Apple News

Americkí operátori opravujú chybu zabezpečenia smerovania SMS, ktorá hackerom umožňuje ukradnúť texty

Štvrtok 25. marca 2021 16:14 PDT od Juli Clover

Hlavní operátori v USA ako Verizon, T-Mobile a AT&T zmenili spôsob smerovania SMS správ, aby zastavili bezpečnostnú chybu, ktorá umožnila hackerom presmerovať texty. Základná doska .





sms správa iphone
Dopravcovia zaviedli zmenu po do Základná doska vyšetrovanie minulý týždeň odhalil, aké ľahké je pre hackerov presmerovať textové správy a použiť ukradnuté informácie na preniknutie do účtov sociálnych médií. Stránka zaplatila hackerovi 16 dolárov za presmerovanie textov pomocou nástrojov spoločnosti s názvom Sakari, ktorá pomáha podnikom s masovým marketingom.

Sakari ponúkla nástroj na presmerovanie textu od spoločnosti s názvom Bandwidth, ktorý dodala iná spoločnosť s názvom NetNumber, čo viedlo k mätúcej sieti spoločností prispievajúcich k zraniteľnosti, ktorá nechávala texty SMS otvorené hackerom ( Základná doskaviac informácií o procese v pôvodnom článku). Hacker najatý Základná doska bol schopný získať prístup k nástrojom Sakari bez akéhokoľvek overenia alebo súhlasu od cieľa presmerovania, pričom úspešne získaval texty od Základná doska skúšobný telefón.



Sakari má umožniť podnikom importovať svoje vlastné telefónne číslo na odosielanie hromadných textových správ, čo znamená, že podnik môže pridať telefónne číslo na odosielanie a prijímanie textových správ prostredníctvom platformy Sakari. Hackeri by mohli tento nástroj zneužiť importovaním telefónneho čísla obete, aby získali prístup k textovým správam danej osoby.

Aerialink, komunikačná spoločnosť, ktorá pomáha smerovať textové správy, povedal dnes povedal, že bezdrôtoví operátori už nepodporujú textové SMS alebo MMS na bezdrôtových číslach, čo „ovplyvňuje všetkých poskytovateľov SMS v mobilnom ekosystéme“. Tým sa zabráni hacku demonštrovanému Základná doska minulý týždeň z práce.

Nie je jasné, či túto metódu presmerovania textu hackeri vo veľkej miere používali, ale bolo jednoduchšie ju vyriešiť ako iné metódy hackovania smartfónov, ako je napríklad výmena SIM karty. Výskumník Security Research Labs povedal, že to ešte nevidel, zatiaľ čo iný výskumník povedal, že sa to „absolútne“ používa.