reklama
SMS-ning istiqbolli analogi xakerlik hujumidan himoyalanmaganligi aniq bo'ldi

SMS-ning istiqbolli analogi xakerlik hujumidan himoyalanmaganligi aniq bo'ldi

Bir necha yil oldin, Google ba'zi operatorlar allaqachon qabul qilgan eskirgan SMS-xabarlarni almashtirish uchun RCS (Rich Communication Services) matnli xabar almashish uchun yangi standartni taklif qildi. Taxminlarga ko'ra, u nafaqat qo'shimcha funktsiyalarni, balki foydalanuvchilarning xavfsizligini ham ta'minlay oladi. Yangi tadqiqot Google tomonidan ma'qullanishiga shubha tug'dirdi.

RCS standarti MMS-ga qaraganda yuqori aniqlikdagi qo'shimchalar va fotosuratlarni yuborishni qo'llab-quvvatlaydi va zamonaviy tezkor xabar almashinuvchilarda bo'lgani kabi guruh chatlarini yaratishga imkon beradi. Shu bilan birga, SRLabs analitik kompaniyasi yangi xabar turi qo'ng'iroqlarni o'g'irlash, telefon raqamlarini qalbakilashtirish va foydalanuvchining manzilini oshkor qilish xavfini tug'dirishi mumkinligini ta'kidladi.

"Vodafone kabi yirik kompaniyalar yuzlab million odamlarning ruxsatini so'ramasdan yoki hatto ularga bu haqda aytib bermasdan ma'lumotlarini ochadigan texnologiyani joriy qilganidan hayronman", deydi SRLabs tahlilchisi Karsten Nol.

Mutaxassislarning fikriga ko'ra, bu standartning o'zi kabi xavfli emas, balki operatorlar tomonidan qo'llaniladigan usul. Aslida, RCS bilan ishlashning yagona printsiplari hali ishlab chiqilmagan, bu operatorlar tomonidan xatolarga olib keladi, chunki har kim o'z texnologiyalaridan foydalanadi.

Bunga IP orqali identifikatsiya qilinishi mumkin bo'lgan RCS konfiguratsiya fayllari misol bo'la oladi. Xavf shundaki, smartfondagi har qanday dastur faylga kirish huquqiga ega. Bu foydalanuvchi login va parollarining maxfiyligini buzadi. Bundan tashqari, bu firibgarlarga olti raqamli kodni shafqatsiz kuch bilan aniqlashga imkon beradi, uni cheksiz ko'p marta yuborish va shu bilan qurilmaga kirish huquqini olish mumkin. Mutaxassislarning fikriga ko'ra, bunday operatsiya atigi 5 daqiqa davom etadi.

SRLabs ma'lumotlariga ko'ra, RCS-dan kamida yuzta uyali aloqa operatorlari foydalanmoqda, ularning aksariyati Evropadan.

Manba: vitse.com