Сервисы пересылки SMS уязвимы для хакерских атак

Сервисы пересылки SMS уязвимы для хакерских атак

Эксперты по безопасности установили, что некоторые сервисы пересылки SMS могут быть использованы киберпреступниками для осуществления хакерских атак.

Зейн Лаки (Zane Lackey) и Луис Мирас (Luis Miras)собираются рассказать о проблеме на конференции Black Hat, проходящей в Лас-Вегасе. Экспертам удалось установить, что при определенных условиях возможна отправка коротких сообщений с параметрами конфигурации телефона, которые в нормальной ситуации могут отсылаться только серверами оператора связи. Иными словами, злоумышленник теоретически может перенастроить атакуемый аппарат путем отправки сформированного специальным образом SMS.

Исследователи уже разработали экспериментальное приложение для смартфона iPhone, при помощи которого можно отправлять сервисные SMS на другие телефоны. Обнаруженная проблема актуальна только для мобильных сетей стандарта GSM и не затрагивает сети CDMA.

Пока не совсем ясно, насколько серьезную опасность могут представлять фальшивые сервисные сообщения для владельцев сотовых аппаратов. Теоретически при помощи таких SMS злоумышленники могут изменить параметры подключения телефона к Интернету или настройки MMS.

О том, зафиксированы ли на практике случаи реализации атак с применением описанной методики, не сообщается.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ПАК Solar NGFW зарегистрирован в реестре Минцифры

Программно-аппаратный комплекс (ПАК) Solar NGFW вошел в реестр российского ПО Минцифры России. Все три модели аппаратной линейки – Solar NGFW HARD XXL, Solar NGFW HARD XL, Solar NGFW HARD L — зарегистрированы в реестре как «Комплекс «Межсетевой экран Solar» исполнение 2», номер реестровой записи №25781 от 20.12.2024.

Программная версия Solar NGFW была представлена в апреле 2023 года. Программно-аппаратный вариант вышел в мае 2024 года.

Solar NGFW в программной версии уже входит в реестр российского ПО. Теперь официально признан отечественным решением и ПАК. Ранее ПАК Solar NGFW получил сертификат ФСТЭК России о соответствии требованиям к межсетевым экранам по профилю защиты типа «А» и профилю защиты систем обнаружения вторжений уровня сети четвертого класса защиты (ИТ.МЭ.А4.ПЗ, ИТ.СОВ.С4.ПЗ).

В портфель NGFW от ГК «Солар» входят три модели формфактора 1U. Функциональность позволяет применять их для сегментации сетей и защиты сетевого периметра, в том числе и высоконагруженной инфраструктуры. Интерес к данным моделям проявляют промышленность, ТЭК, финансовый сектор, госструктуры.

«Критичным фактором для успеха и производительности межсетевого экрана Solar NGFW является взаимодействие всех компонентов, через которые проходит трафик. Продукт обеспечивает защиту на периметре сети, поэтому любой сбой или потеря управляемости моментально влияют на бизнес-процессы. Понимая это, мы благодарим наших клиентов, которые на первых этапах разработки Solar NGFW делились ожиданиями от функциональности и системной обратной связью. Только в 2024 году мы проработали более 300 технических заданий и спецификаций от клиентов.  С опорой на нашу экспертизу, требования бизнеса и госсектора, обратную связь от партнеров мы продолжим совершенствовать продукт в наступающем году и поддерживать наших заказчиков в проектах по импортозамещению», — комментирует Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru