기계적 인조 인간

'Ghost telephonist'는 해커가 휴대 전화를 제어 할 수있게합니다.

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다

인텔-늑대와여우-코디, 건강 파수꾼「헬스케어PC」한배 탔다
Anonim

해커들이 휴대 전화를 제어하고 장치의 모든 메시지와 전화 번호부 콘텐츠에 액세스 할 수있게 해주는 '고스트 텔레포니스트 (Ghost Telephonist)'라는 중국 연구원에 의해 새로운 공격이 발견되었습니다.

일요일, 360 Technology의 UnicornTeam 연구원 그룹은 진행중인 해커 정상 회의 Black Hat USA 2017에서이 해킹을 발견했습니다.

신화 통신사에 따르면, 보안 연구원은 4G LTE 네트워크에서 CSFB (Circuit Switched Fallback)에 하나의 취약점을 도입했다고 발표했다. 인증 단계가 누락되었습니다.

유니온 팀의 무선 보안 연구원 인 황 린 (Huang Lin)은 "이 취약점을 이용해 여러 가지 공격을 할 수있다"고 말했다. 우리는이 취약점을 GSMA (Global System for Mobile Communications Alliance)에보고했습니다."

News in More: 페이스 북과 하버드, 해커와 가짜 뉴스에 손을 대자

팀은 도난당한 휴대 전화 번호를 사용하여 Google 계정 비밀번호를 재설정하는 방법을 보여주었습니다.

사용자의 통신을 납치 한 후 연구원은 사용자의 Google 이메일에 로그인하고 "비밀번호를 잊었습니다"를 클릭했습니다. Google은 피해자의 모바일에 인증 코드를 전송하기 때문에 공격자가 SMS 텍스트를 가로 챌 수 있으므로 계정 비밀번호가 재설정됩니다.

Google은 피해자의 모바일에 인증 코드를 전송하기 때문에 공격자는 SMS 텍스트를 가로 채고 계정 비밀번호를 재설정 할 수 있습니다.

전화 번호로 전송 된 확인 텍스트를 사용하여 여러 온라인 서비스의 암호를 재설정 할 수 있으므로이 공격은 해커가 인수하는 전화 번호와 관련된 온라인 서비스를 제어 할 수 있습니다.

뉴스에서 더 자세히: 페이스 북의 인공 지능은 자체 언어를 창조합니다. 배플 개발자

연구원에 따르면, 공격자는 피해자를 가장함으로써 전화 또는 SMS를 시작할 수도 있습니다. 피해자는 4G 또는 2G 가짜 기지국이 사용되고 셀 재 선택이 없기 때문에 공격당하는 것을 느끼지 못합니다. 이러한 공격은 무작위로 희생자를 선택하거나 희생자를 대상으로 할 수 있습니다.

연구원은 통신 사업자에게이 취약점을 해결하는 방법에 대한 제안을 제공했으며 현재 통신 수 및 터미널 제조업체와 협력하여 해결하고 있습니다.

(IANS의 입력 포함)