Apple News

USA operaatorid parandavad SMS-i marsruutimise haavatavuse, mis võimaldab häkkeritel tekste kaaperdada

Neljapäev, 25. märts 2021 kell 16:14 PDT, autor Juli Clover

USA suuremad operaatorid, nagu Verizon, T-Mobile ja AT&T, on muutnud SMS-sõnumite marsruutimist, et peatada turvaauke, mis võimaldas häkkeritel tekstsõnumeid ümber suunata. Emaplaat .





sms sõnum iphone
Vedajad tutvustasid muudatust pärast seda juurde Emaplaat uurimine Eelmisel nädalal selgus, kui lihtne on häkkeritel tekstisõnumeid ümber suunata ja varastatud teavet sotsiaalmeedia kontodele sissemurdmiseks kasutada. Sait maksis häkkerile 16 dollarit tekstide ümbersuunamise eest, kasutades ettevõtte Sakari tööriistu, mis aitab ettevõtteid massturundusega.

Sakari pakkus teksti ümbermarsruutimise tööriista firmalt Bandwidth, mida tarnis teine ​​ettevõte nimega NetNumber, mille tulemuseks oli segane ettevõtete võrgustik, mis aitas kaasa haavatavusele, mis jättis SMS-tekstid häkkeritele avatuks ( Emaplaat on rohkem informatsiooni protsessi kohta selle algses artiklis). Palgatud häkker Emaplaat pääses Sakari tööriistadele juurde ilma autentimise või ümbermarsruutimise sihtmärgi nõusolekuta, hankides edukalt tekste Emaplaat testtelefon.



Sakari eesmärk on võimaldada ettevõtetel importida oma telefoninumbrit masstekstide saatmiseks, mis tähendab, et ettevõttel on võimalik Sakari platvormi kaudu tekstide saatmiseks ja vastuvõtmiseks lisada telefoninumber. Häkkerid võivad seda tööriista kuritarvitada, importides ohvri telefoninumbri, et pääseda ligi inimese tekstisõnumitele.

Aerialink, sideettevõte, mis aitab tekstisõnumeid suunata, ütles täna ütles, et traadita side operaatorid ei toeta enam SMS-i ega MMS-i tekstisõnumit, mis lubab traadita numbritel, mis 'mõjutab kõiki mobiiliökosüsteemi SMS-i pakkujaid'. See hoiab ära häkkimise, mida demonstreerib Emaplaat eelmisel nädalal töölt.

Pole selge, kas häkkerid kasutasid seda teksti ümbermarsruutimise meetodit laialdaselt, kuid seda oli lihtsam kasutada kui teisi nutitelefoni häkkimismeetodeid, nagu SIM-kaardi vahetamine. Turvauuringute labori teadlane ütles, et ta pole seda varem näinud, samas kui teine ​​teadlane ütles, et see on 'absoluutselt' kasutusel.