خلل في موقع T-Mobile يسمح للمتسللين بالحصول على معلومات الحساب باستخدام رقم الهاتف

واجهة متجر T-Mobile مع لافتات الشركة.
يوم آخر، قضية خصوصية أخرى. حتى الأسبوع الماضي، سمح موقع ويب T-Mobile للمتسللين بالوصول إلى المعلومات الشخصية مثل عناوين البريد الإلكتروني وأرقام حسابات T-Mobile والمزيد، باستخدام رقم هاتف العميل فقط. القصة كانت أولا ذكرت بواسطة اللوحة الأم، والتي قالت إن T-Mobile أصلحت المشكلة بعد يوم واحد من سؤال Motherboard للشركة عن ذلك.

اكتشف الباحث الأمني ​​كاران سايني، الخلل الذي سمح للمتسللين الذين يعرفون رقم هاتفك أو خمنوه بالحصول على قيمة المعلومات التي يمكن استخدامها بعد ذلك في هجوم الهندسة الاجتماعية أو حتى للوصول إلى معلومات شخصية أخرى في مكان آخر عبر الإنترنت. وهذا يضع 76 مليونا تي موبايل العملاء المعرضون لخطر اختراق بياناتهم.

مقاطع الفيديو الموصى بها

والأمر الأكثر إثارة للقلق هو حقيقة أنه، وفقًا لـ Saini، كان من السهل جدًا على المهاجم كتابة برنامج نصي يسترد جميع تفاصيل الحساب تلقائيًا من خلال هذا الخطأ. وكجزء من الخطأ، يمكن للمتسللين أيضًا الوصول إلى رقم IMSI الخاص بالمستخدم، وهو في الأساس رقم تعريف فريد للعملاء. وباستخدام ذلك، يمكن للمتسللين القيام بأشياء مثل تتبع موقع المستخدم واعتراض الرسائل النصية والمكالمات والمزيد. علاوة على ذلك، يمكن نظريًا استخدام الرقم لإجراء عمليات احتيال من خلال الاستفادة من شبكة SS7 غير الآمنة، والتي تعد معيارًا أساسيًا للاتصالات.

متعلق ب

  • انتهى سباق سرعة 5G وفازت T-Mobile
  • لا تزال تقنية 5G من T-Mobile لا مثيل لها – ولكن هل استقرت السرعات؟
  • يمكن لمشتركي T-Mobile الحصول على MLS Season Pass مجانًا

تي موبايلمن جانبها، تعارض بعض الادعاءات التي قدمها سايني. وبدلاً من التأثير على جميع العملاء البالغ عددهم 76 مليونًا، تقول T-Mobile إن الخلل يؤثر فقط على جزء صغير من العملاء. وقالت الشركة أيضًا إنها أصلحت الخلل خلال 24 ساعة من اكتشافه، وفقًا لما ذكرته شركة Saini منحه 1000 دولار لكونه جزءًا من برنامج T-Mobile لمكافأة الأخطاء، والذي يكافئ الأشخاص الذين يجدون الأخطاء ويبلغون عنها. عيوب.

يأتي التقرير في وقت يبدو فيه الأمر أكثر فأكثر ستعلن Sprint وT-Mobile عن الاندماج في الأسابيع القليلة المقبلة. ومن غير المرجح أن يكون لهذا التقرير تأثير على المحادثات حول الاندماج.

لا يبدو أن هناك أي دليل على أن أي قراصنة خبيثين كانوا على علم بالخلل أو استغلوه، لكن هذا لا يعني أن ذلك لم يحدث. وفي كلتا الحالتين، تواصلنا مع T-Mobile وسنقوم بتحديث هذه القصة إذا سمعنا ردًا.

توصيات المحررين

  • إن تقدم T-Mobile الهائل في سرعات 5G لن يذهب إلى أي مكان
  • تعد أحدث خطط T-Mobile مثيرة للعملاء الجدد (والقدامى).
  • قد يسمح هذا الخلل الكبير في Apple للمتسللين بسرقة صورك ومسح جهازك
  • إليك سببًا كبيرًا آخر وراء سيطرة T-Mobile 5G على AT&T وVerizon
  • تعاني T-Mobile من خرق هائل للبيانات … مرة أخرى

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.