Apple News

Američki operateri popravljaju ranjivost usmjeravanja SMS-a koja hakerima omogućuje da otmu tekstove

Četvrtak, 25. ožujka 2021., 16:14 PDT, Juli Clover

Glavni operateri u SAD-u kao što su Verizon, T-Mobile i AT&T promijenili su način preusmjeravanja SMS poruka kako bi zaustavili sigurnosnu ranjivost koja je hakerima omogućila preusmjeravanje tekstova, izvještavaju matična ploča .





sms poruka iphone
Prijevoznici su uveli promjenu nakon do matična ploča istraga prošli tjedan otkrio je kako je hakerima lako preusmjeriti tekstualne poruke i iskoristiti ukradene informacije za provalu u račune društvenih mreža. Stranica je hakeru platila 16 dolara za preusmjeravanje tekstova pomoću alata tvrtke Sakari, koja pomaže tvrtkama u masovnom marketingu.

Sakari je ponudio alat za preusmjeravanje teksta tvrtke pod nazivom Bandwidth, koju je isporučila druga tvrtka pod nazivom NetNumber, što je rezultiralo zbunjujućom mrežom tvrtki koje su pridonijele ranjivosti zbog koje su SMS tekstovi bili otvoreni za hakere ( matična ploča ima više informacija o procesu u svom izvornom članku). Haker kojeg je unajmio matična ploča mogao pristupiti Sakarijevim alatima bez ikakve provjere autentičnosti ili pristanka od cilja preusmjeravanja, uspješno primajući tekstove od matična ploča probni telefon.



Sakari bi trebao omogućiti tvrtkama uvoz vlastitog telefonskog broja za slanje masovnih tekstova, što znači da tvrtka može dodati telefonski broj za slanje i primanje tekstova putem platforme Sakari. Hakeri bi mogli zloupotrijebiti ovaj alat uvozom telefonskog broja žrtve kako bi dobili pristup tekstualnim porukama te osobe.

Aerialink, komunikacijska tvrtka koja pomaže u usmjeravanju tekstualnih poruka, rekao je danas rekao je da bežični operateri više ne podržavaju omogućavanje SMS ili MMS teksta na bežičnim brojevima, nešto što 'utječe na sve davatelje SMS-a u mobilnom ekosustavu.' To će spriječiti hak koji je demonstrirao matična ploča prošli tjedan s posla.

Nije jasno jesu li ovu metodu preusmjeravanja teksta naširoko koristili hakeri, ali ju je bilo lakše izvesti od drugih metoda hakiranja pametnih telefona poput zamjene SIM kartice. Istraživač Security Research Labsa rekao je da ga nije vidio prije, dok je drugi istraživač rekao da je 'apsolutno' u upotrebi.