SIM Kartlara Yapılan Saldırı İle Telefonunuz Hacklenebilir

Geçtiğimiz günlerde telefonlara sadece SMS yoluyla bulaşabilen Simjacker adında bir saldırı olmuştu. Görünen o ki Simjacker, telefonları tehlikeye atabilecek SIM tabanlı tek saldırı değil.


Ginno Security Lab, bazı SIM kartlardaki WIB (Kablosuz İnternet Tarayıcısı) uygulamasını kullanarak, temel telefon işlevlerini kontrol altına almak için kullanılan bir istismar olan WIBattack'ı ayrıntılı olarak açıkladı. WIBattack, telefona önemli güvenlik özelliklerinin etkin olmadığı kartlardaki talimatları uygulayan, dikkatlice biçimlendirilmiş bir SMS metni yoluyla bulaşır. Başarılı olursa davetsiz misafirler metinleri gönderebilir, aramaları başlatabilir, web tarayıcınızı belirli yerlere yönlendirebilir, metin görüntüleyebilir ve konum bilgisi gönderebilir.

Güvenlik açığı, bir cihazın yerini izlemek, kullanıcıları kimlik avı sitelerine yönlendirmek ve diğer numaraların yanı sıra ücretli numaralara yapılan aramalarda usulsüz para toplamak için kullanılabilir. Ginno, GSM Birliği'ne WIBattack hakkında bilgi verdi ancak sektörün bu sorunu çözmek için ne yaptığını net olarak bilmiyor.

Kaç kişinin savunmasız olduğu belli değil

Kaç kişinin gerçekten savunmasız olduğu belli değil. Ginno, WIB özellikli SIM kartlara sahip telefonların yüz milyonlarcasının risk altında olabileceği konusunda uyarırken ZDNet, gerçek potansiyel mağdur sayısının çok daha düşük olabileceğine dair bir SRLabs raporu elde etti. Test edilen 800 karttan sadece yüzde 10,7'sinde WIB kurulmuş ve yüzde 3,5'i Simjacker benzeri bir saldırıya karşı savunmasızdı.


Bu saldırıların, saldırganlar için en etkili yöntem olup olmayacağı sorusu da var. SIM gasp etme veya bir SS7 istismarını denemek daha kolay olabilir. Yine de bu ağlar ve kullanıcılar daha güvenli SIM'lere yükselene kadar, bu tür saldırıların tamamen ortadan kaldırılması çok zor olacak gibi görünüyor.




10 Dakika Sonra Silinen E-Posta Veren Site: 10 Minute Mail
10 Dakika Sonra Silinen E-Posta Veren Site: 10 Minute Mail

Kullanıcılarını saldırgan yada spam e-postalardan kurtaran 10 Minute Mail internet sitesini sizin için inceledik. Bu site size özgürlük sunuyor. ...

Wi-Fi Ağınızı Saldırılardan Korumanız İçin 7 Geçerli Yöntem
Wi-Fi Ağınızı Saldırılardan Korumanız İçin 7 Geçerli Yöntem

Evinizde bulunan internet ağının güvenliği çok önemli. Herhangi bir siber saldırıya maruz kalmamak için uygulayabileceğiniz 7 yöntemi bir araya getirdik. ...

Apple İşlemcili iMac İçin Çıkış tarihi İnternet’e Sızdırıldı!
Apple İşlemcili iMac İçin Çıkış tarihi İnternet’e Sızdırıldı!

Apple işlemcili iMac modeli ile ilgili yeni bilgiler son hız ortaya çıkmaya devam ediyor. Kısa bir süre önce de Çin kaynaklı bilgiler, yeni iMac modelinin ne zaman çıkacağı ve...