Новый инструмент преступника: оборудование для перехвата радиосигналов мобильных устройств

Новый инструмент преступника: оборудование для перехвата радиосигналов мобильных устройств

Эксперты SRA International предупреждают: устройства для перехвата данных, передаваемых по беспроводным линиям связи, перестают быть уделом сотрудников спецслужб и все чаще попадают в руки преступников и шпионов.



Вице-президент компании Пэт Берк рассказал Интернет-изданию Infosecurity, что в криминальной среде возник особый род бизнеса, связанный с продажей подобных устройств. Так, полностью готовый к использованию набор инструментов для перехвата и дешифрования сигналов от мобильных телефонов стандарта GSM можно купить примерно за две тысячи долларов.


Г-н Берк отметил, что подобные устройства относительно дешевы, но эффективны. Прибор имитирует сигналы базовых станций вышек связи; телефон жертвы, не подозревающий о подмене, начинает передавать данные через него, и вся информация оказывается в полном распоряжении владельца устройства. Естественно, что перехватчик способен также и расшифровывать извлекаемые сведения - злоумышленнику остается лишь слушать интересующий его разговор. С помощью такого прибора можно выполнять перехват сигналов не только единичного мобильного устройства, но и целой вышки; установив устройство, допустим, в финансовом районе Нью-Йорка, можно завладеть огромным количеством конфиденциальной информации.


Эксперты пытаются бороться с этим сектором криминального рынка, однако даже полное его подавление не снимет проблему мобильного перехвата - ведь подслушивание телефонных разговоров актуально еще и с позиций корпоративного шпионажа.


По мнению г-на Берка, эта угроза также вполне реальна, и бизнесу любого типа и уровня следует быть готовым к ее проактивной нейтрализации. Специалисты SRA International уверены, что одним из основных способов решения проблемы является сколь возможно более полное информирование сотрудников предприятий и организаций о сущности подобных атак и методах противодействия им. Всем пользователям, которые имеют дело с конфиденциальными сведениями, они дают совет: не отправлять в письменном виде ничего, что можно было бы передать словами в телефонном разговоре, не говорить по обычному телефонному каналу, если доступен зашифрованный, и не передавать информацию даже по зашифрованному телефонному соединению, если есть возможность встретиться с собеседником и изложить ему все сведения лично.


Infosecurity US

iMazing снова позволяет устанавливать удалённые приложения на iPhone

Разработчики iMazing выпустили версию 3.6.3, которая возвращает возможность загружать на iPhone приложения, ранее удалённые из App Store. Пока обход новых ограничений Apple работает только через macOS, владельцам Windows придётся ещё немного посидеть у закрытой двери.

Обновление исправляет ошибки авторизации и загрузки приложений в macOS 26 и более ранних версиях системы. После установки патча разработчики рекомендуют обязательно перезагрузить компьютер.

Поддержка macOS 27 Golden Gate и Windows пока не восстановлена. В iMazing признали, что эти платформы требуют дополнительной работы, поэтому соответствующие исправления, вероятно, появятся позже.

Проблемы начались после изменений на стороне Apple. iMazing, ipa_downloader, 3uTools и другие сторонние инструменты перестали получать установочные файлы из пользовательской медиатеки App Store: серверы отвечали ошибкой HTTP 403 Forbidden.

По данным участников проекта ipatool, Apple начала отклонять как новые, так и устаревшие способы аутентификации CommerceKit. Предположительно, компания изменила механизм получения криптографических ключей, деактивировала старые токены и отозвала часть сертификатов.

Из-за этого не всегда помогали даже заранее сохранённые IPA-файлы: для переноса приложения на другой iPhone всё равно требовалась действующая цифровая подпись.

Особенно болезненно ограничение ударило по российским пользователям, которые с помощью iMazing возвращали банковские и другие приложения, удалённые из App Store.

RSS: Новости на портале Anti-Malware.ru