آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 261879
تاریخ انتشار : 7 مهر 1398 12:17
تعداد بازدید : 4727

جاسوسی از تلفن های همراه با پیامک

محققان امنیت سایبری از وجود یک آسیب پذیری مهم در سیم کارت ها خبر دادند که می تواند به مهاجمان راه دور اجازه دهد فقط با ارسال پیامک، جاسوسی کنند.
undefined

فناوران - آسیب پذیری جدیدی در سیم کارت ها شناسایی شده که  SimJacker نام دارد. این آسیب پذیری در مجموعه ابزارهای پویای مرورگر
S@T SIMalliance Toolbox  وجود دارد که در بیش تر سیم کارت های مورد استفاده در اپراتورهای تلفن همراه، حداقل در ۳۰ کشور جهان تعبیه شده است. به گفته محققان، یک شرکت نظارت خصوصی از حداقل دو سال پیش، از این نقص «روز صفر» آگاه است و به طور جدی از این آسیب پذیری برای جاسوسی از کاربران تلفن همراه در چندین کشور استفاده می کند. مرورگر S@T روی چندین سیم کارت از جمله eSIM، به عنوان بخشی از ابزارهای سیم کارت (STK) نصب شده است. این مرورگر، سیم کارت را قادر می کند تا اقداماتی که برای انواع خدمات با ارزش افزوده استفاده می شود، انجام دهد.
مرورگر S@T مجموعه ای از دستورالعمل های STK شامل تماس، راه اندازی مرورگر، تهیه داده های محلی، اجرای دستورات و ارسال داده ها را اجرا می کند که با ارسال پیامک به تلفن، قابل اجرا هستند. حمله اصلی Simjacker  شامل یک پیامک حاوی نوع خاصی از کدهای جاسوسی است که به یک تلفن همراه ارسال می شوند و سپس به سیم کارت داخل تلفن دستور می دهد تا تلفن همراه را بازیابی کند و دستورات حساس را انجام دهد.
مهاجم می تواند از این نقص سوءاستفاده کند تا به اهدافی از جمله بازیابی اطلاعات مکان و اطلاعات IMEI دستگاه هدف، ارسال پیام های جعلی از طرف قربانیان و انتشار اطلاعات غلط، کلاه برداری از نرخ حق بیمه با شماره گیری شماره های حق بیمه، جاسوسی از محیط اطراف قربانیان با راهنمایی دستگاه برای تماس با شماره تلفن مهاجم، انتشار بدافزار با مجبور کردن مرورگر تلفن قربانی برای بازکردن یک صفحه وب مخرب، انجام حملات انکار سرویس با غیرفعال کردن سیم کارت و بازیابی اطلاعاتی مانند زبان، نوع رادیو و میزان باتری دست یابد.
به گفته کارشناسان، حملات SimJacker علیه کاربران با محبوب ترین دستگاه های تلفن همراه تولیدشده توسط اپل، گوگل، هواوی، موتورولا و سامسونگ مشاهده شده است و همه سازندگان و مدل های تلفن همراه در معرض این حمله قرار دارند؛ زیرا این آسیب پذیری از یک فناوری جاسازی شده روی سیم کارت ها بهره می برد که مشخصات آن از سال ۲۰۰۹ به روز نشده است و به طور بالقوه می تواند بیش از یک میلیارد کاربر تلفن همراه را در سراسر جهان شامل آمریکا، آفریقای غربی، اروپا و خاورمیانه، در معرض خطر قرار دهد.
منبع: مرکز ماهر


نظر شما



نمایش غیر عمومی
تصویر امنیتی :