T-Mobile'i veebisaidi viga Laske häkkeritel telefoninumbri abil kontoteavet saada

T-Mobile'i poefassaad ettevõtte siltidega.
Teine päev, teine ​​privaatsusprobleem. Kuni eelmise nädalani võimaldas T-Mobile'i veebisait häkkeritel pääseda ligi isiklikule teabele, nagu e-posti aadressid, T-Mobile'i kontonumbrid ja palju muud, kasutades ainult kliendi telefoninumbrit. Lugu oli esimene teatas emaplaat, kus öeldi, et T-Mobile lahendas probleemi üks päev pärast seda, kui emaplaat selle ettevõttelt küsis.

Turvauurija Karan Saini avastas viga, mis võimaldas häkkeritel, kes teadsid või arvasid teie telefoninumbrit, väärtuslikku saada. teavet, mida saaks seejärel kasutada sotsiaalse manipuleerimise rünnakus või isegi mujal Internetis muule isikuandmetele juurdepääsu saamiseks. See andis 76 miljonit T mobiilne klientidele, kellel on oht, et nende andmed võivad sattuda ohtu.

Soovitatavad videod

Veelgi murettekitavam on asjaolu, et Saini sõnul oleks ründajal olnud üsna lihtne kirjutada skript, mis selle vea kaudu automaatselt kõik konto üksikasjad hankiks. Vea osana pääsesid häkkerid juurde ka kasutaja IMSI-numbrile, mis on põhimõtteliselt klientide unikaalne identifitseerimisnumber. Seda kasutades saavad häkkerid teha selliseid toiminguid nagu kasutaja asukoha jälgimine, tekstide ja kõnede pealtkuulamine ning palju muud. Peale selle saab numbrit teoreetiliselt kasutada pettuste läbiviimiseks, kasutades ära kurikuulsalt ebaturvalist SS7-võrku, mis on põhisidestandard.

Seotud

  • 5G kiirusvõistlus on lõppenud ja T-Mobile võitis
  • T-Mobile'i 5G on endiselt võrreldamatu – aga kas kiirused on langenud?
  • T-Mobile'i abonendid saavad MLS-i hooajapileti tasuta

T mobiilnevaidlustab omalt poolt mõned Saini väited. Selle asemel, et mõjutada kõiki 76 miljonit klienti, ütleb T-Mobile, et viga mõjutab vaid väikest osa klientidest. Ettevõte teatas ka, et parandas vea 24 tunni jooksul pärast selle avastamist ja Saini sõnul andis talle 1000 dollarit selle eest, et ta osales T-Mobile'i veatoetusprogrammis, mis premeerib inimesi, kes leiavad vigu ja neist teatavad ning vead.

Aruanne ilmub ajal, mil see näeb üha rohkem välja Sprint ja T-Mobile teatavad ühinemisest lähinädalatel. On ebatõenäoline, et see aruanne ühinemiskõnelusi mõjutab.

Tundub, et puuduvad tõendid selle kohta, et pahatahtlikud häkkerid oleksid veast teadnud või seda ära kasutanud, kuid see ei tähenda, et seda ei juhtunud. Mõlemal juhul võtsime ühendust T-Mobile'iga ja värskendame seda lugu, kui kuuleme.

Toimetajate soovitused

  • T-Mobile'i tohutu edumaa 5G kiiruste osas ei kao kuhugi
  • T-Mobile'i uusimad plaanid on uutele (ja vanadele) klientidele põnevad
  • See suur Apple'i viga võib lasta häkkeritel teie fotosid varastada ja seadet pühkida
  • Siin on veel üks suur põhjus, miks T-Mobile 5G domineerib AT&T ja Verizon üle
  • T-Mobile kannatab taas tohutu andmerikkumise all

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.