Израильские хакеры за $20 млн прослушают любой телефон в мире
Израильская компания Ability создала решение Unlimited Interception System (ULIN), стоимость которого достигает $20 млн в зависимости от того, сколько абонентов нужно отследить одновременно.
Решение может не только отслеживать местонахождение телефона, но и прослушивать разговоры абонента и перехватывать SMS-сообщения. Для этого системе необходим только номер телефона или международный идентификатор мобильного номера IMSI (International Mobile Subscriper Identity).
Американская полиция пользуется IMSI-считывателями, но они позволяют отслеживать телефоны только в радиусе действия. У ULIN же нет радиуса действия. Система может отслеживать мобильные в любой стране и любой сети, даже если оператор не давал на то разрешение.
ULIN использует уязвимость в протоколе Signaling System No.7 (SS7). С помощью протокола осуществляется маршрутизация телефонных вызовов между различными центрами коммутации и различными операторами. Кроме того, SS7 используется для роуминга.
Abitity не раскрывает принцип работы системы ULIN. Консультант по безопасности Дрю Портер считает, что использовать возможности системы можно, либо взломав SS7, либо воспользовавшись системой у какого-либо оператора, который имеет возможность «общаться» со значительной частью сети.
Фото на обложке: Pixabay
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Как попасть в топ поисковой выдачи Ozon»
- 1 Бизнес стал чаще сталкиваться с заказными кибератаками Стоимость взлома с похищением данных крупной компании выросла до $2–3 тыс. в криптовалюте 29 августа 09:57
- 2 Безопасная разработка для бизнеса: как получить надежное ПО с минимумом затрат DevSecOps — отдельное направление в сфере кибербезопасности 28 августа 14:04
- 3 Wildberries выявил около 800 фишинговых ресурсов с имитацией своего сайта за первое полугодие Порядка 10% пытаются получить доступ в личные кабинеты продавцов 26 августа 16:13
- 4 Microsoft 10 сентября проведет саммит по безопасности после катастрофы CrowdStrike На мероприятие позовут представителей правительства и компаний по кибербезопасности 24 августа 14:45