МЕНЮ
Helpix в соцсетях:

Мобильники уязвимы перед перепрограммированием

Очень многие мобильные телефоны уязвимы перед простой, но разрушительной атакой – массовым перепрограммированием трубок при помощи сервисных SMS, - утверждает Вилфрид Хафнер (Wilfried Hafner) из компании SecurStar.

Как передает CNews, он продемонстрировал троянца, который выполняет такие действия, и записал демонстрационное видео на немецком языке. Суть уязвимости заключается в том, что обновление может прислать не только оператор, но и третья сторона. «Я обнаружил это на очень старом телефоне Siemens C45, а также опробовал на Nokia E90 и Qtek Windows Mobile 2005, - сказал Хафнер. – Ни один из них не проверяет подлинности отправителя сервисных SMS. Нам не верится, что никто до сих пор не открыл этой возможности».

На вышеперечисленные телефоны Хафнеру, по его словам, удалось передать троянца, названного им Rexspy, который незаметно пересылал копии SMS по другому номеру и опять же незаметно соединял абонента с третьим номером в режиме конференц-связи при каждом разговоре.

Неизвестно, передал ли эксперт троянца через сервисную SMS или сделал это вручную. По крайней мере одно приложение, Flexispy, позволяет выполнять те же шпионские функции, но при этом его необходимо вручную устанавливать на телефон. Хафнер отказался от разглашения подробностей, заявив, что не хочет, чтобы код получил распространение. Не исключено, что заявление Хафнера – попытка запугать пользователей и стимулировать их покупать программы шифрования разговоров от своей компании.

Представитель GSM Association сказал, что по предоставленной информации невозможно точно оценить практические возможности. Orange выпустил заявление, в котором сообщил об исследовании на предмет предполагаемой уязвимости и невозможности подтвердить или опровергнуть информацию. Специалисты Sophos относятся к заявлению Хафнера скептически. «Вряд ли сервис-провайдеры не смогут заблокировать несанкционированные SMS, поскольку вся связь проходит через официальный узел коммуникаций», - говорит старший консультант по безопасности Кароль Теро (Carole Theriault).

Поделиться:
Последние десять новостей:
  • 01.12.2020 13:50 Анонс и немного хаоса. Vivo Y51 Индонезия - средний класс, большая батарейка
  • 30.11.2020 20:42 Анонс. Chuwi SurPad - Android-планшет плюс клавиатура, бюджетно
  • 30.11.2020 19:45 Анонс. ZTE Blade 20 Pro 5G
  • 28.11.2020 11:32 Запоздалое. Огроменный тяжеленный защищённый Oukitel WP10 5G
  • 27.11.2020 16:48 Анонс. Cubot King Kong Mini2 - четырёхдюймовый, слегка защищённый
  • 26.11.2020 21:49 Анонс. Redmi Note 9 Pro 5G - 5G и 108 МП, недорого
  • 26.11.2020 21:29 Анонс. Redmi Note 9 5G - бюджетные 5G для Китая
  • 26.11.2020 21:09 Анонс и путаница. Redmi Note 9 4G, китайская версия.
  • 26.11.2020 16:23 Анонс. Безумный смартфон Conquest S19. Тепловизор, спутниковая связь и всё остальное
  • 26.11.2020 12:16 Анонс. Похож на Galaxy Note10, но не он. Fujitsu Arrows NX9 F-52A для Японии
  • © 2003-2020
    © 2006-2020
    ООО Хэлпикс
     
    Рейтинг@Mail.ru