Андрей-001

Взлом мобильника через SMS

В этой теме 5 сообщений

Американская компания Trust Digital занимается вопросами безопасности мобильных устройств и приложений. На днях ее сотрудники продемонстрировали новый способ взлома мобильника с помощью SMS-сообщения.

Схема взлома достаточно проста. На телефон жертвы с помощью специальной программы отправляется сервисное сообщение, которое дает команду на запуск веб-браузера и скачивание вредоносного ПО, которое крадет информацию со смартфона. Технические подробности «операции», по понятным причинам, не раскрываются.

Сообщается, что новый вид атаки называется «полуночная» (Midnight Raid Attack), т.к. проводится в основном тогда, когда рядом с телефоном никого нет: например ночью, когда владелец аппарата спит.

Несмотря на простоту процесса взлома, специалисты Trust Digital успокаивают: провести такую атаку в домашних условиях сложно. А если и получится, то далеко не с каждым смартфоном. Но технологии не стоят на месте и создатели Midnight Raid Attack не исключают в будущем целой волны таких атак.

Ссылка по теме >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Американская компания Trust Digital занимается вопросами безопасности мобильных устройств и приложений. На днях ее сотрудники продемонстрировали новый способ взлома мобильника с помощью SMS-сообщения.

Схема взлома достаточно проста. На телефон жертвы с помощью специальной программы отправляется сервисное сообщение, которое дает команду на запуск веб-браузера и скачивание вредоносного ПО, которое крадет информацию со смартфона. Технические подробности «операции», по понятным причинам, не раскрываются.

Сообщается, что новый вид атаки называется «полуночная» (Midnight Raid Attack), т.к. проводится в основном тогда, когда рядом с телефоном никого нет: например ночью, когда владелец аппарата спит.

Несмотря на простоту процесса взлома, специалисты Trust Digital успокаивают: провести такую атаку в домашних условиях сложно. А если и получится, то далеко не с каждым смартфоном. Но технологии не стоят на месте и создатели Midnight Raid Attack не исключают в будущем целой волны таких атак.

http://www.anti-malware.ru/forum/index.php?showtopic=7596

P.S. Я склонен думать, что эта атака баян

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я склонен думать, что эта атака баян

Здесь дело не в "музыкальном" духе, а в возможности. :-) (Хотя если даже баян уронить на ногу, приятного будет мало).

Возможен ли взлом продвинутого мобильника через смс, и на каких моделях это реально уже сейчас?

Или же такое возможно на всех мобильниках, где активирован веб-браузер и услуга подключена?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Возможен ли взлом продвинутого мобильника через смс, и на каких моделях это реально уже сейчас?

Или же такое возможно на всех мобильниках, где активирован веб-браузер и услуга подключена?

Речь идет только об устройствах на базе Windows Mobile. Возможность осуществления данных атак зависит только от Service Loading Message Policy и Service Indication Message Policy (смотрим соответственно значения 0000100c и 0000100d в ключе [HKEY_LOCAL_MACHINE\Security\Policies\Policies]).

Мелкомягкие утверждают, что значениями по умолчанию как для смартфонов (Windows Mobile-based Smartphone), так и для коммуникаторов (Windows Mobile-based Pocket PC) являются следующие:

SL Message Policy = SECROLE_PPG_TRUSTED (что соответствует значению "0000100c"=dword:0x800)

SI Message Policy = SECROLE_PPG_AUTH | SECROLE_PPG_TRUSTED ("0000100d"=dword:0xC00)

При этих значениях обе атаки невозможны.

Что же происходит на самом деле?! А в реальной жизни бардак, дефолтные значения на многих моделях отличаются от рекоммендованных. Например, выставление дополнительного флага SECROLE_USER_UNAUTH (0x40) делает Ваше устройство уязвимым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У них там атаки "полуночные", а у нас "средибелоденные".

Задержаны преступники, которые воровали деньги с мобильных кошельков. Как? Легко и просто.

Известно, что жертвами преступников были жители Москвы и области.

За три года мошенникам удалось обмануть более 10 000 человек и заработать таким образом 100 млн рублей.

Подробности читайте тут >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • DinaMItVV
      Не удивительно, мы информатику изучали в старших классах и ВУЗах, а дети наши с первого класса.  Кибернетическое поколение растет.  Да и требования в школах по многим предметам сейчас связаны с компьютером напрямую.  А по вопросу созлания сайта наверное лучше обратиться на тематические форумы, там больше  знающих ІТ-технологии людей общается, могут и чайникам помочь.
    • 7006605
      22 мая в Творческой мастерской им. А. Н. Сокурова Кабардино-Балкарского государственного университета им. Х. М. Бербекова прошла Всероссийская акция «СТОП ВИЧ/СПИД», приуроченная к Международному дню памяти жертв СПИДа. Акция проводилась медицинским факультетом университета для старшеклассников города Нальчика.  Как отметила доцент кафедры факультетской терапии МФ КБГУ, доктор медицинских наук Зарета Камбачокова, главная задача акции – привлечь внимание к проблеме ВИЧ-инфекции и СПИДа, донести до каждого правильную и полную информацию об этой болезни и, главное, помочь защитить себя и своих близких.  Программа встречи предусматривала интерактивную лекцию, фильм по профилактике ВИЧ-инфекции, также ведущие зачитали письмо женщины, которая рассказывала о своей жизни после того, как узнала о своем диагнозе. Со статистической информацией выступила врач-терапевт центра СПИД КБР Марина Хакунова. У всех участников акции была возможность задать специалистам интересующие их вопросы и получить исчерпывающие ответы.
    • Dion
      Полностью с вами согласен, что заморачиваться в крайней степени незачем, в наше время всё поставлено на поток и  максимально автоматизировано. У меня ещё не было такого, чтобы посылка не пришла всё вопрос времени, когда быстрее посылка придёт когда медленнее но всегда приходила!
    • rustlakov
      Умные люди всегда найдут на чём заработать и как. Тем более что возможностей заработать деньги в наше время очень и очень большое количество. Только слепой не увидит их. А что уж там говорить про интернет. Он сейчас настолько развит что в нём даже можно уже деньги зарабатывать. Лет десять назад про это ещё никто не знал. Сейчас же ситуация очень изменилась.
    • Pechalka
      Вообще не замарачиваюсь по этому поводу. Где там моя посылка... Заказываю всегда всё заранее и сижу не дергаюсь, на любом сайте указаны сроки доставки, раньше указанного срока даже и не переживаю о посылке и вот до сих пор всё всегда приходило, что-то быстро, что-то не очень. Но в целом меня всё устраивает.