Обнаружена серьезная атака на SIM-карты, позволяющая следить за людьми

Исследователи из компании AdaptiveMobile Security рассказали о серьезной атаке на SIM-карты под названием Simjacker, позволяющей следить за людьми.Воскресенье, 15 сентября 2019, 01:00

Атака Simjacker заключается в отправке на мобильный телефон SMS-сообщения с определенным типом шпионского кода для SIM Toolkit. Такое сообщение содержит скрытые “инструкции”, через которые можно управлять рядом функций устройства.

Данные инструкции поддерживаются приложением S@T Browser, работающем на SIM-карте устройства. Стоит отметить, что SIM Toolkit и S@T Browser — это старые технологии, поддерживаемые многими мобильными сетями. Они позволяют выполнять на гаджетах ряд действий: запустить браузер, воспроизвести звук либо же показывать всплывающие окна.

Вследствие атаки Simjacker SIM-карта получает команду отправить в ответном сообщении данные о местоположении и IMEI (идентификатор устройства). При этом владелец гаджета никаких сообщений не видит.

Таким образом, злоумышленники при желании могут постоянно слать SMS-сообщения и с их помощью длительное время отслеживать местоположение человека.

Фото: adaptivemobile.com

По данным экспертов AdaptiveMobile Security, данная атака регулярно применялась в течение как минимум последних двух лет, пишет 9to5mac.

Итак, что может делать Simjacker:

  • Получить местоположение целевого устройства и его IMEI;
  • Распространять любую информацию путём отправки поддельных сообщений от имени жертв;
  • Совершать звонки на платные номера;
  • Шпионить, приказав устройству позвонить по номеру телефона злоумышленника;
  • Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы;
  • Отключать SIM-карту;
  • Получать информацию о языке на устройстве, заряде аккумулятора и т. д.

“Эта уязвимость активно используется частной компанией, которая сотрудничает с правительствами для мониторинга отдельных лиц. Simjacker и связанные с ним эксплойты представляют огромный скачок в сложности и изощренности по сравнению с атаками, которые ранее проводились в мобильных сетях… С течением времени была получена информация о местонахождении тысяч устройств без ведома или согласия целевых пользователей мобильных телефонов”, – отмечается в исследовании.

Название компании при этом не указывается.

Уязвимость может повлиять на каждый смартфон, использующий SIM-карту, независимо от марки или модели. Таким образом, устройства практически всех производителей позволяют узнать данные о местоположении пользователя.

“Уязвимость Simjacker может распространиться на более чем 1 миллиард пользователей мобильных телефонов во всем мире, что потенциально может повлиять на страны в Северной и Южной Америке, Западной Африке, Европе, на Ближнем Востоке и на любой регион мира, где используется эта технология SIM-карт”, – подчеркивают эксперты.

Фото: adaptivemobile.com

Согласно их данным, атаки Simjacker происходят ежедневно в большом количестве.

“Схемы и количество отслеживающих устройств указывают на то, что это не масштабная операция массового слежения, но операция для отслеживания большого числа людей в различных целях, причем цели и приоритеты операторов меняются со временем”, — отмечают эксперты.

При этом атаки можно легко заблокировать. Для этого нужно, чтобы операторы обновили спецификации, определяющие то, какой код запускается на SIM-картах.

Устаревший S@T Browser до сих пор используется на SIM-картах операторов мобильной связи как минимум в 30 странах мира. Суммарно в них проживает более одного миллиарда человек, и все они подвергаются риску слежки с помощью Simjacker.

  • Ранее исследователи из внешней службы безопасности Google объявили, что обнаружили беспрецедентную операцию по взлому iPhone, которая атаковала “тысячи пользователей в неделю” до тех пор, пока не была пресечена в январе.
  • Впоследствии американская корпорация Apple обвинила компанию Google в попытках посеять панику среди пользователей iPhone.

Источник: #

В Android версии Skype появилась поддержка SMS-сообщений и запись разговоров

В Android версии Skype появилась поддержка SMS-сообщений и запись разговоров

Новые функции пока еще находятся на стадии бета-тестирования и доступны лишь в специальном клиенте Skype, который можно скачать в Google Play.

В обход правилам

Возможность записывать разговоры приглянется пользователям Android P. Напомним, что в этой ОС Google запретила фиксировать телефонные разговоры с помощью стороннего ПО. Поддержка SMS-сообщений выглядит менее полезной, но, тем не менее, она теперь есть. Логика та же, что и у звонков на мобильные и стационарные телефоны: сначала пополняем лицевой счёт, потом отправляем SMS. Скачать тестовую версию Skype можно по этойссылке.

Источник: AndroidInsider

Google закрывает разработку мессенджеров, чтобы создать настоящего «убийцу» SMS

Google прекращает разработку мессенджера Allo и фокусируется на RCS-технологии Chat, которая при поддержке операторов сотовой связи позволит полностью заменить SMS.

Google бросает все силы на создание Chat

Google работает над созданием технологии Chat, которая должна заменить службу коротких сообщений (SMS) на устройствах под управлением операционной системы Android. Корпорация приостанавливает разработку мессенджера Allo и направляет все освободившиеся ресурсы на доработку Android Messages – приложения для обмена сообщениями по стандарту RCS (Rich Communication Services). Об этом 20 апреля 2018 г. сообщило издание The Verge.

В данный момент Messages – самое популярное приложение для управления SMS, предустановленное на большинстве (за исключением гаджетов Samsung) устройств под управлением Android. Поэтому Google не видит смысла в создании новой программы. Вместо этого, компания выбрала совершенно иной подход: функциональность Chat будет интегрирована в Messages, а предоставлять сервис конечному пользователю будут операторы мобильной связи. Следует особо отметить тот факт, что Chat не предусматривает сквозного шифрования, поэтому передаваемые данные могут быть перехвачены киберпреступниками или выданы по требованию правоохранительных органов.

Как сообщает The Verge, по состоянию на апрель 2018 г. Google уже удалось достигнуть договоренности с 55 операторами, в числе которых есть и российские.

Внешний вид приложения Android Messages

Новый сервис скорее всего станет доступен большинству пользователей в недалеком будущем, хотя решающая роль в процессе внедрения технологии отведена операторам мобильной связи. По информации The Verge, Google настроена оптимистично и рассчитывает, что многие из операторов переключатся на новую технологию уже в этом году. Вероятно, в тарифных планах операторов Chat заменит услугу SMS, а пользователям придется платить за трафик, генерируемый Android Messages. В случае, если сообщение отправляется абоненту, у которого данное приложение не установлено, такое сообщение будет автоматически преобразовано и доставлено адресату в виде обычного SMS.

О других коммуникационных сервисах Google

Проблема удобства обмена сообщениями при помощи стандартных средств ОС Android назрела уже давно. В то время как владельцы гаджетов Apple успешно пользуются iMessage – сервисом, позволяющим отправлять/получать зашифрованные текстовые сообщения и фотографии через интернет – с 2011 г., пользователи Android вынуждены довольствоваться «зоопарком» приложений и сервисов Google, в конечном итоге все равно возвращаясь к старым но проверенным SMS.

В августе 2005 г. был запущен сервис Google Talk (также известен как Google Chat). Он основывался на протоколе XMPP и тесно интегрировался с Gmail. Октябрь 2008 г. ознаменовался релизом ОС Android со встроенной поддержкой Google Talk и SMS.

В 2009 г. был представлен сервис Wave, позволявший пользователям обмениваться сообщениями и совместно редактировать документы. Менее чем через год, Google объявила о прекращении поддержки сервиса из-за его непопулярности.

Спустя 2 года, в июне 2011 г., свет увидел Google+ – социальная сеть со встроенными мессенджерами Huddle и Hangouts, предназначенными для текстовых сообщений и групповых видеозвонков соответственно. Позднее Huddle переименуют в Messenger, что, впрочем, никак не скажется на его популярности.

В 2013 г. была представлена переработанная кроссплатформенная версия Hangouts. Новая версия заменила Google Talk в Gmail. Одновременно с этим, Google свернула разработку Talk и сфокусировалась на работе над Hangouts. К концу 2013 г. в Hangouts появилась долгожданная поддержка SMS, а к октябрю 2014 г. – поддержка VoIP (голосовая связь).

allo600x400.jpg

Google прекращает работу над мессенджером Allo

Несмотря на свою универсальность, приложение не пользовалось популярностью среди пользователей, поэтому в январе 2016 г. Messenger становится стандартным приложением для обмена SMS/MMS в Android.

Не обращая внимание на череду неудач, в мае 2016 г. Google представляет еще три новинки: Spaces – сервис для групповых дискуссий, отличавшийся интеграцией с остальными инструментами Google; Allo – мессенджер со встроенным виртуальным помощником Assistant; Duo – мобильное приложение для видеозвонков. Hangouts, по задумке Google, должен был стать решением для корпоративных клиентов за счет тесной интеграции с GSuite (пакет облачных приложений для совместной работы).

На сегодняшний день Google поддерживает в работоспособном состоянии целых шесть сервисов, так или иначе связанных с общением. Тем не менее, ни одному из них так и не удалось стать столь же популярным как, например, Facebook Messenger.

Подробнее: http://www.cnews.ru/news/top/2018-04-20_google_sozdaet_ubijtsu_sms