Wi-Fi-смартфоны уязвимы для взлома

Wi-Fi-смартфоны уязвимы для взлома

Большинство популярных моделей смартфонов, подключенных к незащищенным публичным точкам доступа Wi-Fi, могут быть атакованы хакерами, говорится в исследовании SMobile Systems, вендора решений мобильной безопасности. Тестовым испытаниям подверглись Nokia N95 п/у Symbian S60, HTC TouchPro 2 п/у Windows Mobile, HTC Dream п/у Android и Apple iPhone 3GS.

Специалисты провели показательные атаки методом перехвата сообщения и подмены ключей (man-in-the-middle, MITM), суть которых в незаметном внедрении злоумышленника в сеть передачи данных между смартфоном и Wi-Fi-хот-спотом для прозрачного перехвата любой информации, включая электронные сообщения и банковские транзакции. Эксперты воспользовались набором общедоступных хакерских утилит, позволяющих перенаправлять маршрутизацию пакетов, перехватывать и анализировать HTTP-трафик, прослушивать порты и вести журналирование.

Итоги неутешительны: незащищенное Wi-Fi-соединение может быть легко взломано, а данные перехвачены. В связи с этим авторы отчета рекомендуют пользоваться приложениями, снабженными функционалом шифрования трафика, хотя подобных программ не так много. Организациям следует внедрить политики безопасности, предполагающие, что смартфоны с Wi-Fi-модулем аналогичны корпоративным ноутбукам с Wi-Fi.
 

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупнейший провайдер Сибири подвергся мощной атаке

Провайдер интернета, телефонии и телевидения «Орион телеком», работающий в четырёх регионах, 12 июня подвергся масштабной атаке. Полностью восстановить работу компании до сих пор не удалось.

Согласно официальному заявлению компании, атака началась в ночь на 12 июня и затронула все филиалы «Орион телеком» в Красноярском крае, Хакасии, Иркутской и Кемеровской областях.

«Сегодня ночью сетевая и серверная инфраструктура компании "Орион телеком" подверглась мощной DDoS-атаке — это одна из форм кибератак, при которой злоумышленники перегружают системы оператора огромным числом запросов, нарушая работу сервисов», — говорилось в первом сообщении компании.

Компания сообщила, что занимается фильтрацией вредоносного трафика, настройкой фильтров и увеличением системных ресурсов. Планировалось восстановить работу сервисов до конца дня 12 июня.

Однако к 13 июня доступ в интернет был частично восстановлен только в Красноярске, Канске и Зеленогорске. Телевидение заработало в Красноярске, Абакане, Канске, Новокузнецке и Братске. Как отмечали местные СМИ, приоритетное восстановление телевидения вызвало недовольство некоторых пользователей. В «Орион телеком» объяснили это тем, что над различными сервисами работают разные технические группы.

Кроме того, 13 июня ответственность за атаку взяла на себя проукраинская группировка Bo Team. В подтверждение своих слов хактивисты опубликовали многочисленные скриншоты, якобы содержащие внутреннюю информацию компании, включая доступ к физическим и виртуальным серверам с привилегированными правами. Эта группировка ранее уже проводила разрушительные атаки, в том числе на ГАС «Правосудие» в 2024 году.

Bo Team также заявила о получении доступа к обширной клиентской базе данных. Однако «Орион телеком» опроверг информацию об утечке: «Фактов утечки персональных данных не зафиксировано. Мы уведомили Роскомнадзор и соответствующие органы об обнаружении и ликвидации последствий компьютерных атак на информационные ресурсы компании».

По состоянию на 16 июня, как сообщают местные СМИ, работа «Орион телеком» всё ещё не восстановлена в полном объёме. При этом у некоторых абонентов, у которых интернет заработал 13 июня, снова возникли перебои. Похожие жалобы поступали от жителей Красноярска, Абакана, Иркутска и других населённых пунктов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru