Android

'Ghost telephonist' lar hackere ta kontroll over telefonen din

Smadrer alle fra 7.Bs telefoner så let | Ultras Hacking-Eksperiment

Smadrer alle fra 7.Bs telefoner så let | Ultras Hacking-Eksperiment
Anonim

Et nytt angrep er blitt oppdaget av kinesiske forskere, kalt 'Ghost Telephonist', som gjør det mulig for hackere å ta kontroll over en mobiltelefon, noe som gir dem tilgang til alle meldingene og telefonbokinnholdet på enheten.

Søndag oppdaget en gruppe forskere fra 360 Technology's UnicornTeam dette hacket på det pågående hackertoppen Black Hat USA 2017.

I følge en rapport fra nyhetsbyrået Xinhua, i teamets presentasjon, introduserte sikkerhetsforskere ett sårbarhet i CSFB (Circuit Switched Fallback) i 4G LTE-nettverk. Godkjenningstrinnet ble funnet å mangle.

"Flere utnyttelser kan gjøres basert på dette sikkerhetsproblemet, " sa Unicorn Team trådløs sikkerhetsforsker Huang Lin, til Xinhua. Vi har rapportert dette sikkerhetsproblemet til Global System for Mobile Communications Alliance (GSMA)."

Mer i nyheter: Facebook og Harvard bli med hender mot hackere og falske nyheter

Teamet demonstrerte hvordan et passord for en Google-konto kan tilbakestilles ved å bruke et stjålet mobilnummer.

Etter å ha kapret en brukers kommunikasjon logget forskeren på brukerens Google-e-post og klikket på "glem passordet". Siden Google sender en bekreftelseskode til offerets mobil, kan angripere fange SMS-teksten og derved tilbakestille kontoens passord.

Siden Google sender en bekreftelseskode til offerets mobil, kan angripere fange SMS-teksten og tilbakestille passordet til kontoen.

Siden passordet på flere online tjenester kan tilbakestilles ved hjelp av en bekreftelsestekst som sendes til telefonnummeret, vil dette angrepet la hackere ta kontroll over de elektroniske tjenestene som er tilknyttet et hvilket som helst telefonnummer de overtar.

Mer i nyheter: Facebooks kunstige intelligens skaper sitt eget språk; Utviklere av baffler

I følge forskerne kan angriperen også sette i gang en samtale eller en SMS ved å etterligne seg offeret. Offeret vil ikke føle seg angrepet siden ingen falske basestasjoner er brukt og ingen gjenvalg av celler. Disse angrepene kan tilfeldig velge ofre eller målrette et gitt offer.

Forskerne kontaktet telekomleverandørene med forslag til hvordan de kan takle dette sikkerhetsproblemet og jobber for tiden med operatører og terminalprodusenter for å fikse det.

(Med innganger fra IANS)