Adaptive
Mobile Security ຜູ້ຊ່ຽວຊານດ້ານຄວາມຫມັ້ນຄົງປອດໄພໄດ້ເປີດເຜີຍເຖິງຊ່ອງໂຫວ່ເທິງຊິມຂອງໂທລະສັບມືຖື
‘Simjacker’ ພຽງແຄ່ສົ່ງ SMS ໄປຫາເຫຢື່ອເພື່ອໃຊ້ງານ ນອກຈາກນີ້ຍັງໄດ້ຢືນຢັນວ່າມີການໃຊ້ງານຈິງມາສັກພັກໃຫຍ່ແລ້ວຊຶ່ງອາດຈະເປັນບໍລິສັດລັບທີ່ລັດຖະບານສະໜັບສະໜູນ
ໂດຍຫາກປະເມີນເຖິງຜູ້ທີ່ໄດ້ຮັບຜົນກະທົບໜ້າຈະເປັນໄປໄດ້ກວ່າພັນລ້ານລາຍ
ໄອເດຍຂອງຊ່ອງໂຫວ່ຄືແຮັກເກີສາມາດໃຊ້
GSM
Modem, Application ຫລືມືຖືສົ່ງ SMS ເພື່ອນຳຄຳສັ່ງ SIM Tookit (STK) ไປຫາເຫຢື່ອ ເນື່ອງຈາກໃນ SIM Card ຈະມີ S@T Browser ທີ່ຮອງຮັບຄຳສັ່ງນີ້ໄດ້ ຊຶ່ງໃນອະດີດຜູ້ໃຫ້ບໍລິການເຄືອຂ່າຍໄດ້ໃຊ້ຊ່ອງທາງນີ້ເພື່ອສົ່ງໂປຣໂມຊັນຫລືຂໍ້ມູນຄ່າໃຊ້ຈ່າຍໄປຫາຜູ້ໃຊ້ງານ
ຢ່າງໃດກໍຕາມການໂຈມຕີເທື່ອນີ້ແຮັກເກີໄດ້ປະຍຸກໃຊ້ເພື່ອການຮັບຂໍ້ມູນພິກັດແລະໂຄ້ດ
IMEI
ແຕ່ອັນທີ່ຈິງແລ້ວ STK ຍັງຮອງຮັບຄຳສັ່ງ ເຊັ່ນ ສັ່ງໂທຣ, ປິດ SIM, ຣັນຄຳສັ່ງ
AT
Modem, ເປີດ Browser ຊຶ່ງອາດນຳໄປສູ່ການ Phishing ໄດ້ດ້ວຍ
ໂດຍເມື່ອຜູ້ໂຈມຕີສົ່ງ SMS ໄປຫາຊິມຂອງເຫຢື່ອແລ້ວຈະມີການສົ່ງ SMS ກັບໄປຍັງອຸປະກອນ Third-party ຊຶ່ງຜູ້ໂຈມຕີສາມາດ Log ຂໍ້ມູນເຫຼົ່ານັ້ນໄດ້
ຮ້າຍແຮງກວ່ານັ້ນຄືຂະບວນການດັ່ງກ່າວເຫຢື່ອບໍ່ສາມາດຮູ້ຕົວໄດ້ເລີຍເພາະບໍ່ປະກົດໃນກ່ອງຂໍ້ຄວາມ
ແຕ່ໂຊກກໍຍັງດີທີ່ຂໍ້ຄວາມນັ້ນບໍ່ແມ່ນຂໍ້ຄວາມທຳມະດາແຕ່ມີລັກສະນະສະເພາະເປັນ
Binary
code ເຮັດໃຫ້ຜູ້ໃຫ້ບໍລິການໜ້າຈະສາມາດຕັ້ງຄ່າບລັອກໄດ້
ສຳລັບຜົນກະທົບການໂຈມຕີນັ້ນໃນພາບລວມຄືເຄືອຂ່າຍຂອງຜູ້ໃຫ້ບໍລິການມືຖືໃນ
30 ປະເທດ (ອາເມຣິກາເໜືອແລະໃຕ້
ອາຟຣິກາຕະເວັນຕົກ ຕະເວັນອອກກາງ ແລະບາງສ່ວນໃນອາຊີ) ສາມາດຮອງຮັບເທັກໂນໂລຢີ
S@T
Browser ໄດ້ ຊຶ່ງຄາດວ່າຈະສົ່ງຜົນກະທົບກັບຜູ້ໃຊ້ງານໄດ້ກວ່າ
1
ພັນລ້ານລາຍ ນອກຈາກນີ້ Adaptive Mobile ເຜີຍວ່າພົບເຫັນການໂຈມຕີຈິງກັບເຫຢື່ອບາງລາຍທີ່ຄາດວ່າຈະເປັນເຫຢື່ອທີ່ມີຊື່ສຽງຫລືມີຄວາມສຳຄັນ
ແລະ ຄົນລົງມືໜ້າຈະເປັນບໍລິສັດທີ່ມີຄວາມຊ່ຽວຊານໃນລະບົບຢ່າງເຄືອຂ່າຍຢ່າງຫລາຍ
ແຫຼ່ງຂໍ້ມູນ:
No comments:
Post a Comment