Новая уязвимость смартфона может позволить хакерам отслеживать местоположение пользователя
Смартфоны являются неотъемлемой частью нашей повседневной жизни, но они также могут стать источником угрозы конфиденциальности и безопасности. Недавно была обнаружена новая уязвимость в системе текстовых сообщений, которая может позволить злоумышленникам определить местоположение пользователя по его номеру телефона. Уязвимость затрагивает операционные системы Android, которые используются большинством смартфонов в мире.
Уязвимость основана на том, что когда вам отправляют текстовое сообщение, ваш телефон автоматически отвечает отправителю уведомлением о доставке — по сути, подробным отчетом о получении. Уведомление содержит информацию о времени доставки сообщения, которое зависит от расстояния между вашим телефоном и ближайшей базовой станцией сотовой связи.
Используя эту информацию, хакер может отправить несколько текстовых сообщений на сотовый телефон и измерить время доставки каждого из них. Затем он может использовать метод триангуляции, чтобы вычислить ваше приблизительное местоположение — независимо от того, зашифрованы ли ваши коммуникации или нет.
Чтобы обнаружить уязвимость, группа исследователей из Университета Северо-Востока под руководством аспиранта Евангелоса Бицикаса применила сложную программу машинного обучения к данным, полученным из относительно примитивной системы SMS, которая используется для отправки текстовых сообщений в мобильных телефонах с начала 1990-х годов. Их работа была опубликована на предварительном сервере arXiv.
— Евангелос Бицикас.
Бицикас обнаружил, что уязвимость — которая пока была обнаружена только на операционных системах Android — в настоящее время не эксплуатируется.
— Евангелос Бицикас.
Как объяснил исследователь, опасность, заключается в том, что организация с большими финансовыми ресурсами может использовать уязвимость, чтобы определить местонахождение лидеров правительств, активистов, генеральных директоров и других пользователей, которые хотят сохранить свое местоположение в тайне.
До сих пор нет простого способа защититься от этой уязвимости, кроме как отключать уведомления о доставке сообщений на своем телефоне. Однако это также может привести к тому, что вы не будете знать, получил ли ваш собеседник ваше сообщение или нет. Кроме того, это не поможет, если атакующий уже собрал достаточно данных о вашем местоположении.
Бицикас считает, что разработчики операционных систем и приложений для обмена сообщениями должны рассмотреть возможность добавления дополнительных мер безопасности, таких как случайные задержки в отправке уведомлений о доставке или их полное отключение по умолчанию. Он также призывает пользователей быть более осведомленными о рисках, связанных с использованием текстовых сообщений, и рассмотреть возможность перехода на более безопасные альтернативы, такие как зашифрованные приложения для обмена сообщениями.
К сожалению, данная уязвимость не является единственной проблемой в безопасности Android. Ранее в этом году Google предупредила о четырех других уязвимостях, которые позволяют хакерам выполнить злонамеренный код, способный полностью контролировать устройства. Две из этих уязвимостей находятся в процессоре Qualcomm Snapdragon, который используется огромным количеством смартфонов по всему миру. Другие две уязвимости находятся в драйверах, работающих с графическими процессорами ARM.
Кроме того, недавно была обнаружена серьезная уязвимость безопасности в смартфонах Samsung, которая позволяет злоумышленникам получить доступ к вашим данным и файлам. Эта уязвимость связана с приложением Samsung Gallery, которое используется для просмотра фотографий и видео. Чтобы исправить эту проблему, Samsung выпустила обновление безопасности для своих устройств.
Как работает уязвимость?
Уязвимость основана на том, что когда вам отправляют текстовое сообщение, ваш телефон автоматически отвечает отправителю уведомлением о доставке — по сути, подробным отчетом о получении. Уведомление содержит информацию о времени доставки сообщения, которое зависит от расстояния между вашим телефоном и ближайшей базовой станцией сотовой связи.
Используя эту информацию, хакер может отправить несколько текстовых сообщений на сотовый телефон и измерить время доставки каждого из них. Затем он может использовать метод триангуляции, чтобы вычислить ваше приблизительное местоположение — независимо от того, зашифрованы ли ваши коммуникации или нет.
Чтобы обнаружить уязвимость, группа исследователей из Университета Северо-Востока под руководством аспиранта Евангелоса Бицикаса применила сложную программу машинного обучения к данным, полученным из относительно примитивной системы SMS, которая используется для отправки текстовых сообщений в мобильных телефонах с начала 1990-х годов. Их работа была опубликована на предварительном сервере arXiv.
Просто зная номер телефона жертвы-пользователя и имея самый обычный доступ к сети, вы можете определить местоположение жертвы. В конечном итоге это приводит к отслеживанию пользователя в любой точке мира
— Евангелос Бицикас.
Бицикас обнаружил, что уязвимость — которая пока была обнаружена только на операционных системах Android — в настоящее время не эксплуатируется.
Это вовсе не значит, что хакеры не будут пользоваться ей позже. Процедура может быть сложной для масштабирования. Атакующему потребуется иметь устройства Android в разных местах, отправляющие сообщения каждый час и вычисляющие ответы. Сбор данных сам по себе может занять дни или недели в зависимости от того, сколько информации хочет собрать атакующий
— Евангелос Бицикас.
Как объяснил исследователь, опасность, заключается в том, что организация с большими финансовыми ресурсами может использовать уязвимость, чтобы определить местонахождение лидеров правительств, активистов, генеральных директоров и других пользователей, которые хотят сохранить свое местоположение в тайне.
Как защититься от уязвимости?
До сих пор нет простого способа защититься от этой уязвимости, кроме как отключать уведомления о доставке сообщений на своем телефоне. Однако это также может привести к тому, что вы не будете знать, получил ли ваш собеседник ваше сообщение или нет. Кроме того, это не поможет, если атакующий уже собрал достаточно данных о вашем местоположении.
Бицикас считает, что разработчики операционных систем и приложений для обмена сообщениями должны рассмотреть возможность добавления дополнительных мер безопасности, таких как случайные задержки в отправке уведомлений о доставке или их полное отключение по умолчанию. Он также призывает пользователей быть более осведомленными о рисках, связанных с использованием текстовых сообщений, и рассмотреть возможность перехода на более безопасные альтернативы, такие как зашифрованные приложения для обмена сообщениями.
К сожалению, данная уязвимость не является единственной проблемой в безопасности Android. Ранее в этом году Google предупредила о четырех других уязвимостях, которые позволяют хакерам выполнить злонамеренный код, способный полностью контролировать устройства. Две из этих уязвимостей находятся в процессоре Qualcomm Snapdragon, который используется огромным количеством смартфонов по всему миру. Другие две уязвимости находятся в драйверах, работающих с графическими процессорами ARM.
Кроме того, недавно была обнаружена серьезная уязвимость безопасности в смартфонах Samsung, которая позволяет злоумышленникам получить доступ к вашим данным и файлам. Эта уязвимость связана с приложением Samsung Gallery, которое используется для просмотра фотографий и видео. Чтобы исправить эту проблему, Samsung выпустила обновление безопасности для своих устройств.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Анализ ДНК с Туринской плащаницы сильно удивил ученых, точнее, даже озадачил
Эксперты говорят: выделить «геном Христа» вряд ли получится. И вообще, этот артефакт никогда не был в Святой Земле. Как же так?...
Припрятал сокровища, но был убит: историки раскрыли трагическую судьбу владельца богатейшего клада Москвы
Почему наследники так и не нашли это огромное состояние, хотя ходили по нему каждый день?...
Астронавт NASA внезапно потерял способность говорить в космосе, и врачи не знают почему
Эксперты говорят: инцидент на орбите может сильно не только космическую медицину, но вообще полеты на Луну и Марс...
ФСБ рассекретила документы по процессу 1950 года: за что судили немецких военных?
Почему информация 75 лет находилась под грифом «Совершенно секретно», а День Победы не праздновали до 1965 года?...
Советские МиГи… на самой секретной базе США: эта история стала публичной только в 2000-х годах
Эксперт рассказал, что делали самолеты из СССР в «Зоне-51» и почему американские военные зауважали русских конструкторов...
ЦРУ массово создавало зомби-убийц: новое расследование подтвердило это еще раз
Эксперт уверен: убийца Кеннеди и самый известный американский маньяк — это продукты тогдашних экспериментов над сознанием...
Тайна 12 000-летнего города у берегов США: ученый-любитель уверен, что нашел затонувший мегаполис неизвестной цивилизации
Кто победит: официальная наука или энтузиазм непрофессионала? Разбираемся в этой запутанной истории...
Страшнее Хиросимы и Нагасаки: как американская авиация превратила Японию в одни сплошные пылающие руины
Токио от зажигательных бомб горел так сильно, что люди, прятавшиеся в каналах и прудах, варились заживо...
Тайну «проклятия фараонов» раскрыло письмо столетней давности
Открыватель гробницы Тутанхамона, археолог Говард Картер, прямо называл имя человека, который изобрел «сенсацию». В итоге потрясающее научное открытие...
Пчелы стремительно исчезают в России: из-за чего так происходит и чем это грозит россиянам?
Почему ученые считают, что государство самоустранилось от решения данной проблемы?...
«Боевые роботы» СССР на Зимней войне: как уникальные танки без экипажей вызывали ужас у финнов
Эксперты назвали главные причины, почему прорывной проект Остехбюро был закрыт...