Авг 18

Известный эксперт в области безопасности iOS предупреждает: смартфоны Apple с самого начала продаж и до новейшей iOS 6 несут в себе серьезную уязвимость. Иными словами, pod2g выяснил, что злоумышленник может  легко и непринужденно подменить номер отправителя, что открывает дверь для всевозможных социальных манипуляций.

Суть атаки заключается в том, что в протоколе, который описывает передачу текстовых сообщений в сотовых сетях, существует два схожих поля: номер отправителя и номер, на который отправляется ответ на SMS. Причем оператор не требует, чтобы номера в этих полях совпадали.

Дальше в дело вступает идеология Apple. При отображении SMS телефон показывает только номер, на который будет отправлен ответ, и таким образом скрывает настоящего отправителя. Чем это плохо? pod2g рассказывает о нескольких очевидных ситуациях.

К примеру, злоумышленник может отправить владельцу iPhone SMS с уведомлением предоставить данные о карте или личных документах, указав в качестве «обратного» телефона номер банка. Как результат, невнимательный получатель может сам выдать пин-код своей кредитки или паспортную информацию.

Другой вариант – всевозможные махинации, связанные со лжесвидетельством, когда SMS с измененным номером отправителя может выступить чем-то вроде алиби.

Поделиться в соц. сетях

1 комментарий к “Берегитесь SMS”

  1. Foggy:

    Глупость, так как все устройства так отображают СМС + не сказано, проверяет ли сам телефон их «одинаковость» – да, оператор нет, а сам телефон? + если он поставит в качестве обратного тел банка, то смс и попадет банку. если ты пишешь в imessage, то пофиг кто что указал, так как ответ ты пишешь на номер, который у тебя в базе на телефоне, а не то что тебе в смс пришло..

Оставить комментарий

Я не робот.

поддержка сайта
preload preload preload
"Все права защищены. При копировании материалов ссылка на сайт "iphone5.su" обязательна"