Daca folosesti WhatsApp, atunci afla ca altcineva iti citeste mesajele!
Un nou atac a fost descoperit de cercetătorii chinezi, numit „Ghost Telephonist”, care permite hackerilor să preia controlul unui telefon mobil, oferindu-le acces la toate mesajele și conținutul cărților de telefon de pe dispozitiv.
Duminică, un grup de cercetători de la 360 Technology UnicornTeam, au descoperit acest hack în cadrul summitului de hackeri în curs de desfășurare Black Hat SUA 2017.
Potrivit unui raport al agenției de știri Xinhua, în prezentarea echipei, cercetătorii de securitate au introdus o vulnerabilitate în CSFB (Circuit Switched Fallback) în rețeaua 4G LTE. Etapa de autentificare a fost lipsită.
„Se pot face mai multe exploatări pe baza acestei vulnerabilități”, a declarat Xinhua, cercetătorul de securitate wireless Unicorn Team, Huang Lin. Am raportat această vulnerabilitate la Sistemul Global pentru Alianța Mobilă de Comunicații (GSMA). ”
Echipa a demonstrat modul în care o parolă a contului Google poate fi resetată folosind un număr mobil furat.
După deturnarea comunicării unui utilizator, cercetătorul s-a conectat la e-mailul Google al utilizatorului și a dat clic pe „uitați parola”. Întrucât Google trimite un cod de verificare pe mobilul victimei, atacatorii pot intercepta textul SMS, resetând astfel parola contului.
Deoarece Google trimite un cod de verificare pe telefonul mobil al victimei, atacatorii pot intercepta textul SMS și pot reseta parola contului.
Deoarece parola de pe mai multe servicii online poate fi resetată folosind un text de verificare trimis la numărul de telefon, acest atac va permite hackerilor să preia controlul serviciilor online asociate cu orice număr de telefon pe care îl preiau.
Mai multe în știri: Inteligența artificială Facebook își creează propriul limbaj; Dezvoltatori BafflesPotrivit cercetătorilor, atacatorul poate iniția, de asemenea, un apel sau un SMS prin implicarea victimei. Victima nu va simți că este atacată, deoarece nu se folosește stația de bază falsă 4G sau 2G și nu se face reselectarea celulelor. Aceste atacuri pot alege aleatoriu victime sau pot viza o victimă dată.
Cercetătorii au contactat furnizorii de telecomunicații cu sugestii despre cum să abordeze această vulnerabilitate și lucrează în prezent cu operatori și producători de terminale pentru remedierea acesteia.
(Cu intrări de la IANS)
Cercetatorii arata cum sa preia controlul asupra Windows 7
Codul dovedit de concept preia controlul calculatorului in timpul procesului de boot
Pakistanii au oferit clienților săi apeluri la prețuri reduse prin intermediul serviciilor de telefonie mobilă (PBXs) ) a companiilor comerciale din Statele Unite, Australia și Europa, au afirmat oficialii italieni. Hackerul filipinez a vândut codurile de acces care au permis utilizatorilor să preia controlul asupra schimburilor la 100 USD per cod, iar codurile au fost apoi vândute altor utilizatori, au spus ei. Unele dintre profiturile ilegale au fost trimise pentru a finanța activitățile extre
Poliția la identificat pe Zamir Mohammad, în vârstă de 40 de ani, directorul unui centru telefonic din Brescia, în calitate de cumpărător principal al codurilor de acces dobândite ilegal de filipinezi. Mohammad a fost responsabil pentru exploatarea codurilor și pentru vânzarea acestora către alți operatori de servicii de telefonie din Italia și Spania, a spus poliția. Vineri, Departamentul de Justiție din S.U.A. a desființat un inculpat pentru inculparea Mahmoud Nusier, în vârstă de 40 de ani, P
Preia controlul asupra mutare și redimensionarea Windows-ului cu WindowSpace
WindowSpace vă oferă abilități asemănătoare Linux-ului pentru personalizarea ferestrelor