Android

'Ghost telephonist' giver hackere mulighed for at tage kontrol over din telefon

WE'RE FORCED TO GO INTO DISGUISE! | MYSTERY HACKER EP. 2 | We Are The Davises

WE'RE FORCED TO GO INTO DISGUISE! | MYSTERY HACKER EP. 2 | We Are The Davises
Anonim

Et nyt angreb er blevet opdaget af kinesiske forskere, kaldet 'Ghost Telephonist', som gør det muligt for hackere at tage kontrol over en mobiltelefon, hvilket giver dem adgang til alle meddelelser og telefonbogindhold på enheden.

Søndag opdagede en gruppe forskere fra 360 Technology UnicornTeam dette hack på det igangværende hacker-topmøde Black Hat USA 2017.

Ifølge en rapport fra nyhedsbureauet Xinhua introducerede sikkerhedsforskere i holdets præsentation en sårbarhed i CSFB (Circuit Switched Fallback) i 4G LTE-netværk. Det blev konstateret, at godkendelsestrinnet mangler.

”Flere udnyttelser kan gøres baseret på denne sårbarhed, ” fortalte Unicorn Team trådløs sikkerhedsforsker Huang Lin, til Xinhua. Vi har rapporteret denne sårbarhed til Global System for Mobile Communications Alliance (GSMA). ”

Mere i nyheder: Facebook og Harvard går sammen med hænder mod hackere og falske nyheder

Holdet demonstrerede, hvordan en adgangskode til en Google-konto kan nulstilles ved hjælp af et stjålet mobilnummer.

Efter at have kapret en brugers kommunikation loggede forskeren på brugerens Google-e-mail og klikkede på "glem adgangskoden". Da Google sender en bekræftelseskode til offerets mobil, kan angribere opfange SMS-teksten og derved nulstille kontoens adgangskode.

Da Google sender en bekræftelseskode til offerets mobil, kan angribere opfange SMS-teksten og nulstille kontoens adgangskode.

Da adgangskoden på flere onlinetjenester kan nulstilles ved hjælp af en verifikationstekst, der sendes til telefonnummeret, vil dette angreb give hackere mulighed for at tage kontrol over de onlinetjenester, der er knyttet til ethvert telefonnummer, som de overtager.

Mere i nyheder: Facebooks kunstig intelligens skaber sit eget sprog; Udviklere af baffler

Ifølge forskerne kan angriberen også iværksætte et opkald eller en SMS ved at efterligne sig offeret. Offeret vil ikke føle at blive angrebet, da der ikke bruges en 4G- eller 2G-falsk basestation og ingen celle genvalg. Disse angreb kan tilfældigt vælge ofre eller målrette mod et givet offer.

Forskerne kontaktede telekomudbydere med forslag til, hvordan man tackle denne sårbarhed, og arbejder i øjeblikket med operatører og terminalproducenter for at løse det.

(Med input fra IANS)