Apple-Uutiset

Yhdysvaltain operaattorit korjaavat tekstiviestien reitityshaavoittuvuuden, jonka ansiosta hakkerit voivat kaapata tekstejä

Torstai 25. maaliskuuta 2021 klo 16.14 PDT, kirjoittanut Juli Clover

Yhdysvaltain suuret operaattorit, kuten Verizon, T-Mobile ja AT&T, ovat muuttaneet tekstiviestien reititystä estääkseen tietoturvahaavoittuvuuden, joka antoi hakkereille mahdollisuuden reitittää tekstiviestejä uudelleen. Emolevy .





sms viesti iphone
Liikenteenharjoittajat esittelivät muutoksen jälkeen to Emolevy tutkinta Viime viikko paljasti, kuinka helppoa hakkereiden on reitittää tekstiviestejä uudelleen ja käyttää varastettuja tietoja murtautuakseen sosiaalisen median tileille. Sivusto maksoi hakkereille 16 dollaria tekstien uudelleenreitittämisestä Sakari-nimisen yrityksen työkaluilla, joka auttaa yrityksiä massamarkkinoinnissa.

Sakari tarjosi tekstin uudelleenreititystyökalua Bandwidth-nimiseltä yritykseltä, jonka toimitti toinen NetNumber-niminen yritys, mikä johti hämmentävään yritysten verkostoon, joka vaikutti haavoittuvuuteen, joka jätti tekstiviestit avoimeksi hakkereille ( Emolevy on lisää tietoa prosessista sen alkuperäisessä artikkelissa). Palkkaama hakkeri Emolevy pääsi Sakarin työkaluihin ilman todennusta tai suostumusta uudelleenreitityskohteelta ja sai tekstit onnistuneesti Emolevy testipuhelin.



Sakarin tarkoituksena on antaa yrityksille mahdollisuus tuoda oma puhelinnumero massatekstien lähettämiseen, mikä tarkoittaa, että yritys voi lisätä puhelinnumeron tekstien lähettämistä ja vastaanottamista varten Sakari-alustan kautta. Hakkerit voivat väärinkäyttää tätä työkalua tuomalla uhrin puhelinnumeron päästäkseen käsiksi henkilön tekstiviesteihin.

Aerialink, viestintäyritys, joka auttaa reitittämään tekstiviestejä, sanoi tänään sanoi, että langattomat operaattorit eivät enää tue SMS- tai MMS-tekstiviestien mahdollistamista langattomissa numeroissa, mikä 'vaikuttaa kaikkiin tekstiviestipalveluntarjoajiin mobiiliekosysteemissä'. Tämä estää hakkeroinnin osoittanut Emolevy viime viikolla töistä.

Ei ole selvää, käyttivätkö hakkerit laajasti tätä tekstin uudelleenreititysmenetelmää, mutta se oli helpompi toteuttaa kuin muut älypuhelimen hakkerointimenetelmät, kuten SIM-kortin vaihtaminen. Eräs Security Research Labsin tutkija sanoi, että hän ei ollut nähnyt sitä aiemmin, kun taas toinen tutkija sanoi, että se oli 'ehdottomasti' käytössä.