Взлом мобильника через SMS - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Взлом мобильника через SMS

Recommended Posts

Андрей-001

Американская компания Trust Digital занимается вопросами безопасности мобильных устройств и приложений. На днях ее сотрудники продемонстрировали новый способ взлома мобильника с помощью SMS-сообщения.

Схема взлома достаточно проста. На телефон жертвы с помощью специальной программы отправляется сервисное сообщение, которое дает команду на запуск веб-браузера и скачивание вредоносного ПО, которое крадет информацию со смартфона. Технические подробности «операции», по понятным причинам, не раскрываются.

Сообщается, что новый вид атаки называется «полуночная» (Midnight Raid Attack), т.к. проводится в основном тогда, когда рядом с телефоном никого нет: например ночью, когда владелец аппарата спит.

Несмотря на простоту процесса взлома, специалисты Trust Digital успокаивают: провести такую атаку в домашних условиях сложно. А если и получится, то далеко не с каждым смартфоном. Но технологии не стоят на месте и создатели Midnight Raid Attack не исключают в будущем целой волны таких атак.

Ссылка по теме >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Американская компания Trust Digital занимается вопросами безопасности мобильных устройств и приложений. На днях ее сотрудники продемонстрировали новый способ взлома мобильника с помощью SMS-сообщения.

Схема взлома достаточно проста. На телефон жертвы с помощью специальной программы отправляется сервисное сообщение, которое дает команду на запуск веб-браузера и скачивание вредоносного ПО, которое крадет информацию со смартфона. Технические подробности «операции», по понятным причинам, не раскрываются.

Сообщается, что новый вид атаки называется «полуночная» (Midnight Raid Attack), т.к. проводится в основном тогда, когда рядом с телефоном никого нет: например ночью, когда владелец аппарата спит.

Несмотря на простоту процесса взлома, специалисты Trust Digital успокаивают: провести такую атаку в домашних условиях сложно. А если и получится, то далеко не с каждым смартфоном. Но технологии не стоят на месте и создатели Midnight Raid Attack не исключают в будущем целой волны таких атак.

http://www.anti-malware.ru/forum/index.php?showtopic=7596

P.S. Я склонен думать, что эта атака баян

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я склонен думать, что эта атака баян

Здесь дело не в "музыкальном" духе, а в возможности. :-) (Хотя если даже баян уронить на ногу, приятного будет мало).

Возможен ли взлом продвинутого мобильника через смс, и на каких моделях это реально уже сейчас?

Или же такое возможно на всех мобильниках, где активирован веб-браузер и услуга подключена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Возможен ли взлом продвинутого мобильника через смс, и на каких моделях это реально уже сейчас?

Или же такое возможно на всех мобильниках, где активирован веб-браузер и услуга подключена?

Речь идет только об устройствах на базе Windows Mobile. Возможность осуществления данных атак зависит только от Service Loading Message Policy и Service Indication Message Policy (смотрим соответственно значения 0000100c и 0000100d в ключе [HKEY_LOCAL_MACHINE\Security\Policies\Policies]).

Мелкомягкие утверждают, что значениями по умолчанию как для смартфонов (Windows Mobile-based Smartphone), так и для коммуникаторов (Windows Mobile-based Pocket PC) являются следующие:

SL Message Policy = SECROLE_PPG_TRUSTED (что соответствует значению "0000100c"=dword:0x800)

SI Message Policy = SECROLE_PPG_AUTH | SECROLE_PPG_TRUSTED ("0000100d"=dword:0xC00)

При этих значениях обе атаки невозможны.

Что же происходит на самом деле?! А в реальной жизни бардак, дефолтные значения на многих моделях отличаются от рекоммендованных. Например, выставление дополнительного флага SECROLE_USER_UNAUTH (0x40) делает Ваше устройство уязвимым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У них там атаки "полуночные", а у нас "средибелоденные".

Задержаны преступники, которые воровали деньги с мобильных кошельков. Как? Легко и просто.

Известно, что жертвами преступников были жители Москвы и области.

За три года мошенникам удалось обмануть более 10 000 человек и заработать таким образом 100 млн рублей.

Подробности читайте тут >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×