🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Обнаружена новая атака на SIM-карты

1 комментарий
Обнаружена новая атака на SIM-карты

Simjacker оказалась не единственной атакой, которая направлена на SIM-карты смартфонов: исследователи Ginno Security Lab рассказали о новой уязвимости, которая затрагивает приложение WIB (Wireless Internet Browser) на некоторых SIM, пишет Engadget.

Уязвимость, получившая название WIBattack, работает через OTA SMS-сообщения, которые позволяют запускать инструкции на картах с отключенными функциями безопасности. В случае успеха злоумышленники получают возможность отправлять текстовые сообщения и геолокационные данные с устройств, делать звонки и открывать веб-ссылки через браузер.

Брешь, к примеру, может эксплуатироваться для того, чтобы отслеживать местоположение смартфонов, перенаправлять пользователей на фишинговые сайты или делать дорогостоящие звонки на платные номера. Команда Ginno уведомила GSM Association о WIBattack, но предпринимает ли ассоциация какие-нибудь действия, неясно.

Также нет точной информации о том, сколько людей подвержены атаке. Исследователи Ginno говорят о «сотнях миллионов» смартфонов. По другим данным от специалистов SRLabs, количество потенциальных жертв может быть гораздо ниже: из 800 проверенных карт лишь на 10,7 процентах было установлено приложение WIB. Причём из них в зоне риска атаки, аналогичной Simjacker, находились только 3,5 процента.

Работа в ИТ в Беларуси​.

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
«Нашла у себя селфи ребёнка школьного идеолога». В польских школах забанят смартфоны — вот как это (не) работает в РБ уже год
«Нашла у себя селфи ребёнка школьного идеолога». В польских школах забанят смартфоны — вот как это (не) работает в РБ уже год
«Нашла у себя селфи ребёнка школьного идеолога». В польских школах забанят смартфоны — вот как это (не) работает в РБ уже год
На маркетах продаются муляжи.
6 комментариев
Samsung перевела мобильное подразделение в кризисный режим несмотря на успешные продажи
Samsung перевела мобильное подразделение в кризисный режим несмотря на успешные продажи
Samsung перевела мобильное подразделение в кризисный режим несмотря на успешные продажи
Вайб-кодинг может появиться в смартфонах Samsung: их можно будет кастомизировать
Вайб-кодинг может появиться в смартфонах Samsung: их можно будет кастомизировать
Вайб-кодинг может появиться в смартфонах Samsung: их можно будет кастомизировать
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
OpenAI запустила ИИ-агента, который сам ищет и фиксит баги
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.