Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-25-2025, 02:02 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Сети сотовой связи в Ирландии не блокируют возможность повторного использования имени отправителя.

Усилия Ирландии по информированию населения о коронавирусе могут столкнуться с базовой уязвимостью в SMS. По https://www.jake-davis.com/post/more...reland-editionбывшего участника киберпреступной группировки Lulzsec Джейка Дэвиса (Jake Davis), который в настоящее время является консультантом в области ИБ, в качестве отправителя SMS используется имя, уязвимое к спуфингу.
Каждый, кто прибывает в Ирландию, обязан предоставлять иммиграционной службе свои контактные данные, в том числе номер телефона. На этот номер затем приходит SMS-сообщение от «gov ie» с инструкциями, как позвонить врачу и получить медицинскую консультацию в случае появления симптомов коронавирусной инфекции.
Проблема заключается в том, что сети сотовой связи в Ирландии не блокируют возможность повторного использования названия «gov ie» кем угодно. По словам Дэвиса, он никак не ожидал, что правительственные SMS так легко можно подделать с помощью базовых техник спуфинга.
Ранее в нынешнем году с такой же проблемой столкнулись власти Великобритании. В случае с Ирландией, прежде чем сообщить о проблеме общественности, исследователь уведомил о ней ирландское правительство.
Призвав власти Великобритании инвестировать в технологию сотового вещания для массовых сообщений («Это быстрее, дешевле, безопасно и надежно достигает 99% телефонов»), Дэвис также призвал правительства в целом «поддерживать связь с известными провайдерами SMS API и местными операторами мобильной связи, заблаговременно предупреждать их о том, с каких имен/номеров они будут отправлять важные текстовые сообщения, и просить блокировать использование этих имен и номеров отправителей другими лицами».
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:01 PM.