Новая критическая уязвимость позволяет взломать смартфон при помощи СИМ-карты

На страницах нашего сайта мы уже неоднократно писали о различных рода вирусах, «дырах» в системе безопасности и о том, как с ними справиться. И если раньше все подобные сообщения касались, по большей части, приложений и разного рода программного обеспечения, то новая уязвимость, обнаруженная командой AdaptiveMobile Security, куда страшнее. Она работает благодаря эксплойту, использующему ресурсы СИМ-карты и позволяет получить нарушителям доступ к массе параметров смартфона.

Новая критическая уязвимость позволяет взломать смартфон при помощи СИМ-карты. Оказывается, что взломать смартфон можно и посредством обычной СИМ-карты. Фото.

Оказывается, что взломать смартфон можно и посредством обычной СИМ-карты

Как взломать смартфон при помощи SIM-карты

Обнаруженный эксплойт получил название Simjacker и он работает посредством доступа к среде SIMalliance Toolbox Browser (S@T Browser). Если объяснить простыми словами, то S@T Browser используется для работы СИМ-карт и входит в состав SIM Tool Kit (STK), среды для настройки работы карточек. Причем если вы думаете, что обезопасить себя можно, перейдя с обычной СИМ-карты на eSIM, то вы ошибаетесь. SIM Tool Kit используется и при разработке eSIM для того, чтобы обеспечить единую «среду» функционирования СИМ-карт обоих видов и во избежание несовместимости компонентов. Зато СИМ-карта не нужна для того, чтобы подписаться на наш Телеграм-канал. Он доступен с любых устройств, подключенных к интернету.

Это интересно: Новая функция Android 10 — находка для шпиона

Правда, поддаваться панике прямо сейчас не стоит. Simjacker работает посредством команд, отправляемых на устройство в виде СМС-сообщений. Поэтому, если вы не получали или не читали подозрительные сообщения с неизвестных номеров, то пока-что вы можете не переживать. Тем не менее, Simjacker позволяет узнать злоумышленникам целый рад параметров: IMEI смартфона, его фактическое местонахождение, язык системы устройства и уровень заряда батареи. Но и это еще не все. После запуска работы Simjacker, хакеры могут отправлять сообщения и совершать звонки, а также загружать вредоносные программы через посещение веб-страниц в браузере.

Сообщения содержат скрытый пакет инструкций Sim Toolkit, который взаимодействует с браузером S@T. Это приложение, находящееся на SIM-карте, а не на самом телефоне. Таким образом, ни одна из существующих программ по обеспечению безопасности Android или iOS не может блокировать атаку. — заявил Райан Уитвэм, специалист по системе безопасности, в своем сообщении на портале ExtremeTech.

Согласно сообщениям специалистов, уязвимость не зависит от софта самого устройства. Все дело в СИМ-карте и даже смартфоны самых крупных игроков рынка мобильной техники вроде Apple, Samsung, Google и Huawei не застрахованы от возможных атак.

Как взломать смартфон при помощи SIM-карты. Схема работы эксплойта. Фото.

Схема работы эксплойта

Что сделать, чтобы обезопасить себя?

Сейчас данных о том, что делать с обнаруженной угрозой нет, но группа AdaptiveMobile Security, обнаружившая SimJacker, сообщила о результатах своей работы компаниям GSM Аssociation (GSMA) и SIMalliance, потому что эти две ассоциации имеют отношение к более, чем 80% рынка производимых СИМ-карт. Всю информацию о SimJacker эксперты в области системы безопасности обещают раскрыть в октябре 2019 года после тщательного расследования. Но уже сейчас специалисты призывают производителей модифицировать принципы работы СИМ-карт, которые устарели и не меняли свою спецификацию с 2009 года.

Теги
Лонгриды для вас
Как защитить свой WhatsApp на телефоне, пока в России не отключили вход по коду из SMS

На днях стало известно, у WhatsApp и Telegram большие проблемы: сервисы перестали присылать проверочные коды в SMS. На данный момент, такое ограничение вступило в силу у некоторых операторов. Самая главная проблема - пользователи не смогут зарегистрировать аккаунты в мессенджерах. Но еще хуже - то, что не будут приходить СМС в Ватсапе и Телеге, аккаунты станут уязвимее. Обезопасьте их уже сейчас!

Читать далее
Чем отличается ультразвуковой сканер отпечатков в телефоне от оптического и какой лучше

Сегодня почти у каждого смартфона есть сканер отпечатков пальцев, и почти всегда он прячется в экране. Прошло то время, когда его ставили в кнопки и островки на спинке устройств, теперь его место — дисплей. Однако сканеры в экране бывают разные. Их ключевое отличие — технология работы. Существуют оптические и ультразвуковые сканеры, и от того, какой именно установлен дактилоскоп, будет зависеть удобство использования смартфона.

Читать далее
WhatsApp готовит обновление, которое позволит ограничить список тех, с кем общается ваш ребенок

Такое ощущение, что после блокировки WhatsApp* в России количество функций этого мессенджера стало увеличиваться в разы быстрее. Вот, несколько дней назад там появились полезные настройки для групповых чатов, а сегодня разработчики засветили кое-что посерьезнее. А именно, в приложении тестируют систему родительского контроля, которая позволит привязать аккаунт ребенка к аккаунту взрослого и следить за его безопасностью.

Читать далее
Новости партнеров