Admin
Администратор
Мобильный телефон может стать инструментом слежки без ведома владельца.
Новое расследование Citizen Lab раскрывает методы скрытого наблюдения через уязвимости мобильной инфраструктуры.
Злоумышленники годами отслеживают людей по всему миру, используя уязвимости протоколов SS7 и Diameter. Эти протоколы позволяют получать данные о местоположении телефонов без шифрования и проверки подлинности запросов. Кампании слежки используют инфраструктуру операторов связи, маскируясь под легальных участников рынка. Одна из атак позволила отследить «особо важного абонента» за несколько часов. Другой метод, известный как SIMjacker, использует скрытые СМС для получения данных о местоположении. Проблема заключается в архитектуре мобильной связи, которая до сих пор строится на доверии между операторами.