Chyba webových stránek T-Mobile umožnila hackerům získat informace o účtu pomocí telefonního čísla

Výloha T-Mobile s firemním značením.
Další den, další problém se soukromím. Web T-Mobile až do minulého týdne umožňoval hackerům získat přístup k osobním informacím, jako jsou e-mailové adresy, čísla účtů T-Mobile a další, pouze pomocí telefonního čísla zákazníka. Příběh byl první uvádí Motherboard, která uvedla, že T-Mobile problém vyřešil jeden den poté, co se na to společnost Motherboard zeptala.

Chyba, kterou objevil bezpečnostní výzkumník Karan Saini, v podstatě umožnila hackerům, kteří znali nebo uhodli vaše telefonní číslo, získat cenné informace, které by pak mohly být použity při útoku sociálního inženýrství nebo dokonce k získání přístupu k jiným osobním informacím jinde online. To dalo 76 milionů T-Mobile zákazníkům, kterým hrozí ohrožení jejich dat.

Doporučená videa

Ještě znepokojivější je skutečnost, že podle Sainiho by pro útočníka bylo docela snadné napsat skript, který by prostřednictvím této chyby automaticky získal všechny podrobnosti o účtu. V rámci chyby mohli hackeři také získat přístup k číslu IMSI uživatele, což je v podstatě jedinečné identifikační číslo pro zákazníky. Pomocí toho by hackeři mohli dělat věci, jako je sledování polohy uživatele, zachycování textových zpráv a hovorů a další. Kromě toho by toto číslo teoreticky mohlo být použito k podvodům prostřednictvím využití notoricky nezabezpečené sítě SS7, což je páteřní komunikační standard.

Příbuzný

  • Závod v rychlosti 5G skončil a T-Mobile vyhrál
  • 5G T-Mobile je stále bezkonkurenční – ale rychlost se ustálila?
  • Předplatitelé T-Mobile mohou získat MLS Season Pass zdarma

T-Mobileze své strany zpochybňuje některá tvrzení Sainiho. Namísto toho, aby zasáhla všech 76 milionů zákazníků, T-Mobile říká, že chyba se týká pouze malé části zákazníků. Společnost také uvedla, že chybu opravila do 24 hodin od jejího objevení a podle společnosti Saini mu daroval 1 000 dolarů za to, že byl součástí T-Mobile bug bounty programu, který odměňuje lidi, kteří najdou a nahlásí chyby a nedostatky.

Zpráva přichází v době, kdy se stále více podobá Sprint a T-Mobile oznámí spojení v příštích několika týdnech. Je nepravděpodobné, že tato zpráva bude mít vliv na jednání o fúzi.

Zdá se, že neexistují žádné důkazy o tom, že by o chybě věděli nebo ji zneužili hackeři se zlými úmysly, ale to neznamená, že se tak nestalo. Ať tak či onak, oslovili jsme T-Mobile a tento příběh aktualizujeme, pokud se nám ozve.

Doporučení redakce

  • Obrovský náskok T-Mobile v rychlostech 5G nikam nevede
  • Nejnovější plány T-Mobile jsou zajímavé pro nové (i staré) zákazníky
  • Tato hlavní chyba Apple by mohla hackerům umožnit ukrást vaše fotografie a vymazat vaše zařízení
  • Zde je další velký důvod, proč T-Mobile 5G dominuje AT&T a Verizon
  • T-Mobile opět trpí masivním únikem dat

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.