Android

'Telephonis hantu' membolehkan penggodam untuk mengawal telefon anda

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12
Anonim

Serangan baru telah ditemui oleh penyelidik Cina, yang dipanggil 'Telephonist Hantu', yang membolehkan penggodam mengawal telefon bimbit, memberi mereka akses kepada semua mesej dan kandungan buku telefon pada peranti itu.

Pada hari Ahad, sekumpulan penyelidik dari 360 Teknologi UnicornTeam, mendapati hack ini pada sidang kemuncak hacker yang sedang berlangsung Black Hat USA 2017.

Menurut laporan oleh agensi berita Xinhua, dalam persembahan pasukan, para penyelidik keselamatan memperkenalkan satu kelemahan dalam CSFB (Litar Switched Fallback) dalam rangkaian 4G LTE. Langkah pengesahan didapati hilang.

"Beberapa eksploitasi boleh dibuat berdasarkan kelemahan ini, " penyelidik keselamatan tanpa wayar Team Unicorn, Huang Lin, kepada Xinhua. Kami telah melaporkan kelemahan ini kepada Sistem Global bagi Perikatan Komunikasi Mudah Alih (GSMA)."

Lebih Banyak di Berita: Facebook dan Harvard Bergabung Hands Against Hackers and Pals News

Pasukan menunjukkan bagaimana kata laluan akaun Google boleh diset semula menggunakan nombor mudah alih yang dicuri.

Selepas merampas komunikasi pengguna, penyelidik masuk ke E-mel Google pengguna dan mengklik "lupa kata laluan". Memandangkan Google menghantar kod pengesahan kepada mudah alih mangsa, penyerang boleh memintas teks SMS, dengan itu menetapkan semula kata laluan akaun.

Oleh kerana Google menghantar kod pengesahan kepada mudah alih mangsa, penyerang boleh memintas teks SMS, dan menetapkan semula kata laluan akaun.

Oleh kerana kata laluan pada beberapa perkhidmatan dalam talian boleh diset semula menggunakan teks pengesahan yang dihantar ke nombor telefon, serangan ini akan membolehkan penggodam mengawal perkhidmatan dalam talian yang dikaitkan dengan mana-mana nombor telefon yang mereka ambil alih.

Lebih Banyak di Berita: Kecerdasan Buatan Facebook Mewujudkan Bahasa Sendiri; Pemaju Baffles

Menurut penyelidik, penyerang itu juga boleh memulakan panggilan atau SMS dengan menyamar sebagai mangsa. Mangsa tidak akan rasa diserang kerana tiada stesen pangkalan 4G atau 2G palsu digunakan dan tiada sel semula. Serangan ini secara rawak dapat memilih mangsa atau menargetkan mangsa yang diberikan.

Para penyelidik menghubungi pembekal telekom dengan cadangan tentang cara menangani kelemahan ini dan kini sedang bekerja dengan pengendali dan pengeluar terminal untuk memperbaikinya.

(Dengan input daripada IANS)