesti WhatsApp, atunci afla ca altcineva iti citeste mesajele!

Daca folosesti WhatsApp, atunci afla ca altcineva iti citeste mesajele!
Anonim

Un nou atac a fost descoperit de cercetătorii chinezi, numit „Ghost Telephonist”, care permite hackerilor să preia controlul unui telefon mobil, oferindu-le acces la toate mesajele și conținutul cărților de telefon de pe dispozitiv.

Duminică, un grup de cercetători de la 360 Technology UnicornTeam, au descoperit acest hack în cadrul summitului de hackeri în curs de desfășurare Black Hat SUA 2017.

Potrivit unui raport al agenției de știri Xinhua, în prezentarea echipei, cercetătorii de securitate au introdus o vulnerabilitate în CSFB (Circuit Switched Fallback) în rețeaua 4G LTE. Etapa de autentificare a fost lipsită.

„Se pot face mai multe exploatări pe baza acestei vulnerabilități”, a declarat Xinhua, cercetătorul de securitate wireless Unicorn Team, Huang Lin. Am raportat această vulnerabilitate la Sistemul Global pentru Alianța Mobilă de Comunicații (GSMA). ”

Mai multe în știri: Facebook și Harvard se alătură mâinilor împotriva hackerilor și Fake News

Echipa a demonstrat modul în care o parolă a contului Google poate fi resetată folosind un număr mobil furat.

După deturnarea comunicării unui utilizator, cercetătorul s-a conectat la e-mailul Google al utilizatorului și a dat clic pe „uitați parola”. Întrucât Google trimite un cod de verificare pe mobilul victimei, atacatorii pot intercepta textul SMS, resetând astfel parola contului.

Deoarece Google trimite un cod de verificare pe telefonul mobil al victimei, atacatorii pot intercepta textul SMS și pot reseta parola contului.

Deoarece parola de pe mai multe servicii online poate fi resetată folosind un text de verificare trimis la numărul de telefon, acest atac va permite hackerilor să preia controlul serviciilor online asociate cu orice număr de telefon pe care îl preiau.

Mai multe în știri: Inteligența artificială Facebook își creează propriul limbaj; Dezvoltatori Baffles

Potrivit cercetătorilor, atacatorul poate iniția, de asemenea, un apel sau un SMS prin implicarea victimei. Victima nu va simți că este atacată, deoarece nu se folosește stația de bază falsă 4G sau 2G și nu se face reselectarea celulelor. Aceste atacuri pot alege aleatoriu victime sau pot viza o victimă dată.

Cercetătorii au contactat furnizorii de telecomunicații cu sugestii despre cum să abordeze această vulnerabilitate și lucrează în prezent cu operatori și producători de terminale pentru remedierea acesteia.

(Cu intrări de la IANS)