ພົບຊ່ອງໂຫວ່ SMS Phishing Attack ກະທົບມືຖື Android ຫຼາຍຢີ່ຫໍ້

Breaking

Post Top Ad

Post Top Ad

Friday, September 6, 2019

ພົບຊ່ອງໂຫວ່ SMS Phishing Attack ກະທົບມືຖື Android ຫຼາຍຢີ່ຫໍ້


ນັກ​ວິ​ໄຈ​ຈາກ Check Point ໄດ້​ອອກ​ມາ​ເປີດ​ເຜີຍ​ເຖິງ​ຊ່ອງ​ໂຫວ່​ເທິງ​ຂັ້ນ​ຕອນ​ການ​ສົ່ງ SMS ແບບ​ພິເສດ​ທີ່​ຜູ້​ໃຫ້​ບໍລິການ​ໂທລະ​ສັບ​ໃຊ້​ເພື່ອ​ສົ່ງ​ການຕັ້ງ​ຄ່າ​ເຄືອ​ຂ່າຍ​ໃຫ້​ແກ່​ຜູ້​ໃຊ້​ງານ​ມື​ຖື ທັງ​ນີ້​ນັກ​ວິ​ໄຈ​ຍັງ​ຊີ້​ວ່າ​ຊ່ອງ​ໂຫວ່​ກະທົບ​ກັບ​ມື​ຖື​ຫຼາຍ​ຢີ່​ຫໍ້ ເຊັ່ນ Samsung, Huawei, LG ແລະ Sony

Open Mobile Alliance Client Provisioning ຫລື OMA CP ເປັນ​ສິ່ງ​ທີ່​ເຮັດໃຫ້​ຜູ້​ໃຫ້​ບໍລິການ​ເຄືອ​ຂ່າຍ​ສາມາດທຳການ​ສົ່ງ​ການຕັ້ງ​ຄ່າ​ເຄືອ​ຂ່າຍ​ໄປ​ຍັງ​ອຸປະກອນ​ໃໝ່​ທີ່​ເຊື່ອມ​ຕໍ່​ເຄືອ​ຂ່າຍ​ໄດ້ ໂດຍ​ຂັ້ນ​ຕອນ​ນີ້​ເອີ້ນວ່າ Provisioning ຊຶ່ງ​ອາໄສ​ຂໍ້ຄວາມ OMA CP ນັ້ນ​ເອງ ທັງ​ນີ້​ບາງເທື່ອ​ອົງກອນ​ໃຫຍ່​ໆ ກໍ​ນຳ​ວິທີ​ການ​ນີ້​ໄປ​ໃຊ້​ກັບ​ອຸປະກອນ​ມື​ຖື​ຂອງ​ອົງກອນ​ເພື່ອ​ຕັ້ງ​ຄ່າ ເຊັ່ນ Email ຫລື Proxy ດ້ວຍ​ເຊັ່ນ​ກັນ
credit : helpnetsecurity

ສຳລັບ​ນັກ​ວິ​ໄຈ​ໄດ້​ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່​ວ່າ​ແຮັກ​ເກ​ີ​ສາມາດ​ແອບ​ອ້າງ​ເປັນ​ຜູ້​ໃຫ້​ບໍລິການ​ເຄືອ​ຂ່າຍ​ເພື່ອ​ສົ່ງ​ຂໍ້ຄວາມ OMA CP ເຂົ້າ​ມາ​ຫາ​ເຫຢື່ອ​ໄດ້​ທີ່​ອາດ​ນຳ​ໄປ​ສູ່​ການຕັ້ງ​ຄ່າ​ບາງຢ່າງ ເຊັ່ນ Route ທຣາ​ຟ​ຟິກ​ຂອງ​ເຫຢື່ອ​ໄປ​ຍັງ​ເ​ຊິ​ເວີ Proxy ຂອງ​ຄົນ​ຮ້າຍ ເປັນ​ຕົ້ນ
ປະ​ເດັນ​ທີ່​ໜ້າ​ກັງ​ວົນ​ຄື​ ຜູ້​ຜະລິດ​ມື​ຖື​ຫຼາຍ​ຢີ່​ຫໍ້​ມີ​ການ​ປ້ອງ​ກັນ​ວິທີ​ການ​ໂຈມ​ຕີ​ນີ້​ບໍ່​ດີ​ພໍ ໂດຍ​ສະເພາະ Samsung ທີ່​ຖື​ວ່າ​ກະທົບ​ສູງ​ສຸດ​ເພາະ​ບໍ່​ມີ​ການ​ພິສູດ​ຕົວ​ຕົນ​ຈາກ​ຜູ້​ສົ່ງ OMA CP ວ່າ​ເປັນ​ຕົວ​ຈິງ​ຫລື​ບໍ່ ຢ່າງໃດ​ກໍ​ຕາມ​ໃນ​ຢີ່​ຫໍ້​ອື່ນ​ຢ່າງ Huawei, LG ແລະ Sony ມີ​ການ​ປ້ອງ​ກັນ​ແລ້ວ​ເບື້ອງ​ຕົ້ນ​ແຕ່​ຫາກ​ຄົນ​ຮ້າຍ​ຮູ້​ເລກ International Mobile Subscriber Identity (IMSI) ກໍ​ສາມາດ​ໃຊ້​ການ​ໂຈມ​ຕີ​ນີ້​ໄດ້​ຢູ່​ດີ ທັງ​ນີ້​ມີ​ວິທີ​ການ​ຫຼາກ​ຫຼາຍ​ເພື່ອ​ໃຫ້​ໄດ້​ມາ​ຊຶ່ງ IMSI ທັງຫມົດ​ເຖິງ​ຄົນ​ຮ້າຍ​ຍັງ​ສາມາດ​ລັດ​ຜ່ານ​ຂັ້ນ​ຕອນ​ດັ່ງ​ກ່າວ​ໄດ້​ໂດຍ​ການ​ສົ່ງ​ຂໍ້ຄວາມ​ໄປ​ຫາ​ເຫຢື່ອ ​ແລະ ​ຫຼອກ​ລໍ້​ໃຫ້​ກົດ​ຮັບ​ຂໍ້ຄວາມ OMA CP ທີ່​ຖືກ​ປົກ​ປ້ອງ​ດ້ວຍ PIN (ຮູບ​ປະກອບ​ດ້ານ​ລຸມ)
credit : helpnetsecurity

ປັດຈຸບັນ Samsung ໄດ້​ແກ້​ໄຂ​ບັນຫາ​ແລ້ວ​ທີ່ SVE-2019-14073 ແລະ LG ທີ່ LVE-SMP-190006 ໃນ​ຂະນະ​ທີ່ Huawei ຈະ​ແກ້​ໄຂ UI ສຳລັບ OMA CP ໃນ Mate ຫລື P-Series ລຸ້ນ​ຖັດ​ໄປ ແຕ່ Sony ຊີ້​ວ່າຕົ​ນ​ປະຕິບັດ​ຕາມ​ຂໍ້​ກຳນົດ​ຂອງ OMA CP ແລ້ວ



ແຫຼ່ງທີ່ມາ: zdnet.com , helpnetsecurity , bleepingcomputer , techtalkthai

No comments:

Post a Comment

Post Top Ad