Android

"Ghost telephonist" omogućuje hakerima da preuzmu kontrolu nad vašim telefonom

Kako Hakovati WhatsApp

Kako Hakovati WhatsApp
Anonim

Kineski istraživači otkrili su novi napad nazvan "Ghost Telephonist", koji omogućava hakerima da preuzmu kontrolu nad mobilnim telefonom, omogućujući im pristup svim porukama i sadržaju telefonskog imenika na uređaju.

U nedjelju je skupina istraživača iz tvrtke 360 ​​Technology UnicornTeam otkrila ovaj hak na tekućem samitu hakera Black Hat USA 2017.

Prema izvješću novinske agencije Xinhua, u predstavljanju tima istraživači sigurnosti uveli su jednu ranjivost u CSFB (Circuit Switched Fallback) u 4G LTE mreži. Otkriveno je da korak provjere autentičnosti nedostaje.

"Na temelju ove ranjivosti može se napraviti nekoliko eksploatacija", rekao je Xinhua istraživač bežične sigurnosti Unicorn Team-a Huang Lin. Ovu ranjivost prijavili smo Globalnom savezu za mobilne komunikacije (GSMA)."

Više u vijestima: Facebook i Harvard udružuju se protiv hakera i lažnih vijesti

Tim je pokazao kako se lozinka Google računa može resetirati korištenjem ukradenog mobilnog broja.

Nakon otmice komunikacije korisnika, istraživač se prijavio na korisnikov Google e-poštu i kliknuo "zaboravite lozinku". Budući da Google šalje potvrdni kod na mobilni telefon žrtve, napadači mogu presresti SMS tekst i na taj način resetirati zaporku računa.

Budući da Google šalje potvrdni kôd na mobilni telefon žrtve, napadači mogu presresti SMS tekst i resetirati zaporku računa.

Budući da se lozinka za nekoliko mrežnih usluga može resetirati pomoću verifikacijskog teksta poslanog na telefonski broj, ovaj će napad omogućiti hakerima da preuzmu kontrolu nad mrežnim uslugama povezanim s bilo kojim telefonskim brojem koji preuzmu.

Više u vijestima: Facebook umjetna inteligencija stvara vlastiti jezik; Baffles programere

Prema istraživačima, napadač može pokrenuti poziv ili SMS lažnim predstavljanjem žrtve. Žrtva neće osjetiti napad jer se ne koristi lažna bazna stanica 4G ili 2G i nema ponovnog odabira stanica. Ovi napadi mogu nasumično birati žrtve ili ciljati određenu žrtvu.

Istraživači su kontaktirali telekom operatere s prijedlozima kako se riješiti ove ranjivosti i trenutno rade s operaterima i proizvođačima terminala kako bi je riješili.

(Sa ulazima IANS-a)