В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) « Первая ... 7 8 [9]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
LeoNuke
18.09.2019 - 01:20
0
Статус: Offline


Приколист

Регистрация: 9.02.16
Сообщений: 298
Цитата
Интересно, а винду на симку можно поставить?

Doom - можно. Но это не точно

Размещено через приложение ЯПлакалъ
 
[^]
roycedog
18.09.2019 - 11:03
0
Статус: Offline


Приколист

Регистрация: 13.01.15
Сообщений: 339
Ношу в пакете из под чипсов
Достаю только по необходимости
 
[^]
DeuSeX73
18.09.2019 - 22:42
0
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (ralfhomeher @ 17.09.2019 - 12:01)
А вообще я чёт не понял, смс должна на симку прийти, разве выше перечисленные телефоны это делают? Вроде только древние телефоны на это способны.

Как вы думаете, в телефоне смс как образуется?
Условно: ОпСоС шлёт пакет на приёмник телефона, оттуда данные идут на СИМ-карту, чтобы "проверить целостность"/"подпись", "расшифроваться" и т.п. потом СИМ-карта полученные данные "сортирует" и "сообщает" телефону что пришло (СМС, пакет голосовых данных, пакет с инет-трафиком и т.д.). Так вот при использовании данной "уязвимости" ваш телефон может вообще ничего не получить. Всё обработается ещё в СИМке так как задумано.
Ну или примерно так это работает.
 
[^]
DeuSeX73
18.09.2019 - 22:49
0
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (Denchis @ 17.09.2019 - 17:00)
Гадать можно бесконечно! Но, еще на заре 2000-х была старая Моторолка С150 вроде бы, так вот, если эту Моторолку отправить смс-ку с каким то кривым кодом - то аппарат зависал намертво до того момента, пока ты не вытащишь батарею и не поставишь обратно, то же самое можно было проделать с нокиа 3310.

Мат. часть в этом вопросе хромает, но выше уже писали, а что если удалить SDK функционал из телефона ?

Либо использовать технологию "Virtual Sim"( насколько она запатентована официально я хз).

Но нельзя дать людям всё и в то же время не следить за тем, что они делают.

По поводу моторолок и нокий - там просто при "локализации" устройства не сильно парились и не "зашивали" некоторые символы, допустимые для передачи по сети. Аналогичная фигня была пару лет назад на iOS. Надо было отправить сообщение с каким-то символом конкретным, и из-за отсутствия возможности его отобразить девайс вешался. Но с iOS это быстро пофиксилось минорным обновлением ПО. На заре 00-х с прошивкой мобильников было "несколько сложнее".

Удаление SDK из прошивки телефона скорее всего решит проблему только частично (телефон не будет реагировать на некоторые инструкции), но та часть, которая исполняется только на СИМ-карте, будет продолжать функционировать.
 
[^]
DeuSeX73
18.09.2019 - 22:53
0
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (dev3null @ 17.09.2019 - 17:01)
Цитата (datsuk1978 @ 17.09.2019 - 14:43)
Цитата (FANTOM72 @ 15.09.2019 - 01:31)


Используя GSM-модем за 10 долларов, злоумышленники могут отправить на аппарат жертвы поддельное сообщение, содержащее вредоносный код. Это позволяет им:

Получить местоположение целевого устройства и его IMEI
Распространять любую информацию путём отправки поддельных сообщений от имени жертв
Совершать звонки на платные номера
Шпионить, приказав устройству позвонить по номеру телефона злоумышленника
Загружать вредоносные программы, заставляя браузер устройства открывать вредоносные веб-страницы
Отключать SIM-карту
Получать информацию о языке на устройстве, заряде аккумулятора и т. д.

ты бы лучше рассказал как это сделать по пунктам а так не фига не информативно....так фигня а не новость gigi.gif

Оборудование ну очень дорого стоит, я сомневаюсь что кроме как у крупных структур на это хватит денег. Это не просто "модем" это комплекс технических средств размером с кейс.

Возможно само сообщение доставляется по обычной сети. А модем нужен чтобы на кастомной прошивке послать то, что стандартное API телефона/модема "фильтрует" или "оборачивает" дополнительно для сущей безопасности. Не думаю, что реально 10$ модем заставить работать как БС ОпСоСа. А вот отправить что-то, что будет неправильно истолковано приёмником - вполне
 
[^]
РудольфРаспэ
18.09.2019 - 22:54
1
Статус: Offline


ультракрепидарий

Регистрация: 28.12.17
Сообщений: 3055
Цитата (мим79 @ 14.09.2019 - 18:34)
А я беден как церковная мышь. От зарплаты до зарплаты. Никому не нужен. С меня взять нечего. Так што пох

Ошибаешься... Возьмут со всех! Так или иначе.
 
[^]
KerberosDY
19.09.2019 - 06:52
0
Статус: Offline


Ярила

Регистрация: 2.07.14
Сообщений: 8665
Цитата (roycedog @ 18.09.2019 - 11:03)
Ношу в пакете из под чипсов
Достаю только по необходимости

И что работает?
Сомнительно, а вот китайский чехол с металлизированной тканью работает.
 
[^]
RamZesIV
19.09.2019 - 08:09
0
Статус: Offline


Балагур

Регистрация: 5.03.11
Сообщений: 932
А у меня до сих пор неплохой кнопочный и менять на смартфон не хочу. Для инета есть планшет с симкой без голосовой связи.
 
[^]
Elidosfor
19.09.2019 - 12:28
0
Статус: Offline


Ярила

Регистрация: 12.12.17
Сообщений: 2583
Цитата (Elidosfor @ 17.09.2019 - 08:42)
хакеры пусть на брудершафт сосут пиписки, у меня симбиан rulez.gif

один хакер отметился! lol.gif lol.gif lol.gif
 
[^]
Hedgehog24
20.09.2019 - 04:39
1
Статус: Offline


Ярила

Регистрация: 3.06.12
Сообщений: 14681
Злоумышленники, говоришь? Ну-ну...

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
 
[^]
bestnoob
20.09.2019 - 05:13
0
Статус: Offline


залупастикус волнистый

Регистрация: 12.06.15
Сообщений: 7774
Цитата (NAIL82 @ 17.09.2019 - 03:49)
Stk. apk сразу же удаляю с прошивки, так что по барабану ))

вот это надо удОлить?

В SIM-картах найдена самая опасная уязвимость за историю мобильных сетей. В опасности все
 
[^]
KerberosDY
20.09.2019 - 06:55
0
Статус: Offline


Ярила

Регистрация: 2.07.14
Сообщений: 8665
Цитата (bestnoob @ 20.09.2019 - 05:13)
Цитата (NAIL82 @ 17.09.2019 - 03:49)
Stk. apk сразу же удаляю с прошивки, так что по барабану ))

вот это надо удОлить?

Буггагга на современном не нищебродском телефоне с андроидом да и надгрызоном тоже что то удалить, вы батенька приколист gigi.gif

зы все равно ничего не получится так как это не уязвимость, а сознательно внедренная технология для спецслужб.
зы2 просто из за развития технологий, китайцев выпускаемых все не попадя и предоставляющих услуги по изготовлению печатных плат и даже готовых модулей за недорого так что любой может получить изделие не отличающееся от заводского и которое с большим трудом мог сделать на коленке.
 
[^]
Cache
1.10.2019 - 11:34
0
Статус: Offline


Почетный ЯПер

Регистрация: 16.03.09
Сообщений: 4728
Наверняка, спецслужбы давно этим пользуются!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 56238
0 Пользователей:
Страницы: (9) « Первая ... 7 8 [9]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх