T-Mobile vietnes kļūda Ļaujiet hakeriem iegūt konta informāciju, izmantojot tālruņa numuru

T-Mobile veikala fasāde ar uzņēmuma izkārtnēm.
Vēl viena diena, vēl viena privātuma problēma. Līdz pagājušajai nedēļai T-Mobile vietne ļāva hakeriem piekļūt personiskai informācijai, piemēram, e-pasta adresēm, T-Mobile kontu numuriem un citai informācijai, izmantojot tikai klienta tālruņa numuru. Stāsts bija pirmais ziņoja mātesplate, kurā teikts, ka T-Mobile problēmu atrisināja vienu dienu pēc tam, kad mātesplate par to jautāja uzņēmumam.

Drošības pētnieka Karana Saini atklātā kļūda būtībā ļāva hakeriem, kuri zināja vai uzminēja jūsu tālruņa numuru, iegūt vērtīgu. informāciju, ko pēc tam varētu izmantot sociālās inženierijas uzbrukumā vai pat piekļūt citai personiskai informācijai citur tiešsaistē. Tas nozīmēja 76 miljonus T Mobile klientiem, kuriem draud viņu datu kompromitēšana.

Ieteiktie videoklipi

Vēl vairāk satrauc fakts, ka, pēc Saini domām, uzbrucējam būtu bijis diezgan viegli uzrakstīt skriptu, kas automātiski izgūtu visu konta informāciju, izmantojot šo kļūdu. Kā daļu no kļūdas hakeri varēja piekļūt arī lietotāja IMSI numuram, kas būtībā ir unikāls klientu identifikācijas numurs. Izmantojot to, hakeri varētu veikt tādas darbības kā izsekot lietotāja atrašanās vietai, pārtvert īsziņas un zvanus un daudz ko citu. Turklāt numuru teorētiski varētu izmantot, lai veiktu krāpšanu, izmantojot bēdīgi nedrošo SS7 tīklu, kas ir pamata sakaru standarts.

Saistīts

  • 5G ātruma sacīkstes ir beigušās, un T-Mobile ir uzvarējis
  • T-Mobile 5G joprojām ir nepārspējams, taču vai ātrums ir mainījies?
  • T-Mobile abonenti var saņemt MLS Season Pass bez maksas

T Mobile, savukārt, apstrīd dažus Saini apgalvojumus. Tā vietā, lai ietekmētu visus 76 miljonus klientu, T-Mobile saka, ka kļūda ietekmē tikai nelielu daļu klientu. Uzņēmums arī paziņoja, ka tas ir novērsis kļūdu 24 stundu laikā pēc tās atklāšanas, un saskaņā ar Saini teikto, uzņēmums piešķīra viņam 1000 USD par dalību T-Mobile kļūdu atlīdzības programmā, kas apbalvo cilvēkus, kuri atrod un ziņo par kļūdām un nepilnības.

Pārskats tiek sagatavots laikā, kad tas arvien vairāk izskatās Sprint un T-Mobile paziņos par apvienošanos tuvāko nedēļu laikā. Maz ticams, ka šis ziņojums ietekmēs sarunas par apvienošanos.

Šķiet, ka nav pierādījumu, ka kāds ļaunprātīgs hakeris būtu zinājis vai izmantojis kļūdu, taču tas nenozīmē, ka tas nenotika. Jebkurā gadījumā mēs sazinājāmies ar T-Mobile un atjaunināsim šo stāstu, ja saņemsim atbildes.

Redaktoru ieteikumi

  • T-Mobile milzīgais pārsvars 5G ātruma jomā nekur nepazudīs
  • T-Mobile jaunākie plāni ir aizraujoši jauniem (un veciem) klientiem
  • Šī lielā Apple kļūda var ļaut hakeriem nozagt jūsu fotoattēlus un notīrīt ierīci
  • Šis ir vēl viens liels iemesls, kāpēc T-Mobile 5G dominē AT&T un Verizon
  • T-Mobile atkal cieš no milzīgiem datu pārkāpumiem

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.