"Дыра" в сервисе “Wi-Fi Calling” позволяла прослушивать клиентов T-Mobile

"Дыра" в сервисе “Wi-Fi Calling” позволяла прослушивать клиентов T-Mobile

 

 Студенты калифорнийского университета Джетро Бикман (Jethro Beekman) и Кристофер Томпсон (Christopher Thompson) выявили уязвимость в сервисе “Wi-Fi Calling”, предоставляемом своим клиентам компанией T-Mobile. Используя данную уязвимость, киберпреступники получали возможность проводить атаки типа: «Человек посредине» (man-in-the-middle, MITM).

Сервис “Wi-Fi Calling” установлен на миллионы смартфонов под управлением операционной системы Android. Это позволяет клиентам T-Mobile полноценно пользоваться телефонами, в том числе осуществлять и принимать звонки, даже в том случае, если покрытие T-Mobile в регионе отсутствует.

По имеющейся информации, отсутствие соответствующей проверки TLS-сертификата давало возможность злоумышленнику перехватывать телефонные переговоры клиентов T-Mobile и даже помешать им.

 

Бикман и Томпсон связались с представителями T-Mobile, сообщив им о выявленной уязвимости, еще в декабре 2012 года. После чего специалисты компании закрыли ее, добавив надлежащую проверку подлинности сертификата. 18 марта текущего года T-Mobile объявила о выпуске обновлений, содержащих патч, закрывающий данную уязвимость.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Для двух третей российских компаний тема утечек стоит остро

Как показало исследование «Осознание проблемы утечек информации и осведомленность о них в российских организациях», которое провели совместно группа ЦИРКОН и экспертно-аналитический центр (ЭАЦ) ГЕ InfoWatch.

Согласно данным исследования, для двух третей опрошенных компаний тема утечек стоит остро. Лишь для четверти респондентов данная проблема является несущественной или не стоит вовсе.

В ходе исследования также использовались данные, собранные  ЭАЦ и результаты опросов, проведенных среди участников сообщества BISA. Как показало исследование, 58% опрошенных считают ущерб от утечек данных ощутимым. Лишь 7% полагает, что размер ущерба незначителен.

Уверены в том, что в их компании имели место такого рода инциденты четверть опрошенных, причем больше половины считает, что их было не меньше двух. Однако 34% убеждены в том, что данные из их компании не «сливали».

 

«Компрометация конфиденциальных данных стала одной из главных угроз для бизнеса. Только за прошлый год мы зарегистрировали 656 утечек информации, в результате которых утекло более 1,1 млрд записей персональных данных и множество коммерческих секретов. Несмотря на огромные риски, которые несут случаи компрометации данных, далеко не всегда компании могут оценить реальный ущерб от инцидентов и объективно воспринимать их последствия. Отсутствие такого понимания мешает выстраивать эффективную систему защиты данных, что, в свою очередь, часто приводит к новым утечкам», — говорит руководитель направления аналитики и спецпроектов ЭАЦ ГК InfoWatch Андрей Арсентьев.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru