Son dönemde kullanıcıların gizli verilerini elde etmeye yönelik olarak sayısız uygulama veya fidye yazılımları gündeme geliyor. Son olay ise oldukça ürkütücü zira bir milyardan fazla telefon kapsama alanında.
Simjack nedir?
AdaptiveMobile Security tarafından yapılan bir araştırmaya göre 1 milyardan fazla telefonda kullanılan SIM kartlar uzaktan kontrol edilebilecek bir açık barındırıyor. Kritik bilgileri sızdırabilen bu açığı kullananın ise hükümetler ile çalışan bir firma olduğu iddia ediliyor.
SIM kartların yapısında yer alan bu açık SIM araç kitinden kaynaklanıyor. Bilindiği üzere SIM araç kiti SIM kart üzerinden erişebileceğiniz bazı hizmetleri barındırıyor. Kit içerisinde yer alan ve Wap tabanlı çalışan S@T tarayıcısı bilgi çalmak için kullanılıyor.
Simjacker olarak adlandırılan bu açık nedeniyle kötü niyetli kişiler uzaktan S@T tarayıcısına ikili SMS kodu göndererek kullanıcının anlık konum ve IMEI bilgilerini elde edebiliyor. Hükümetlerin belirli numaraları takip edebilmek için Simjacker kullandığı ifade ediliyor. Araştırmacılar yüzlerce test yaparak bunu kesinleştirmiş durumda.
Günümüzde wap tabanlı tarayıcılar yerine HTML tabanlı tarayıcılar tercih edildiği için S@T tarayıcısı devre dışı kalmış durumda ancak dünya çapında 30 operatörün 1 milyardan fazla SIM kartında bu teknolojinin aktif olduğu ifade ediliyor. Ek olarak sahte çağrılar, DDoS saldırısı, dolandırıcılık gibi aktivitelerin de Simjack ile yapılabileceği tahmin ediliyor.
Simjack saldırısından korunmanın tek yolu S@T teknolojisinin tamamen SIM kartlardan kaldırılması olarak gösteriliyor. GSMA Birliği yaptığı açıklamada konuyu yakından takip ettiğini ve araştırma ekibi ile birlikte hangi SIM kartların bundan etkilendiğini araştırdığını ifade etti.
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
21235 kez okundu.
15 kişi, toplam 16 yorum yazdı.
HABERİN ETİKETLERİ
uygulama haber, simjack ve