Apple News

Các nhà cung cấp dịch vụ của Hoa Kỳ đã khắc phục lỗ hổng định tuyến SMS cho phép tin tặc chiếm đoạt tin nhắn

Thứ Năm, ngày 25 tháng 3 năm 2021 4:14 chiều PDT bởi Juli Clover

Báo cáo Bo mạch chủ .





tin nhắn sms iphone
Các nhà cung cấp dịch vụ đã giới thiệu sự thay đổi sau đến Bo mạch chủ cuộc điều tra tuần trước đã tiết lộ việc tin tặc dễ dàng định tuyến lại các tin nhắn văn bản và sử dụng thông tin bị đánh cắp để đột nhập vào các tài khoản mạng xã hội. Trang web này đã trả cho một hacker 16 đô la để định tuyến lại các văn bản bằng cách sử dụng các công cụ của một công ty có tên là Sakari, công cụ này giúp các doanh nghiệp tiếp thị hàng loạt.

Sakari đã cung cấp một công cụ định tuyến lại văn bản từ một công ty có tên là Bandwidth, được cung cấp bởi một công ty khác có tên là NetNumber, dẫn đến một mạng lưới các công ty khó hiểu góp phần tạo ra một lỗ hổng khiến tin tặc mở văn bản SMS ( Bo mạch chủthêm thông tin về quy trình trong bài báo gốc của nó). Tin tặc được thuê bởi Bo mạch chủ đã có thể truy cập các công cụ của Sakari mà không cần bất kỳ xác thực hoặc sự đồng ý nào từ mục tiêu định tuyến lại, nhận được tin nhắn thành công từ Bo mạch chủ điện thoại thử nghiệm.



Sakari có nghĩa là cho phép các doanh nghiệp nhập số điện thoại của riêng họ để gửi tin nhắn hàng loạt, có nghĩa là một doanh nghiệp có thể thêm số điện thoại để gửi và nhận tin nhắn thông qua nền tảng Sakari. Tin tặc có thể lạm dụng công cụ này bằng cách nhập số điện thoại của nạn nhân để truy cập vào tin nhắn văn bản của người đó.

Aerialink, một công ty truyền thông giúp định tuyến tin nhắn văn bản, nói hôm nay nói rằng các nhà cung cấp dịch vụ không dây không còn hỗ trợ SMS hoặc tin nhắn MMS cho phép trên các số không dây, một điều gì đó 'ảnh hưởng đến tất cả các nhà cung cấp SMS trong hệ sinh thái di động.' Điều này sẽ ngăn chặn việc hack được chứng minh bởi Bo mạch chủ tuần trước kể từ khi làm việc.

Không rõ liệu phương pháp định tuyến lại văn bản này có được tin tặc sử dụng rộng rãi hay không, nhưng nó dễ thực hiện hơn các phương pháp hack điện thoại thông minh khác như hoán đổi SIM. Một nhà nghiên cứu của Phòng thí nghiệm Bảo mật nói rằng anh ta chưa nhìn thấy nó trước đây, trong khi một nhà nghiên cứu khác nói rằng nó 'hoàn toàn được sử dụng'.