курс цб на 21.08:
67.1807
76.7204
курс криптовалют:
6257.2 $
270.59 $
Новости / Безопасность / 278 просмотров

Эксперты продемонстрировали безотказный взлом любого смартфона по номеру телефона

Немецкий ИБ-эксперт Карстен Нол (Karsten Nohl) взялся доказать свою правоту в эфире передачи 60 Minutes на американском телеканале CBS. В качестве «жертвы» был выбран калифорнийский конгрессмен Тед Лью (Ted Lieu), добровольно согласившийся принять участие в эксперименте.

С целью исключить какие-либо фальсификации, журналисты 60 Minutes предоставили Лью совершенно новый iPhone прямиком из магазина. Политик должен был пользоваться смартфоном для служебных звонков, зная, что его могут прослушивать. Нол и его команда получили только номер телефона.

Когда журналисты позвонили конгрессмену, немецкие ИБ-эксперты уже прослушивали мобильное устройство, читали текстовые сообщения и фиксировали телефонные номера всех звонящих ему абонентов. Кроме того, с помощью триангуляции по базовым станциям исследователи смогли отслеживать передвижения Лью при выключенной функции GPS. Для этого им даже не нужно было взламывать сам iPhone.

Эксперты смогли перехватывать разговоры конгрессмена с помощью обнаруженной ими уязвимости в системе сигнализации № 7 или ОКС-7 (Signaling System 7, SS7). По словам Нола, несмотря на рост количества взломов мобильных устройств, ОКС-7 не является популярным вектором атак. Эксперт отметил, что спецслужбам хорошо известна данная уязвимость, и в их интересах, чтобы она оставалась неисправленной.

По материалам SecurityLab