Verizon等美國主要運營商已修復能劫取SMS短信的漏洞
援引外媒Motherboard 報導,包括Verizon、T-Mobile 和AT&T 在內的美國主要運營商已經對短信的路由方式進行了調整,主要是為了避免一個能夠讓黑客重新路由短信的漏洞。
Motherboard 在上週的報導中指出,這種針對SMS 信息的攻擊主要針對企業的短信管理服務,將受害者的短信悄悄地重新定向給黑客,讓他們可以訪問通過短信發送的任何雙因素代碼或登錄鏈接。該網站向一名黑客支付了16 美元,利用一家名為Sakari 的公司的工具對短信進行改道,該公司幫助企業進行大規模營銷。
Sakari提供了一家名為Bandwidth公司的短信改道工具,而該工具由另一家名為NetNumber的公司提供,結果造成了一個混亂的公司網絡,造成了一個漏洞,使短信向黑客敞開了大門。Motherboard僱傭的黑客能夠在沒有經過任何認證或改道目標同意的情況下訪問Sakari的工具,成功從Motherboard的測試手機中獲取短信。
幫助短信路由的通信公司Aerialink 今天表示,無線運營商不再支持在無線號碼上啟用短信或彩信,這件事”影響到移動生態系統中的所有短信提供商”。這將使Motherboard 上週演示的黑客攻擊無法發揮作用。
目前還不清楚這種短信改道方法是否被黑客廣泛使用,但比起SIM卡交換等其他智能手機黑客方法更容易成功。一位安全研究實驗室的研究人員表示,他以前沒有見過這種方法,而另一位研究人員則表示這種方法絕對已經被黑客利用。