Vážny bezpečnostný problém SIM kariet: Útočník získa citilivé dáta len jednou SMS
Výskumníci z AdaptiveMobile Security objavili existenciu doteraz neznámej zraniteľnosti na SIM kartách. Táto chyba im umožňuje výrazne ohroziť mobilné zariadenia a špehovať obete jednoduchým odoslaním SMS správy.
Chyba dostala pomenovanie SimJacker a spočíva v konkrétnom softvéri s názvom S@T Browser (umožňuje operátorom poskytovať základné služby), ktorý je zabudovaný vo väčšine SIM kariet vo svete.
Takéto karty využívajú operátori najmenej v 30 krajinách sveta, pričom postihuje aj eSIM karty, ktoré sa nachádzajú vo vybraných SMART hodinkách a smartfónoch. SIM karty sú zraniteľné bez ohľadu na model mobilného zariadenia a boli využívané aj vybranými štátmi na cielené špehovanie ľudí.
V tomto prípade boli niektoré telefónne čísla sledované až 250-krát za týždeň. Iné zas len párkrát za týždeň. Nie je pritom známe, či ide o sledovanie bežných ľudí, prípadne zločincov či osôb, ktoré sú politicky nevyhovujúce.
Používateľ o ničom nevie
Počas útoku pritom používateľ ani len netuší, že sa s jeho zariadením niečo deje. Naopak, útočník má o používateľovi množstvo informácii, akými sú IMEI či poloha zariadenia. Útočníkovi stačí zadať pokyn SIM karte, ktorý v zariadení realizuje zadanie bez toho, aby bol používateľ o tom informovaný. Podľa portálu TheHackerNews boli infikované zariadenia od Apple, ZTE, Motoroly, Samsungu či Google. Nevyhýbajú sa tomu ani IoT zariadenia, ktoré fungujú so SIM kartou.
Výrobcovia smartfónov či samotní ich majitelia pritom nemajú žiadnu možnosť, ako sa proti týmto útokom brániť. Bremeno je na pleciach operátorov, ktorí musia zabezpečiť dôslednú ochranu vlastných sietí, aby k prípadným útokom nedochádzalo. V neposlednom rade je nutné upraviť aj komunikáciu samotných SIM kariet, nakoľko ich špecifikácia nebola inovovaná od roku 2009.
Navyše existujú dôvodné obavy, že po verejnom odhalení tohto problému dôjde k masívnejším útokom do tejto oblasti. Bližšie podrobnosti, našťastie, neboli zverejnené, ale boli odovzdané GSM úradom a výrobcom SIM kariet, aby k problému pristúpili zodpovedne a v čo najkratšom čase ho odstránili. Ruku k dielu môžu priložiť aj operátori, ktorí môžu nastaviť proces blokovania podozrivých správ, ktoré obsahujú príkazy pre S@T Browser.
Ako funguje SimJacker? Na napadnutie SIM karty okrem určitých zručností a znalostí stačí GSM model za približne 10 eur, ktorý dokáže odosielať SMS správy. Tie obsahujú špecifický typ spywarového kódu, ktorý vydá pokyn karte, aby vykonávala zadané príkazy. Séria pokynov (SIM Toolkit – STK) funguje len v prípade prítomnosti softvéru S@T Browser, ktorý sa nachádza vo väčšine SIM a eSIM kartách. Len čo SIM karta prijme správu, použije knižnicu S@T Browser. Väčšina útokov pritom požaduje IMEI číslo. Pomocou inej SMS, ktorá nie je zobrazená v telefóne, sa tieto údaje odošlú späť na zariadenie útočníka, ktorý okrem IMEI čísla môže zistiť aj aktuálnu polohu zariadenia. Rôzne modifikácie SimJacker-a umožňujú napríklad šíriť SMS správy v mene obete, vytáčať rôzne telefónne čísla, ktoré sú spoplatnené vysokými sadzbami, otvárať vopred určené webové stránky či vyradiť SIM kartu. Útočník tiež môže získať informácie o jazykových nastaveniach či úrovni nabitia batérie. |
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Aktualizované: Nezvestná Lucia sa našla, žiaľ, bolo už neskoro, píše Pátrací tým na sociálnej sieti
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Forma socializácie sa mení: Úloha pitia ako „spoločenského lepidla“ je na ústupe. Gen Z má iné neresti
Gröhling v ostrej reakcii na Fica: Nech ide do čerta, je úplne na smiech. Danko priznáva neistotu v premiéra
Zelenskyj víta Putinov návrh na rokovania. Trvá však na okamžitom prímerí, ktoré má začať už zajtra
- 24 hod
- 48 hod
- 7 dní
-
- Sovietom vybuchovali reaktory, americké nevedeli plávať. Príbeh, ako Rusi pomocou USA zabili najväčšiu jadrovú ponorku
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci ostali v nemom úžase. Objavili unikátny proces, ktorý z olova vytvára zlato
- Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
-
- Vedci ostali v nemom úžase. Objavili unikátny proces, ktorý z olova vytvára zlato
- Ľudia pri ňom odchádzali z kina. Desivý horor ide do finále, najhoršie ešte len príde (VIDEO)
- Sovietom vybuchovali reaktory, americké nevedeli plávať. Príbeh, ako Rusi pomocou USA zabili najväčšiu jadrovú ponorku
- Najslávnejšia veta vznikla náhodou. Gladiátor má 25 rokov, prvý nápad by nikdy neprerazil
- Nič také doteraz neexistovalo. Američania aktivovali zariadenie, ktoré navždy zmení jadrovú energiu
-
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
- Vedci sú v koncoch. Gigantický objekt popiera základné pravidlá vesmíru, fyzika na to nemá odpoveď
POZOR: Vodičov na Slovensku čaká veľká zmena. Kľúčový poplatok sa totálne mení (PREHĽAD)
Slováci robia kritickú chybu s pneumatikami. Takto sa opotrebujú zbytočne rýchlo
Vesmírny objekt z roku 1972 sa vrátil na Zem. Pád prežil vďaka pevnej konštrukcii
Aurelium otvára dvere vedeckým zážitkom. Interakcia a pokusy budú súčasťou programu
V európskej krajine došlo k výbuchu skladu. Úrady varujú ľudí pred jedovatým oblakom
NAJČÍTANEJŠIE ZO STARTITUP
Aktualizované: Nezvestná Lucia sa našla, žiaľ, bolo už neskoro, píše Pátrací tým na sociálnej sieti
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Forma socializácie sa mení: Úloha pitia ako „spoločenského lepidla“ je na ústupe. Gen Z má iné neresti
Gröhling v ostrej reakcii na Fica: Nech ide do čerta, je úplne na smiech. Danko priznáva neistotu v premiéra
Zelenskyj víta Putinov návrh na rokovania. Trvá však na okamžitom prímerí, ktoré má začať už zajtra
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené