20 апреля 2016 / время чтения: 2 мин. / всего просмотров: 1

Хакеры доказали: для взлома iPhone достаточно знать телефонный номер


Немецкие хакеры выявили новую "дыру" в мобильных сетях, которая позволяет злоумышленникам прослушивать звонки, читать СМС и отслеживать местоположение, зная лишь телефонный номер жертвы. Как оказалось, "прослушке" подвержена любая модель телефона — в том числе iPhone и Android-смартфоны.

Уязвимость продемонстрировал эксперт в области информационной безопасности Карстен Нол во время передачи 60 Minutes на американском телеканале CBS News. В эфир также пригласили конгрессмена от Калифорнии Теда Лью, который выступил в роли жертвы. Чтобы избежать фальсификаций, политику вручили абсолютно новый "айфон", а хакеру сообщили только его номер.

Ни разу не притронувшись к смартфону Apple, Нол сумел записать все пришедшие на него звонки и текстовые сообщения. Более того, несмотря на выключенный GPS, хакер смог вычислить местонахождение Лью, воспользовавшись методом триангуляции сотовых вышек.

По словам Нола, в уязвимости виноваты не производители мобильных устройств, а брешь в сигнальных протоколах Signaling System Seven (SS7), которые используются для настройки большинства телефонных станций по всему миру. "Телефонные компании используют SS7 для обмена платежной информацией. Миллиарды звонков и СМС путешествуют по этим артериям ежедневно. Эта же сеть используется для роуминга", — объяснил он.

Нол подчеркнул, уязвимость в SS7 хорошо известна в определенных кругах, и есть веская причина, почему она до сих пор не была исправлена. "Возможность перехватывать сотовые звонки через сеть SS7 — это не секрет среди разведслужб по всему миру, включая наши, и вряд ли они очень хотят заткнуть эту дыру", — сказал эксперт.

Политик ответил, что был потрясен находкой экспертов. "В прошлом году на мой сотовый позвонил президент Соединенных Штатов. И мы обсудили некоторые вопросы. Так что если бы нас слушали хакеры, они были бы в курсе этого разговора (и телефонного номера президента). И это вызывает очень большую тревогу", — сказал конгрессмен.

Источник: 9to5mac

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»