Статья Критические уязвимости SIM-карт: методы взлома и защита

devqp

Специалист
Атаки на SIM-карты представляют серьёзную угрозу из-за концентрации персональных и финансовых данных. Рассмотрим ключевые методы эксплуатации уязвимостей.

1. Атака SIMJacker
Эксплуатирует уязвимость в SIM-картах через S@T Browser (часть SIM Application Toolkit). Атакующий отправляет специальное SMS, содержащее команду для извлечения данных или контроля устройства. Процесс происходит скрытно, без уведомления пользователя, и затрагивает все типы телефонов, включая Android и iPhone.

Механика:
• SMS с кодом принуждает SIM-карту раскрыть cell-ID (для геолокации) и IMEI устройства.
• Данные передаются на удалённый сервер атакующего.
• Последствия: перехват звонков, кража средств, компрометация банковских аккаунтов.

2. SIM Swap (перенос номера)
Основан на социальной инженерии. Злоумышленник, выдавая себя за владельца, убеждает оператора выдать дубликат SIM-карты.

Процесс:
• Оператор деактивирует оригинальную SIM-карту жертвы.
• Номер привязывается к устройству атакующего.
• Последствия: полный доступ к SMS, звонкам, email, банковским аккаунтам и сервисам, использующим номер для аутентификации (включая контакты, фото, историю поиска).

3. Клонирование SIM-карты
Требует физического доступа к SIM или обхода защиты. Каждая карта содержит три ключевых кода:
• IMSI (идентификатор в сетях).
• ICCID (серийный номер чипа).
• Ki (криптографический ключ аутентификации).

Механика взлома:
• IMSI и ICCID считываются стандартным ридером.
• Ki извлекается через специализированное ПО (например,
Код:
SimScan
или
Код:
SuperSimScanner
).
• Данные записываются на программируемую пустую карту (продаётся в даркнете).
• Жертва может обнаружить подозрительную активность, но предотвращение требует контроля физического доступа к SIM.

4. WIB Attack (эксплуатация динамического браузера)
Нацелен на SIM-карты с Wireless Internet Browser (WIB), где меню генерируется сервером. Атакующий отправляет вредоносное OTA SMS с командами:
Код:
SETUP CALL, SEND SMS, PROVIDE LOCATION INFO

Особенности:
• Сообщение обрабатывается базовой ОС телефона через
Код:
ENVELOPE COMMAND
APDU.
• Процесс полностью скрыт: нет звука, вибрации или уведомлений в Android/iOS.
• WIB-браузер на SIM выполняет команду без ведома пользователя.
 
Похожие темы
Admin UFOLABSNEWS Check Point устранила две критические уязвимости в VPN-сертификатах. Новости в сети 0
Admin UFOLABSNEWS Обнаружены критические уязвимости в VMware Workstation и Fusion. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют критические уязвимости в Langflow и Ruby on Rails для сбора данных и удалённого доступа. Новости в сети 0
Admin UFOLABSNEWS В ServiceNow обнаружены три критические уязвимости с максимальным уровнем опасности. Новости в сети 0
Admin UFOLABSNEWS В Next.js обнаружены критические уязвимости, позволяющие выполнение произвольного кода. Новости в сети 0
Admin Интересно В WordPress обнаружены критические уязвимости wp2shell, позволяющие выполнять удалённый код. Новости в сети 0
devqp Статья Критические уязвимости аутентификации в OCPP 1.6J: угрозы для инфраструктуры электромобилей Уязвимости и взлом 0
Admin Интересно Trend Micro устранила критические уязвимости в своих продуктах. Новости в сети 0
Admin Интересно Imperva обнаружила критические уязвимости в популярной ИИ-платформе Dify. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в библиотеке vm2 для Node.js. Новости в сети 0
Admin Интересно Progress устранила критические уязвимости в MOVEit Automation. Новости в сети 0
Admin Интересно Cisco устранила критические уязвимости в IMC и SSM. Новости в сети 0
Admin Интересно Ubiquiti устраняет критические уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в IP KVM устройствах, позволяющие получить доступ к системе. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в платформе автоматизации n8n. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Admin UFOLABSNEWS Ubiquiti выпустила критические обновления для устранения уязвимостей в UniFi. Новости в сети 0
Admin Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon. Новости в сети 0
Admin Интересно Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows. Новости в сети 0
Denik Интересно Эксперты Microsoft нашли критические баги в роутерах Netgear Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют уязвимости Cisco FMC для распространения ransomware Qilin. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали уязвимости в JFrog Artifactory для получения прав администратора. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS Chrome снова атакуют через уязвимости в движке V8. Google закрыла седьмой zero-day за год. Новости в сети 0
Admin UFOLABSNEWS Skullcandy Dime 3 подвержены уязвимости Bluetooth. Новости в сети 0
Admin UFOLABSNEWS SAP предупреждает о критической уязвимости 'OVERPASS' в ядре системы. Новости в сети 0
Admin UFOLABSNEWS OpenAI подтвердила, что GPT-6 Astra способна находить уязвимости нулевого дня. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали атаковать корпоративные VPN-шлюзы NetScaler в течение суток после публикации кода уязвимости. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости в MikroTik RouterOS для захвата роутеров. Новости в сети 0
Admin UFOLABSNEWS ConnectWise предупреждает о новой уязвимости в ScreenConnect. Новости в сети 0
Admin UFOLABSNEWS N-able выпустила экстренный патч для критической уязвимости в платформе N-central. Новости в сети 0
Admin UFOLABSNEWS Google выпустила обновление Chrome для устранения активно эксплуатируемой уязвимости в V8. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют две уязвимости нулевого дня в устройствах SonicWall SMA 1000. Новости в сети 0
Admin UFOLABSNEWS В GeoNetwork обнаружены четыре уязвимости, угрожающие серверам государственных геопорталов. Новости в сети 0
devqp Статья Уязвимости генерации Unpredictable Number в EMV и методы извлечения ARQC Уязвимости и взлом 0
Admin UFOLABSNEWS Обнаружены две уязвимости в роботе Unitree G1 EDU, позволяющие выполнять произвольный код с правами root. Новости в сети 0
Admin UFOLABSNEWS Китайские роутеры ZBT содержат скрытые уязвимости, позволяющие злоумышленникам получить полный доступ. Новости в сети 0
devqp Статья Эксплуатация уязвимости Magento CVE-2022-24086: RCE через кассу Уязвимости и взлом 0
Admin UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют. Новости в сети 0
Admin UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет. Новости в сети 0
devqp Статья Эксплуатация уязвимости PHP привела к компрометации LockBit Уязвимости и взлом 0
Admin Интересно Коммерческая тайна под защитой. Cisco научила нейросети искать уязвимости без интернета. Новости в сети 0
Admin Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила рекордное количество исправлений, включая две активно эксплуатируемые уязвимости. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
devqp Статья Эксплуатация уязвимости Remote Code Execution в Magento (CVE-2022-24086) Уязвимости и взлом 0

Название темы