<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>хаквани Архиви - Икономически живот</title>
	<atom:link href="https://ikj.bg/tag/%d1%85%d0%b0%d0%ba%d0%b2%d0%b0%d0%bd%d0%b8/feed/" rel="self" type="application/rss+xml" />
	<link>https://ikj.bg/tag/хаквани/</link>
	<description>Анализи, коментари, новини</description>
	<lastBuildDate>Thu, 25 Aug 2022 10:16:35 +0000</lastBuildDate>
	<language>bg-BG</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://ikj.bg/wp-content/uploads/2019/07/cropped-иж-512х512-32x32.png</url>
	<title>хаквани Архиви - Икономически живот</title>
	<link>https://ikj.bg/tag/хаквани/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>България сред засегнатите от мощна хакерска атака срещу SIM карти</title>
		<link>https://ikj.bg/%d0%b1%d0%b5%d0%b7-%d0%ba%d0%b0%d1%82%d0%b5%d0%b3%d0%be%d1%80%d0%b8%d1%8f/bulgaria-zasegnata-ot-hakerska-ataka-srestu-sim-karti/</link>
		
		<dc:creator><![CDATA[Икономически Живот]]></dc:creator>
		<pubDate>Fri, 18 Oct 2019 11:53:58 +0000</pubDate>
				<category><![CDATA[Без категория]]></category>
		<category><![CDATA[SimJacker]]></category>
		<category><![CDATA[сим карти]]></category>
		<category><![CDATA[хаквани]]></category>
		<guid isPermaLink="false">https://ikj.bg/?p=5565</guid>

					<description><![CDATA[<p>Мнозина сигурно са чули за уязвимостта на SIM картите &#8211; SimJacker, разкрита преди точно месец, която засяга широка гама от SIM карти и може дистанционно да бъде използвана за хакване на всеки мобилен телефон, чрез изпращането специално изработен SMS, съдържащ двоични команди. За тези, които не знаят, името &#8222;SimJacker&#8220; е дадено на клас уязвимости, които [&#8230;]</p>
<p>Материалът <a href="https://ikj.bg/%d0%b1%d0%b5%d0%b7-%d0%ba%d0%b0%d1%82%d0%b5%d0%b3%d0%be%d1%80%d0%b8%d1%8f/bulgaria-zasegnata-ot-hakerska-ataka-srestu-sim-karti/">България сред засегнатите от мощна хакерска атака срещу SIM карти</a> е публикуван за пръв път на <a href="https://ikj.bg">Икономически живот</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Мнозина
сигурно са чули за уязвимостта на SIM картите &#8211; SimJacker, разкрита преди точно
месец, която засяга широка гама от SIM карти и може дистанционно да бъде
използвана за хакване на всеки мобилен телефон, чрез изпращането специално
изработен SMS, съдържащ двоични команди.</p>



<p>За тези, които
не знаят, името &#8222;SimJacker&#8220; е дадено на клас уязвимости, които
съществуват поради липса на механизми за удостоверяване и собствени защитни
механизми на динамичните инструменти за поправка и диагностика, които са
вградени в съвременните SIM карти. Два от много широко използваните SIM
инструменти са технологията за браузър S@T и безжичен интернет браузър (WIB).</p>



<p>Досега няколко експерти в телекомуникационната индустрия са потвърдили пред <strong><a href="https://thehackernews.com/" target="_blank" rel="noreferrer noopener" aria-label="The Hacker News (отваря се в нов подпрозорец)">The Hacker News</a></strong>, че слабостите, свързани със SimJacker, са били известни на доставчиците на телекомуникации от много години и дори някои разкриха, че неназована компания за наблюдение в момента експлоатира това, за шпиониране на цели.</p>



<p>Изследователите
по киберсигурност на Adaptive Mobile Security разпространиха нов доклад, разкриващ
повече подробности за атаките на SimJacker, като се опитват да отговорят на
някои важни въпроси, до сега останали без отговор, като например броя на
засегнатите оператори и държави, както и подробности за реални атаки.</p>



<ul class="wp-block-list"><li><strong>Списък на засегнатите държави</strong></li></ul>



<p>Въпреки че не
бяха посочени засегнатите мобилни оператори, за да не позволят на атакуващите
да се възползват от разкритата уязвимост, Adaptive Mobile Security разкриха
имената на страните, в които уязвимите SIM-карти все още се използват.</p>



<figure class="wp-block-image is-resized"><img decoding="async" src="https://ikj.bg/wp-content/uploads/2019/10/simjacker-attack-1.png" alt="" class="wp-image-5568" width="770" srcset="https://ikj.bg/wp-content/uploads/2019/10/simjacker-attack-1.png 728w, https://ikj.bg/wp-content/uploads/2019/10/simjacker-attack-1-300x165.png 300w, https://ikj.bg/wp-content/uploads/2019/10/simjacker-attack-1-370x203.png 370w" sizes="(max-width: 728px) 100vw, 728px" /></figure>



<p>Според доклада
списъкът включва 29 засегнати страни на пет континента, където клиентите на
общо 61 мобилни оператори активно използват уязвими SIM-карти с инструментариум
на S@T Browser:</p>



<p>Северна
Америка: Мексико, Гватемала, Хондурас, Коста Рика, Никарагуа, Белиз, Ел
Салвадор, Доминиканска република и Панама.</p>



<p>Южна Америка:
Перу, Колумбия, Бразилия, Еквадор, Чили, Аржентина, Уругвай и Парагвай.</p>



<p>Африка:
Нигерия, Гана, Бенин, Кот д&#8217;Ивоар и Камерун.</p>



<p>Европа:
Италия, България и Кипър.</p>



<p>Азия:
Саудитска Арабия, Ирак, Палестина и Ливан.</p>



<p>Най-вероятната,
консервативна оценка на изследователите е, че засегнатите SIM карти варират, но
може да са стотици милиони в световен мащаб.</p>



<p>От друга
страна, има само 8 мобилни оператора в 7 държави, които активно използват
уязвимия набор от инструменти на WIB на своите SIM карти. Тези страни се
намират в Източна Европа, Централна Америка, Азия и Западна Африка.</p>



<ul class="wp-block-list"><li><strong>Реални атаки със SimJacker</strong></li></ul>



<p>Според
изследователите неназованата компания за наблюдение &#8211; активна поне от 2015 г. и
известна с насочването на потребители от множество страни по мрежата SS7 &#8211;
използва уязвимостта на SimJacker, за да събере разузнавателни данни за своите
цели.</p>



<p>Всичко
започнало, когато изследователите откриват необичайни и подозрителни SMS
събития през последното тримесечие на 2018 г. и при активно наблюдение записват
близо 25 000 съобщения от Simjacker, с опит да бъдат изпратени до 1500 уникални
мобилни устройства в период от 30 дни.</p>



<p>Основните цели
били мексикански мобилни потребители, докато малък брой атаки били наблюдавани
и срещу абонати на мобилни телефони от Колумбия и Перу, с цел получаване както
на информация за местоположението, така и на уникални IMEI идентификатори.</p>



<p>„Вярваме, че
преди откриването те може би са проследили успешно местонахождението на хиляди
мобилни абонати, в течение на месеци и вероятно години“, казват
изследователите.</p>



<p>&#8222;Също
така, наблюдавахме експерименти на атакуващия, който с течение на времето
прилага нови потенциални форми на атака, използвайки уязвимостта. Броят,
мащабът и сложността на модификациите на атаката са значително над това, на
което сме били свидетели досега&#8220;, допълват те.</p>



<p>Изследователите
наблюдават над 860 подварианта за атака на Simjacker в действителния SMS пакет,
изпратен от поне 70 мобилни номера, контролирани от атакуващи устройства.</p>



<p>Освен това от
Adaptive Mobile Security забелязват също, че нападателите се опитват да
използват специализирани SS7 атаки срещу някои потребители в случай, че атаките
на SimJacker се провалят.</p>



<ul class="wp-block-list"><li><strong>Как да се предпазите от атаки на SimJacker</strong></li></ul>



<p>За съжаление,
няма лесен начин мобилните абонати да разберат дали уязвимият набор от
инструменти за браузър на SIM е разгърнат на тяхната SIM карта или не.</p>



<p>Въпреки че има
налични приложения, като SnoopSnitch, които можете да изтеглите от Google Play
Store, за да откриете атаки въз основа на съмнителни двоични SMS, това изисква
вашето Android устройство да е „хакнато“ (руутнато), но дори това няма да ви
помогне много.</p>



<p>Като
потенциална жертва можете да направите много малко, за да се защитите. Остава
единствено да изчакате мобилния си оператор да приложи мерки за сигурност или
просто да премести вашия телефонен номер в друга сигурна мрежа, ако е налична,
което ще ви осигури нова СИМ-карта.</p>
<p>Материалът <a href="https://ikj.bg/%d0%b1%d0%b5%d0%b7-%d0%ba%d0%b0%d1%82%d0%b5%d0%b3%d0%be%d1%80%d0%b8%d1%8f/bulgaria-zasegnata-ot-hakerska-ataka-srestu-sim-karti/">България сред засегнатите от мощна хакерска атака срещу SIM карти</a> е публикуван за пръв път на <a href="https://ikj.bg">Икономически живот</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
