24 июля 2013
Взлом производится при помощи технологии Over-the-air (OTA), которая дает возможность устанавливать на телефон ПО "по воздуху", то есть через сети сотовой и беспроводной связи. Подобная технология, в том числе, позволяет инсталлировать Java-апплеты в сим-карту.
Отметим, что команды OTA - это закодированные смс-сообщения, при этом для их шифрования используется устаревший стандарт DES (Data Encryption Standard), созданный в 70-х годах. Используя различные команды, взломщик может установить на телефон вредоносные программы.
Сообщается, что помимо прочего, Java-апплет умеет транслировать платежные данные пользователя, которые порой хранятся на SIM-картах, указывают эксперты в своем блоге. "Перед хакерами открывается масса возможностей для совершения преступлений", - полагают эксперты.
Разработчики рассказали о ряде методов защиты от подобноай атаки. К примеру, можно пользоваться более современными стандартами шифрования, к примеру AES, или установить в телефон брандмауэр, который защитит пользователя от смс из анонимных источников.
Добавим, что исследователи лаборатории Security Research Labs намерены представить описанный выше механизм атаки сим-карт на конференции BlackHat 31 июля и 3 августа на хакерском фестивале OHM.
Ранее сообщалось, что корпорация Google презентовала патч, который убирает уязвимость, найденную экспертами стартапа Bluebox и затрагивавшую около 900 млн Android-гаджетов.
Хочешь узнать больше - читай отзывы
techno.bigmir.net
← Вернуться на предыдущую страницу
Європа орендує Crew Dragon, щоб полетіти на МКС до її закриття 22 марта 2026
Європейські астронавти практично не беруть участі в роботі Міжнародної космічної станції, що позбавляє спеціалістів з ЄС безцінного досвіду роботи в космосі. Оскільки станція незабаром буде зведена з орбіти, шансів провести на ній час з кожним роком стає все менше. Європейське космічне агентство (ESA) не бажає з цим миритися, тому прийняло рішення зафрахтувати корабель Crew Dragon для своєї власної місії на МКС.
Топ-12 продуктів, які зменшують запальні процеси в організмі 22 марта 2026
Якщо регулярно вживати цю їжу, то запальні процеси в організмі значно зменшаться.
«Google Перекладач» навчить користувачів правильному вимові за допомогою ШІ 22 марта 2026
Компанія Google, схоже, в недалекому майбутньому додасть у додаток «Google Перекладач» для Android, який використовується для перекладу, новий режим «Практика» на основі ШІ, який дозволить вдосконалювати своє вимова.