Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ці розширення для Chrome виглядають легально, але шпигують за користувачами
    Критична вразливість Chrome дозволяє шкідливим розширенням шпигувати за користувачами через Gemini
    4 дні тому
    Чому шахраї телефонують і мовчать — і як реагувати безпечно
    Чому шахраї телефонують і мовчать — і як реагувати безпечно
    5 днів тому
    Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
    Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
    6 днів тому
    Трояни: що це таке, якими бувають та як від них захиститися
    Трояни: що це таке, якими бувають та як від них захиститися
    7 днів тому
    GetContact: чому цей додаток небезпечний для українців і як видалити свій номер з бази
    Чому GetContact небезпечний для українців і як видалити свій номер з бази
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    11 місяців тому
    ШІ Gemini з'являється в Google Календарі - ось що він вміє і як його випробувати
    ШІ Gemini з’являється в Google Календарі – ось що він вміє і як його випробувати
    11 місяців тому
    Galaxy S24 official AI features 2
    Самодіагностика смартфона: програми, які врятують Ваш ґаджет Android
    3 місяці тому
    Останні новини
    «Супровід» на iPhone: функція безпеки iOS, яка сама повідомить рідних, якщо ви не добралися додому
    18 години тому
    Рандомізація MAC-адреси: як захистити смартфон від відстеження в публічних Wi-Fi мережах
    2 дні тому
    Хочете перейти з ChatGPT на Claude? Ось 5 речей, які потрібно знати
    3 дні тому
    Весняне прибирання ПК: 12 кроків для повного очищення комп’ютера
    3 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 місяці тому
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    3 місяці тому
    Останні новини
    Інші фронти Європи: іноземні гібридні загрози в ЄС
    14 години тому
    Індустрія фейків за копійки: звіт НАТО розкриває, як ШІ та крипта допомагають ботофермам
    2 дні тому
    Статистика кібербезпеки в Європі-2025: Зростає кількість потужних атак типу «carpet bombing»
    3 дні тому
    Як розпізнати «руку Кремля»: методи виявлення та атрибуції російських інформаційних операцій
    3 дні тому
  • Огляди
    ОглядиПоказати ще
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    1 тиждень тому
    FreeOffice — безкоштовна альтернатива Microsoft Office для Windows, macOS, Linux та мобільних пристроїв
    FreeOffice — безкоштовна альтернатива Microsoft Office для Windows, macOS, Linux та мобільних пристроїв
    2 тижні тому
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    4 тижні тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    1 місяць тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Розкрили ще одну атаку з допомогою SMS, яке може зламати Ваш смартфон
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Розкрили ще одну атаку з допомогою SMS, яке може зламати Ваш смартфон

Розкрили ще одну атаку з допомогою SMS, яке може зламати Ваш смартфон

Архів
6 років тому
Поширити
8 хв. читання

Cybercalm вже писав про Simjacker як механізм зламу SIM-карток. Зараз розкрито ще одну подібну атаку – WIBattack, яка діє тими ж методами, але використовує інше програмне забезпечення.

Зміст
  • Чим відрізняються атаки?
  • Не все так небезпечно?

Команда дослідників безпеки Ginno Security Labs оприлюднила відомості про нову атаку на основі SMS, яка може дозволити зловмисникам відстежувати пристрої користувачів, зловживаючи маловідомими додатками, які працюють на SIM-картках. Ця нова атака, названа WIBattack, ідентична Simjacker, атаці, яку розкрила на початку місяця фірма AdaptiveMobile, пише ZDNet.

Чим відрізняються атаки?

Обидві атаки працюють однаково, і вони надають доступ до подібних команд, за винятком того, що вони націлені на різні додатки, які працюють на SIM-картах.  В основному, різниця між ними в тому, що, Simjacker запускає команди для браузера  S@T, тоді як WIBattack надсилає команди програмі Wireless Internet Browser (WIB). Обидва додатки – це аплети Java, які мобільні телекомунікації встановлюють на SIM-картки, які вони надають своїм клієнтам. Мета цих додатків – дозволити віддалене управління клієнтськими пристроями та їхніми мобільними підписками.

- Advertisement -

no caller

У звіті, опублікованому на початку цього місяця, AdaptiveMobile повідомив, що “приватна компанія, яка працює з урядами”, використовує несанкціоновані команди, що надсилаються програмам браузера S@T, що працюють на SIM-картках, для відстеження осіб.

А у звіті, опублікованому на вихідних, дослідники з безпеки з лабораторій Ginno Security Labs зазначили, що додаток WIB також вразливий до подібних атак, хоча їм не було відомо про будь-які напади.

У випадку із програмами S@T та WIB, зловмисники можуть надсилати спеціально відформатовані двійкові SMS (OTA SMS), які виконуватиме інструкції STK (SIM Toolkit) на SIM-картах, на яких telcos не ввімкнув спеціальних функцій захисту.

Команди, що підтримуються у програмі WIB – приблизно такі самі, які підтримує браузер S@T:

  • Отримати дані про місцезнаходження
  • Почати дзвінок
  • Надіслати SMS
  • Надіслати SS запити
  • Надіслати USSD-запити
  • Запустити Інтернет-браузер із певною URL-адресою
  • Відображати текст на пристрої
  • Програвати мелодію

Дослідники лабораторій Ginno Security Labs кажуть, що цей вектор атаки також може бути використаний для відстеження користувачів, як і атака Simjacker, . Якщо він використовується кваліфікованим зловмисником, він може дозволити йому відстежувати місцезнаходження жертви або починати телефонні дзвінки та слухати розмови поблизу.

wibattack

Дослідники заявили, що вони відкрили WIBattack ще в 2015 році, коли вони також виявили атаку Simjacker (яку вони назвали S@Tattack), але не оприлюднили своїх висновків. Вони оцінили кількість пристроїв, на яких працюють SIM-карти із додатком WIB, у “сотні мільйонів”.

- Advertisement -

Не все так небезпечно?

Але підрахунки, що Simjacker і WIBattack впливають на сотні мільйонів SIM-карт, можуть бути неточними, згідно з повідомленням від SRLabs.

Команда SRLabs, відомі фахівці у галузі безпеки мобільних телефонів та телекомунікацій, раніше розробила два додатки на ім’я SIMTester та SnoopSnitch. Перший – це настільний додаток, який користувачі можуть встановити та протестувати свої SIM-карти на наявність вад безпеки. Другий – додаток для Android, який працює на пристроях з чіпсетами Qualcomm і який може протестувати смартфони на різні вади безпеки SIM, мобільної мережі та ОС. Дослідники використовували телеметрію з обох додатків для дослідження широти вразливості Simjacker та WIBattack.

Загалом вони отримали дані з 800 тестів на SIM-картках через додаток SIMTest з усього світу. Результати показали, що більшість мобільних телефонів вже не підтримують аплети S@T і WIB.

  • У 9,4% тестованих SIM-карт встановлено аплет S@T
  • Підмножина в 5,6% є вразливою для Simjacker, оскільки рівень їх захисту був встановлений на нулі
  • У 10,7% встановлено аплет WIB
  • Підмножина 3,5% вразлива до атаки в стилі Simjacker проти аплету WIB
  • Загалом 9,1% тестованих SIM-карт були вразливими до атак проти S@ T або WIB
  • Крім того, дані більш ніж 500 000 користувачів SnoopSnitch показали, що лише дуже невелика кількість користувачів отримала SMS-повідомлення OTA, як і ті, які потрібні для використання Simjacker та WIBattack.

black smartphone 2

Вони отримали повідомлення від 8 користувачів про 29 OTA SMS, орієнтованих на аплет S@T.  Про перше повідомлення було повідомлено у 2016 році. Більшість повідомлень націлено на користувачів у Центральній та Південній Америці. Ці результати означають, що більшість користувачів сьогодні в безпеці від цих загроз, що підтверджують приватні розмови, які цей репортер мав із експертами з мобільної безпеки, які сказали, що лише кілька мобільних провайдерів у всьому світі постачають SIM-картки з двома додатками – в основному ті, що розташовані на Близькому Сході, Східній Європі та Латинській Америці.

Користувачі, яким цікаво дізнатися, чи працює на SIM-картці їхніх телефонів програми S@T або WIB, можна встановити та запустити додаток SIMTest. Але навіть якщо встановлено дві програми для SIM-картки, команда SRLabs заявила, що це не означає, що SIM-карта вразлива.

Тому що, щоб експлуатувати ці вразливості, зловмисникам потрібно мати можливість надсилати SMS-повідомлення OTA на два додатки – те, що telcos може заблокувати, включивши функції безпеки для двох програм SIM-картки.

Якщо S@T і WIB не мають індексу мінімального рівня безпеки (MSL) вбудована, функція безпеки, присутня у двох додатках, не повинна перешкоджати випадковим стороннім людям надсилати бінарні SMS-повідомлення OTA, що викликають приховані виконання команд.

- Advertisement -

Карстен Нол, науковий співробітник служби безпеки в SRLabs, також закликав до спокою:

“У контексті хакерів для мобільних мереж Simjacker виявиться менш привабливим для злочинців, ніж напади SS7 або соціальна інженерія, наприклад, присвоєння SIM-картки”, – сказав він. “У той час як SS7-хаки та обміни SIM-повідомленнями повідомляються у великій кількості, атаки Simjacker трапляються лише порівняно випадково. Іншими словами, ви більш вразливі до того, що співробітники вашого мобільного зв’язку дають свій номер телефону хакеру, а не хакери використовують SMS типу OTA”

Нагадаємо, нову активність сімейства шкідливих програм Zebrocy групи кіберзлочинців Sedni виявили фахівці компанії ESET. Цього разу кампанія зловмисників спрямована на посольства та міністерства закордонних справ у країнах Східної Європи та Центральної Азії.

Завдяки WatchOS 6 смарт-годинник Apple Watch наближається до самостійного пристрою. Раніше Ви не могли б налаштувати Apple Watch без iPhone, а тепер Ви можете встановлювати та видаляти додатки, не торкаючись свого смартфона.

Також Співробітник Microsoft Аарон Лоуер (Aaron Lower) детально пояснив, як працює нова функція “Завантаження з хмари” в Windows 10 20H1 (версія 2003). В офіційному блозі Windows Insider опубліковали матеріал, в якому Лоуер розповідає про вбудовані функції повернення Windows 10 до вихідного стану, а також про розділи відновлення.

Зауважте, що Apple випустила оновлення iOS 13.1 та iPadOS раніше, ніж планувала. Це повинно виправити деякі помилки, знайдені у досить “сирій” версії iOS 13.0. Але компанія вже попереджає клієнтів про ще одну помилку, яку вона ще не виправила.

Часом трапляється, що Play Маркет перестає працювати. Які фактори на це можуть вплинути, та що робити, аби знову отримати доступ до віртуального магазину додатків, читайте у статті.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:SIM-картаSimjackerSMSWIBWIBAttackСмартфони
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Тисячі комп’ютерів на базі Windows були заражені новим видом шкідливого ПЗ
Наступна стаття placeholder Кіберзлочинці можуть захоплювати хмарні сервери
🛡 CyberPulse
Перевір безпеку
свого сайту
Безкоштовний сканер знайде вразливості за 30 секунд
SSL сертифікат OK
Security Headers FAIL
Версія TLS WARN
Cookie Flags OK
Server Info FAIL
Перевіряємо
13
параметрів безпеки
Сканувати безкоштовно →
Без реєстрації · Миттєвий результат

В тренді

Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
6 днів тому
Очищення комп'ютера
Весняне прибирання ПК: 12 кроків для повного очищення комп’ютера
3 дні тому
Як конвертувати фото у PDF на iPhone: 3 способи
Як конвертувати фото у PDF на iPhone: 3 способи
6 днів тому
netblocks internet freedom 640x400 3934716882
NetBlocks COST: скільки насправді коштує країні, коли влада «вимикає» інтернет
5 днів тому
VeraCrypt: як зашифрувати та надійно приховати файли на комп’ютері
VeraCrypt: як зашифрувати та надійно приховати файли на комп’ютері
4 дні тому

Рекомендуємо

suprovid
Гайди та поради

«Супровід» на iPhone: функція безпеки iOS, яка сама повідомить рідних, якщо ви не добралися додому

17 години тому
Рандомізація MAC-адреси: як захистити смартфон від відстеження в публічних Wi-Fi мережах
Гайди та поради

Рандомізація MAC-адреси: як захистити смартфон від відстеження в публічних Wi-Fi мережах

2 дні тому
Як прибрати рекламу на Xiaomi з HyperOS — ІНСТРУКЦІЯ
Гайди та поради

Як прибрати рекламу на Xiaomi з HyperOS — ІНСТРУКЦІЯ

6 днів тому
Як надсилати фото з iPhone без втрати якості: усі робочі способи
Гайди та поради

Як надсилати фото з iPhone без втрати якості: усі робочі способи

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?