ນັກວິໄຈເຜີຍການໂຈມຕີໃໝ່ເທິງຊິມກາດໂທລະສັບ ‘WIBattack’

Breaking

Post Top Ad

Post Top Ad

Wednesday, October 2, 2019

ນັກວິໄຈເຜີຍການໂຈມຕີໃໝ່ເທິງຊິມກາດໂທລະສັບ ‘WIBattack’


ນັກວິໄຈເຜີຍການໂຈມຕີໃໝ່ເທິງຊິມກາດໂທລະສັບ ‘WIBattack’

ທີມ​ນັກ​ວິໄ​ຈ​ຈາກ Ginno Security Labs ໄດ້​ອອກ​ມາ​ເປີດ​ເຜີຍ​ການ​ໂຈມ​ຕີ​ໃໝ່​ເທິງ​ຊິມ​ໂທລະສັບ ໂດຍ​ຖືກ​ຕັ້ງຊື່​ວ່າ ‘WIBattack’
ໄອ​ເດຍ​ຂອງ WIBattack ກໍ​ຄື​ໂຈມ​ຕີ​ຟັງ​ຊັນ​ທີ່​ມີ​ຢູ່​ເທິງ​ຊິມ​ກາ​ດ​ຢູ່​ແລ້ວ​ທີ່​ຊື່ Wireless Internet Browser (WIB) ຊຶ່ງ​ສາມາດ​ຖືກ​ໃຊ້​ໄດ້​ໂດຍ​ການ​ສົ່ງ Binary SMS ເພື່ອ​ໄປ​ຮຽກ​ໃຊ້​ຄຳ​ສັ່ງ STK (SIM Toolkit) ໂດຍ​ສຳລັບ​ຄຳ​ສັ່ງ​ຂອງ WIB ມີ​ຄວາມ​ສາມາດ​ຄື ສັ່ງ​ໂທອອກ, ດຶງ​ຂໍ້​ມູນ​ພິ​ກັດ​ຂອງ​ຜູ້​ໃຊ້, ສົ່ງ​ອອກ​ຂໍ້ຄວາມ, ສົ່ງ SS Request ຫລື USSD Request, ເປີດ Browser ເພື່ອ​ເອີ້ນ URL ຢ່າງ​ສະເພາະ​ເຈາະ​ຈົ່ງ, ສະແດງ​ຜົນ​ຂໍ້ຄວາມ Text ແລະ ​ຫລິ້ນ​ສຽງ
ຢ່າງໃດ​ກໍ​ຕາມ WIBattack ມີ​ໄອ​ເດຍ​ຄ້າຍ​ກັບ Simjacker ທີ່ເຮົາ​ເຄີຍ​ນຳ​ສະເໜີ​ໄປ​ກ່ອນ​ໜ້າ​ນີ້​ພຽງ​ແຕ່​ໃຊ້​ຄົນ​ລະ​ຟັງຊັນ​ເທິງ​ຊິມ​ກາດ​ເທົ່າ​ນັ້ນ​ເອງ ໂດຍ​ທັ່ງ​ຄູ່​ໃຊ້ Java Applets ທີ່​ຜູ້​ໃຫ້​ບໍລິການ​ຕິດ​ຕັ້ງ​ໄວ້​ເທິງ​ຊິມ​ກາ​ດ​ເພື່ອ​ໃຫ້​ສາມາດ​ບໍລິຫານ​ຈັດການ​ໄດ້​ຈາກ​ໄລຍະ​ໄກ ນອກ​ຈາກ​ນີ້​ນັກ​ວິໄຈ​ຍັງ​ເຜີຍ​ວ່າ​ປະມານ​ປີ 2015 ພົບ​ການ​ໂຈມ​ຕີ​ທັງ​ສອງ​ແລ້ວ​ພຽງ​ແຕ່​ບໍ່​ໄດ້​ເປີດ​ເຜີຍ​ສູ່​ສາທາລະນະ ຊຶ່ງ​ປະ​ເມີນ​ວ່າ​ໜ້າ​ຈະ​ມີ​ຜູ້​ໄດ້ຮັບ​ຜົນ​ກະທົບ​ຫຼາຍ​ຮ້ອຍ​ລ້ານ​ທີ​ດຽວ
ໃນ​ອີກ​ດ້ານ​ໜຶ່ງ​ບໍລິສັດ​ຜູ້​ຊ່ຽວ​ຊານ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​ປອດ​ໄພ​ຝັ່ງ​ມື​ຖື ​ແລະ Telco ທີ່​ຊື່ SRLabs ໄດ້​ສຶກ​ສາ​ເຖິງ​ຜົນ​ກະທົບ​ໃນ​ພາ​ບລວມ​ດ້ວຍ​ການ​ປ່ອຍ​ແອັບ​ທີ່​ຊື່​ວ່າ SIMTester ແລະ SnoopSnitch ທີ່ເປັນ​ແອັບ​ຕິດ​ຕັ້ງ​ເທິງ​ Desktop ​ແລະ Android ​ຕາມ​ລຳ​ດັບ ພ​ົບວ່າ​ປັດຈຸບັນ​ຜູ້​ໃຫ້​ບໍລິການ​ສ່ວນ​ໃຫຍ່​ບໍ່​ໄດ້​ຕິດ​ຕັ້ງ S@T(Simjacker) ແລະ WIB applets ມາ​ດ້ວຍ ເນື່ອງ​ຈາກ​ມີ​ຜູ້​ທົດສອບ​ແອັບ​ຂ້າງ​ຕົ້ນ​ພຽງ 9.4% ທີ່​ມີ S@T ຕິດ​ຕັ້ງ​ຢູ່​ ແລະ 10.7% ທີ່​ຕິດ​ຕັ້ງ WIB applet ມາ ນອກ​ຈາກ​ນີ້​ຈາກ​ຜູ້​ທົດສອບ SnoopSnitch ກວ່າ 500,000 ຄົນ​ພ​ົບວ່າ​ມີ​ຜູ້​ໃຊ້​ງານ​ຈຳນວນ​ນ້ອຍ​ຫລາຍ​ໆ ທີ່​ໄດ້ຮັບ​ການ​ທົດສອບ OTA SMS ໄດ້
ດັ່ງ​ນັ້ນ​ຈາກ​ຜົນ​ການ​ທົດສອບ​ຂອງ SRLabs ຈຶ່ງ​ບົ່ງ​ຊີ້​ໄປ​ໃນ​ແນວ​ທາງ​ທີ່​ວ່າ​ປັດຈຸບັນ​ມີ​ຜູ້​ໃຊ້​ງານ​ຈຳນວນ​ນ້ອຍ​ຫລາຍ​ທີ່​ໄດ້ຮັບ​ຜົນ​ກະທົບ ເພາະ​ເຖິງ​ແມ່ນ​ວ່າ​ພາຍ​ໃນ​ຊິມ​ກາດ​ຈະ​ຕິດ​ຕັ້ງ Applets ທັງ​ສອງ ແຕ່​ຜູ້​ໃຫ້​ບໍລິການ​ກໍ​ສາມາດ​ເປີດ​ຟີ​ເຈ​ີ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​ປອດໄ​ພ​ເພື່ອ​ບຼ໊ອ​ກ SMS ຈາກ​ຄົນ​ຮ້າຍ​ບໍ່​ໃຫ້​ໄປ​ເຖິງ​ຜູ້​ໃຊ້​ໄດ້ ຊຶ່ງ​ອັນ​ທີ່​ຈິງ​ແລ້ວ​ຍັງມີ​ວິທີ​ການ​ໂຈມ​ຕີ​ກ່ຽວກັບ​ຊິມ​ທີ່​ດຶງ​ດູດ​ຄົນ​ຮ້າຍ​ໄດ້​ງ່າຍ​ກວ່າ ເຊັ່ນ SIM Swapping ຊຶ່ງ​ເປັນ​ວິທີ​ການ​ໂຈມ​ຕີ​ແບບ Social Engineering ກັບ​ພ​ະນັກ​ງານ​ຂອງ​ຜູ້​ໃຫ້​ບໍລິການ ເປັນ​ຕົ້ນ
 ແຫຼ່ງຂໍ້ມູນ:

No comments:

Post a Comment

Post Top Ad