e-news.cz - kurzy
Reklama

Kyberzločinci mohou pomocí podvodných SMS krást e-maily

11.09.2019, Autor: Z tiskových zpráv

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Kyberzločinci mohou pomocí podvodných SMS krást e-maily

Výzkumný tým Check Point Research odhalil nový druh phishingových útoků, které kradou e-maily ze zařízení Android vyrobených společnostmi Samsung, Huawei

, LG a Sony.
Útočníci pomocí speciální SMS zprávy zachytí veškerý e-mailový provoz do a z mobilních zařízení a SMS zprávu maskují jako nevinnou zprávu o „aktualizaci nastavení sítě“ od mobilního operátora. Pro plný přístup k vašim e-mailům stačí pouze jedna SMS zpráva. Příjemce navíc nemůže ověřit, zda navrhované změny nastavení pochází skutečně od operátora nebo od nějakého nebezpečného podvodníka.
„Co je ještě nebezpečnější, kdokoli si může za pár stovek koupit USB klíč a provést rozsáhlý phishingový útok. K provedení útoku není potřeba žádné speciální vybavení. Kdokoli je připojený k mobilní síti, může být terčem těchto phishingových útoků, takže nemusíte být připojeni k Wi-Fi síti, aby mohla být vaše soukromá e-mailová data ukradena,“ říká Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.
Jakýkoli telefon se systémem Android může být cílem škodlivé SMS zprávy, která vede ke krádeži e-mailů. Telefony vyrobené společnostmi Samsung, Huawei, LG a Sony mají více než poloviční podíl trhu telefonů s Androidem. Podle analytiků je měsíčně po celém světě 2,5 miliardy aktivních uživatelů Androidu. Celosvětový podíl mobilního operačního systému Android je 76,08 procenta.
Tyto útoky zneužívají proces OTA (Over-The-Air) provisioning, který normálně používají mobilní operátoři k nasazení specifických nastavení pro nové telefony připojující se k jejich síti. Výzkumný tým Check Point Research ale zjistil, že kdokoli může posílat OTA provisioning zprávy a získat přístup k e-mailům.
Obvykle provozovatel sítě pošle uvítací zprávu, jakmile zjistí nové zařízení ve své síti. Zpráva od operátorů se používá ke specifickým nastavením, jako je například vytvoření adresy servisního střediska MMS. Formát zprávy je definován organizací Open Mobile Alliance (OMA), která vyvíjí otevřené standardy pro trh s mobilními telefony. Mezi členy OMA patří například ARM, AT&T, Ericsson, Intel, Nokia, Orange, Qualcomm, Sierra Wireless a T-Mobile. Průmyslový standard Open Mobile Alliance Client Provisioning (OMA CP) má ale omezené možnosti ověřování, takže příjemce nemůže ověřit, zda navrhovaná nastavení pochází od provozovatele sítě nebo od nebezpečného podvodníka, který se snaží získat přístup k e-mailům. Výzkumný tým Check Point Research zjistil, že telefony vyráběné společnostmi Samsung, Huawei, LG a Sony umožňují uživatelům přijímat škodlivá nastavení prostřednictvím těchto špatně ověřitelných zpráv.
Check Point Research o svých zjištěních informoval výrobce v březnu 2019. Samsung zahrnul opravy do květnové aktualizace (SVE-2019-14073). LG vydalo záplatu v červenci (LVE-SMP-190006). Huawei uvádí, že plánuje zahrnout opravy uživatelského rozhraní pro OMA CP do příští generace chytrých telefonů řady Mate nebo P. Společnost Sony odmítla zranitelnost uznat a uvedla, že její zařízení se řídí specifikací OMA CP. OMA sleduje tento problém jako OPEN-7587.


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Aktuálně k od zítřka novým pravidlům pro osobní bankroty

30.09.2024, Autor: Z blogosféry

Od 1. října 2024 začnou platit nová pravidla pro osobní bankroty. Česká advokátní komora má zájem informovat veřejnost pravdivě, objektivně a vyváženě o problematice dluhů. Uspořádala proto den před účinností novely tiskovou konferenci, na které představila změny, které dopadají na spotřebitele, živnostníky a jejich věřitele.

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama

Premiér Fiala: Do rekonstrukce Ukrajiny se i díky podpoře vlády zapojuje stále více českých firem

04.07.2024, Autor: Z blogosféry

České firmy se i díky podpoře vlády a vládních institucí častěji zapojují do rekonstrukce válkou zdevastované Ukrajiny. Naše podniky se významně podílejí mimo jiné na obnově energetické soustavy napadené země. Dodávkami kogeneračních jednotek, které vyrábí elektrickou energii a teplo, pomáhají Ukrajině zvládnout kritickou energetickou situaci.

MŽP: Sněmovna schválila zákon o veřejné hydrometeorologické službě. Ten zpřístupní online data o počasí, klimatu, kvalitě vody a ovzduší

27.06.2024, Autor: Z blogosféry

Sněmovna schválila zákon o veřejné hydrometeorologické službě. Ten zpřístupní online data o počasí, klimatu, kvalitě vody a ovzduší. Díky zákonu nově vznikne databáze s otevřenými daty, která bude přístupná online všem občanům. Data tak bude možné získat jednoduše, rychle a zdarma.

NEWTON University: Děti „afghánských tlumočníků“ úspěšně zakončily první rok studia

19.06.2024, Autor: Z blogosféry

NEWTON University nabídla bezplatné studium dětem tlumočníků, kteří pomáhali českým vojákům při nasazení v Afghánistánu hned v prvních dnech po jejich evakuaci ze země. „S velkým znepokojením sledujeme poslední vývoj v Afghánistánu. Ještě více nás ale znepokojuje liknavost vlády kolem evakuace tlumočníků, kteří pomáhali českým vojákům a českým občanům při jejich práci,” stálo v prohlášení NEWTON University z roku 2021.

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

WITTE Automotive dále expanduje v Ostrově na Karlovarsku. Nový průmyslový park přinese stovky pracovních míst

17.06.2024, Autor: Renáta Lucková

V Ostrově u Karlových Varů, v novém průmyslovém parku Panattoni Park Ostrov South, začala stavba budovy s rozlohou 65 000 metrů čtverečních. Prvním nájemcem bude mezinárodní výrobní společnost WITTE Automotive Czechia, která se specializuje na vývoj a výrobu systémových řešení pro automobilový průmysl. Developerem projektu je společnost Panattoni, investorem pak fond Accolade. Dokončení je v plánu na rok 2025.

Od letních festivalů, až po roadshow. CzechInvest podpoří téměř 150 akcí zaměřených na podporu podnikání u mladých lidí 

12.06.2024, Autor: Z blogosféry

Soutěže, workshopy, letní festivaly či inspirativní kempy. Agentura CzechInvest prostřednictvím projektu Podpora podnikavosti pořádá či spoluorganizuje desítky akcí během letošního roku zaměřených na podporu podnikání u mladých lidí po celém Česku. Tento krok je součástí širšího úsilí agentury posílit podnikatelského ducha mezi mladou generací a napomoci rozvoji inovativních startupů. 

FINfest 2024 vypukne 16. 9. 2024 v Praze. V inovovanémpojetí a s nabitým programem

29.05.2024, Autor: red

Největší nezávislá konference pro finanční profesionály FINfest 2024 představí v pražském kongresovém centru hotelu Clarion atraktivní program plný inovací. Návštěvníky čeká množství inspirativních stand up show, duelů, panelových diskusí, workshopů a dalších inovativně pojatých formátů.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Dětský den rybářských slavností slibuje zábavu, dobrodružství a bohatý program

28.05.2024, Autor: Z blogosféry

V sobotu 1. června bude jezero Katlov nedaleko Červených Janovic opět svědkem unikátní akce. Od 9 hodin se zde bude konat již po osmé Dětský den rybářských slavností s Jakubem Vágnerem a Rádiem Blaník. Můžete se těšit na zábavný a vzdělávací program pro celou rodinu a kompletní vstupné zdarma. Program se bude konat za každého počasí.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama