T-Mobile ვებსაიტის შეცდომა ჰაკერებს ნებას რთავს ანგარიშის ინფორმაცია ტელეფონის ნომრით

T-Mobile-ის ვიტრინი კორპორატიული აბრებით.
კიდევ ერთი დღე, კიდევ ერთი კონფიდენციალურობის საკითხი. გასულ კვირამდე T-Mobile ვებსაიტი ჰაკერებს უფლებას აძლევდა მიეღოთ წვდომა პერსონალურ ინფორმაციაზე, როგორიცაა ელექტრონული ფოსტის მისამართები, T-Mobile ანგარიშის ნომრები და სხვა, მხოლოდ მომხმარებლის ტელეფონის ნომრის გამოყენებით. ამბავი იყო პირველი იტყობინება Motherboard, რომელმაც განაცხადა, რომ T-Mobile-მა პრობლემა მოაგვარა ერთი დღის შემდეგ, რაც Motherboard-მა კომპანიას ჰკითხა ამის შესახებ.

უსაფრთხოების მკვლევარმა კარან საინმა აღმოაჩინა ხარვეზი, რომელიც ძირითადად საშუალებას აძლევდა ჰაკერებს, რომლებმაც იცოდნენ ან გამოიცნეს თქვენი ტელეფონის ნომერი, მიეღოთ ღირებული ინფორმაცია, რომელიც შეიძლება გამოყენებულ იქნას სოციალური ინჟინერიის შეტევაში ან თუნდაც სხვა პერსონალურ ინფორმაციაზე წვდომის მისაღებად ონლაინ სხვაგან. ამან 76 მილიონი შეადგინა T-Mobile კლიენტებს ემუქრებათ მათი მონაცემების კომპრომეტირება.

რეკომენდებული ვიდეოები

კიდევ უფრო შემაშფოთებელია ის ფაქტი, რომ საინის თქმით, თავდამსხმელისთვის საკმაოდ ადვილი იქნებოდა სკრიპტის დაწერა, რომელიც ავტომატურად იღებდა ანგარიშის ყველა დეტალს ამ შეცდომის მეშვეობით. როგორც შეცდომის ნაწილი, ჰაკერებს ასევე შეეძლოთ წვდომა მომხმარებლის IMSI ნომერზე, რომელიც ძირითადად უნიკალური საიდენტიფიკაციო ნომერია მომხმარებლებისთვის. ამის გამოყენებით ჰაკერებს შეეძლოთ გაეკეთებინათ ისეთი რამ, როგორიცაა მომხმარებლის მდებარეობის თვალყურის დევნება, ტექსტების და ზარების ჩასმა და სხვა. გარდა ამისა, ეს რიცხვი თეორიულად შეიძლება გამოყენებულ იქნას თაღლითობის განსახორციელებლად, ცნობილი დაუცველი SS7 ქსელის გამოყენებით, რომელიც არის საკომუნიკაციო სტანდარტი.

დაკავშირებული

  • 5G სიჩქარის რბოლა დასრულდა და T-Mobile-მა გაიმარჯვა
  • T-Mobile-ის 5G ჯერ კიდევ შეუსაბამოა – მაგრამ სიჩქარეები ხომ არ შემცირდა?
  • T-Mobile-ის აბონენტებს შეუძლიათ მიიღონ MLS Season Pass უფასოდ

T-Mobileთავის მხრივ, საინის მიერ წარმოდგენილ ზოგიერთ პრეტენზიას კამათობს. იმის ნაცვლად, რომ გავლენა მოახდინოს ყველა 76 მილიონ მომხმარებელზე, T-Mobile ამბობს, რომ შეცდომა მხოლოდ მომხმარებელთა მცირე ნაწილს ეხება. კომპანიამ ასევე განაცხადა, რომ მან გამოასწორა ხარვეზი აღმოჩენიდან 24 საათში და საინის თქმით, კომპანიამ მისცა მას $1,000 იმისთვის, რომ იყო T-Mobile შეცდომების ბონუტი პროგრამის ნაწილი, რომელიც აჯილდოვებს ადამიანებს, რომლებიც აღმოაჩენენ და აცნობებენ შეცდომებს და ხარვეზები.

მოხსენება მოდის იმ დროს, როდესაც ის უფრო და უფრო ჰგავს Sprint და T-Mobile გამოაცხადებენ გაერთიანებას მომდევნო რამდენიმე კვირაში. ნაკლებად სავარაუდოა, რომ ეს ანგარიში გავლენას მოახდენს შერწყმის შესახებ მოლაპარაკებებზე.

როგორც ჩანს, არ არსებობს რაიმე მტკიცებულება იმისა, რომ მავნე ჰაკერებმა იცოდნენ ან გამოიყენეს შეცდომის შესახებ, მაგრამ ეს არ ნიშნავს რომ ეს არ მოხდა. ნებისმიერ შემთხვევაში, ჩვენ მივმართეთ T-Mobile-ს და განვაახლებთ ამ ამბავს, თუ მოვისმენთ.

რედაქტორების რეკომენდაციები

  • T-Mobile-ის დიდი უპირატესობა 5G სიჩქარეში არსად მიდის
  • T-Mobile-ის უახლესი გეგმები საინტერესოა ახალი (და ძველი) მომხმარებლებისთვის
  • Apple-ის ამ მთავარმა შეცდომამ შეიძლება ჰაკერებს თქვენი ფოტოების მოპარვისა და მოწყობილობის წაშლის უფლება მისცეს
  • აქ არის კიდევ ერთი დიდი მიზეზი, რის გამოც T-Mobile 5G დომინირებს AT&T-სა და Verizon-ში
  • T-Mobile განიცდის მონაცემთა მასიურ დარღვევას… ისევ

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

2013 Chevrolet Sonic RS: ტექნოლოგია, რომელიც ეწინააღმდეგება ძვირადღირებულ ბრენდებს

2013 Chevrolet Sonic RS: ტექნოლოგია, რომელიც ეწინააღმდეგება ძვირადღირებულ ბრენდებს

იყო დრო ჩვენს არც თუ ისე შორეულ წარსულში, როდეს...

ჭორები: Google გამოუშვებს იმავე დღის მიწოდების სერვისს

ჭორები: Google გამოუშვებს იმავე დღის მიწოდების სერვისს

თუ გკითხავთ, რომელი მსხვილი ტექნოლოგიური კომპან...