Apple News

ผู้ให้บริการในสหรัฐอเมริกาแก้ไขช่องโหว่การกำหนดเส้นทาง SMS ที่ทำให้แฮกเกอร์จี้ข้อความ

วันพฤหัสบดีที่ 25 มีนาคม 2021 16:14 น. PDT โดย Juli Clover

ผู้ให้บริการรายใหญ่ในสหรัฐอเมริกา เช่น Verizon, T-Mobile และ AT&T ได้ทำการเปลี่ยนแปลงวิธีการส่งข้อความ SMS เพื่อหยุดช่องโหว่ด้านความปลอดภัยที่อนุญาตให้แฮ็กเกอร์เปลี่ยนเส้นทางข้อความ รายงาน เมนบอร์ด .





ข้อความ sms iphone
ผู้ให้บริการแนะนำการเปลี่ยนแปลงหลังจาก ถึง เมนบอร์ด ตรวจสอบ เมื่อสัปดาห์ที่แล้วเปิดเผยว่าแฮกเกอร์เปลี่ยนเส้นทางข้อความและใช้ข้อมูลที่ขโมยมาเพื่อเจาะเข้าสู่บัญชีโซเชียลมีเดียได้ง่ายเพียงใด ไซต์ดังกล่าวจ่ายเงินให้แฮ็กเกอร์ 16 เหรียญสหรัฐฯ เพื่อเปลี่ยนเส้นทางข้อความโดยใช้เครื่องมือของบริษัทชื่อ Sakari ซึ่งช่วยให้ธุรกิจทำการตลาดจำนวนมาก

Sakari เสนอเครื่องมือกำหนดเส้นทางข้อความใหม่จากบริษัทที่ชื่อว่า Bandwidth ซึ่งให้บริการโดยบริษัทอื่นที่ชื่อ NetNumber ส่งผลให้เกิดความสับสนในเครือข่ายของบริษัทต่างๆ ที่ทำให้เกิดช่องโหว่ที่ทำให้ข้อความ SMS เปิดให้แฮกเกอร์ ( เมนบอร์ด มี ข้อมูลมากกว่านี้ เกี่ยวกับกระบวนการในบทความต้นฉบับ) แฮ็กเกอร์จ้างโดย เมนบอร์ด สามารถเข้าถึงเครื่องมือของ Sakari โดยไม่ต้องมีการตรวจสอบสิทธิ์หรือได้รับความยินยอมจากเป้าหมายการเปลี่ยนเส้นทาง และรับข้อความจาก . ได้สำเร็จ เมนบอร์ด โทรศัพท์ทดสอบของ



Sakari มีไว้เพื่อให้ธุรกิจนำเข้าหมายเลขโทรศัพท์ของตนเองเพื่อส่งข้อความจำนวนมาก ซึ่งหมายความว่าธุรกิจสามารถเพิ่มหมายเลขโทรศัพท์เพื่อส่งและรับข้อความผ่านแพลตฟอร์ม Sakari ได้ แฮกเกอร์สามารถใช้เครื่องมือนี้ในทางที่ผิดโดยการนำเข้าหมายเลขโทรศัพท์ของเหยื่อเพื่อเข้าถึงข้อความของบุคคลนั้น

Aerialink บริษัทสื่อสารที่ช่วยกำหนดเส้นทางข้อความ กล่าววันนี้ กล่าวว่าผู้ให้บริการไร้สายไม่รองรับข้อความ SMS หรือ MMS ที่เปิดใช้งานบนหมายเลขไร้สายอีกต่อไป สิ่งที่ 'ส่งผลกระทบต่อผู้ให้บริการ SMS ทั้งหมดในระบบนิเวศมือถือ' สิ่งนี้จะป้องกันการแฮ็คที่แสดงโดย เมนบอร์ด อาทิตย์ที่แล้วจากการทำงาน

ไม่ชัดเจนนักว่าวิธีการกำหนดเส้นทางข้อความนี้ถูกใช้กันอย่างแพร่หลายโดยแฮกเกอร์หรือไม่ แต่การดึงออกง่ายกว่าวิธีการแฮ็กสมาร์ทโฟนอื่นๆ เช่น การสลับซิม นักวิจัย Security Research Labs กล่าวว่าเขาไม่เคยเห็นมันมาก่อน ในขณะที่นักวิจัยอีกคนหนึ่งกล่าวว่ามันถูกใช้งาน 'อย่างแน่นอน'