Експерти знайшли в SIM-картах уразливість, яка дає змогу слідкувати за користувачами. Зокрема, фахівці зафіксували реальні атаки на пристрої Apple, Samsung та Huawei.
Зловмисники можуть використати уразливість незалежно від марки пристрою користувача, пише Фіртка з посиланням на Техно.
У чому проблема? За даними експертів AdaptiveMobile Security, такі атаки регулярно здійснювали протягом останніх двох років. Подібну вразливість зафіксували на пристроях багатьох виробників, включаючи Apple, Samsung, Google, Huawei та інших.
Уразливість знаходиться в програмному забезпеченні SIMalliance Toolbox Browser (S@T Browser), вбудованому в більшість SIM-карт, які використовуються мобільними операторами як мінімум в 30 країнах світу.
Як хакери отримують доступ до інформації
Як відбувається "злом"? S@T Browser представляє собою додаток, який встановлюють на SIM-карти, в тому числі і на eSIM. Він призначений для того, щоб мобільні оператори могли надавати своїм клієнтам різні базові послуги.
S@T Browser містить низку інструкцій STK, таких як відправка повідомлень, налаштування дзвінків, запуск браузера, надання локальних даних, запуск по команді і відправка налаштувань, які можуть бути активовані повідомленням.