„T-Mobile“ svetainės klaida Leiskite įsilaužėliams gauti paskyros informaciją naudodami telefono numerį

„T-Mobile“ parduotuvė su įmonės iškabomis.
Kita diena, kita privatumo problema. Iki praėjusios savaitės „T-Mobile“ svetainė leido įsilaužėliams gauti prieigą prie asmeninės informacijos, pvz., el. pašto adresų, „T-Mobile“ sąskaitų numerių ir kt., naudojant tik kliento telefono numerį. Istorija buvo pirmoji pranešė Motherboard, kuriame teigiama, kad „T-Mobile“ problemą ištaisė vieną dieną po to, kai pagrindinė plokštė paklausė bendrovės apie tai.

Saugumo tyrinėtojo Karan Saini aptiktas trūkumas iš esmės leido įsilaužėliams, kurie žinojo arba atspėjo jūsų telefono numerį, įgyti vertingų informaciją, kurią vėliau būtų galima panaudoti socialinės inžinerijos atakai ar net norint gauti prieigą prie kitos asmeninės informacijos kitur internete. Tai padėjo 76 mln T-Mobile klientų, kuriems gresia pavojus, kad jų duomenys bus pažeisti.

Rekomenduojami vaizdo įrašai

Dar labiau susirūpinimą kelia tai, kad, pasak Saini, užpuolikui būtų buvę gana lengva parašyti scenarijų, kuris automatiškai nuskaitytų visą paskyros informaciją per šią klaidą. Dėl klaidos įsilaužėliai taip pat gali pasiekti vartotojo IMSI numerį, kuris iš esmės yra unikalus klientų identifikavimo numeris. Naudodamiesi tuo įsilaužėliai galėtų atlikti tokius veiksmus, kaip sekti vartotojo vietą, perimti žinutes ir skambučius ir dar daugiau. Be to, šis numeris teoriškai gali būti panaudotas sukčiavimui, pasinaudojant žinomai nesaugiu SS7 tinklu, kuris yra pagrindinis ryšio standartas.

Susijęs

  • 5G greičio lenktynės baigėsi ir „T-Mobile“ laimėjo
  • „T-Mobile“ 5G vis dar neprilygsta, bet ar greitis sumažėjo?
  • „T-Mobile“ abonentai gali nemokamai gauti „MLS Season Pass“.

T-Mobile, savo ruožtu, ginčija kai kuriuos Saini pateiktus teiginius. Užuot paveikusi visus 76 milijonus klientų, „T-Mobile“ teigia, kad klaida paveikia tik nedidelę klientų dalį. Bendrovė taip pat teigė, kad ji ištaisė klaidą per 24 valandas nuo jos atradimo ir, pasak Saini, bendrovė davė jam 1000 USD už tai, kad jis dalyvavo „T-Mobile“ klaidų programoje, kuri apdovanoja žmones, kurie randa klaidas ir apie jas praneša. trūkumai.

Ataskaita pateikiama tuo metu, kai ji vis labiau atrodo „Sprint“ ir „T-Mobile“ paskelbs apie susijungimą per artimiausias kelias savaites. Mažai tikėtina, kad ši ataskaita turės įtakos deryboms apie susijungimą.

Atrodo, kad nėra jokių įrodymų, kad piktavališki įsilaužėliai žinojo apie klaidą ar ja pasinaudojo, tačiau tai nereiškia, kad taip neatsitiko. Bet kuriuo atveju susisiekėme su „T-Mobile“ ir atnaujinsime šią istoriją, jei išgirsime.

Redaktorių rekomendacijos

  • Didžiulis „T-Mobile“ pranašumas 5G spartos srityje niekur nedingsta
  • Naujausi „T-Mobile“ planai yra įdomūs naujiems (ir seniems) klientams
  • Ši didelė „Apple“ klaida gali leisti įsilaužėliams pavogti jūsų nuotraukas ir ištrinti įrenginį
  • Štai dar viena svarbi priežastis, kodėl „T-Mobile 5G“ dominuoja „AT&T“ ir „Verizon“.
  • „T-Mobile“ vėl patiria didžiulį duomenų pažeidimą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.