Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Отчеты о доставке СМС-сообщений помогают вычислить геолокацию получателя

Команда исследователей продемонстрировала новую атаку по сторонним каналам и дала ей интересное имя — «Freaky Leaky SMS». Особенность этого вектора — отслеживание тайминга отчетов о доставке СМС-сообщений для определения местоположения получателя.

Как известно, за обработку отчетов о доставке СМС-сообщений отвечает Центр обслуживания коротких сообщений (SMSC). Его задача — уведомить отправителя о статусе сообщения: доставлено, отклонено, принято, истек срок, не удалось доставить и т. п.

Несмотря на наличие маршрутизации, задержек в обработке и множества сетевых узлов, у мобильных сетей присутствует определенные физические характеристики, позволяющие просчитать тайминг.

Исследователи разработали МО-алгоритм, анализирующий временные интервалы между СМС-ответами. Такие интервалы могут выдать геолокацию получателя с точностью до 96% для местоположений в разных странах, а также с 86% — для двух локаций в пределах одной страны.

Чтобы воспользоваться этим вектором, условному злоумышленнику придется сначала собрать ряд данных и четко связать между собой отчеты о доставке СМС-сообщений и известное местоположение своей цели.

 

Во-первых, атакующий должен отправить несколько СМС-сообщений жертве. Их можно замаскировать под рекламные материалы, которые получатель с большой долей вероятности проигнорирует, либо использовать так называемые «бесшумные» сообщения. Последний вариант — это послания «type 0», в которых отсутствует контент, такие СМС-сообщения не выводят уведомления на устройстве получателя.

В ходе исследования специалисты использовали ADB для отправки 20 бесшумных сообщений. Они доставлялись каждый час на протяжении трех дней. Принимающие тестовые устройства были расположены в США, ОАЭ и семи европейских странах. Таким способом экспертам удалось охватить десять различных операторов и разные технологии связи.

После этого исследователи наблюдали за отчетами о доставке и собирали данные с сигнатурами геолокации. Далее все эти сведения скармливались модели машинного обучения. МО-алгоритм использовал в общей сложности 60 узлов (10 входов, 10 выходов, 40 скрытых). Полученная в обучении информация также включала местоположение приема, состояние подключения, тип сети, расстояние до приемника и пр.

 

Как выяснили (PDF) специалисты, их модель способна обеспечить высокую точность:

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru