Bug site-ul T-Mobile Permite hackerilor să obțină informații despre cont cu numărul de telefon

Vitrina T-Mobile cu semnalizare corporativă.
În altă zi, altă problemă de confidențialitate. Până săptămâna trecută, un site web T-Mobile permitea hackerilor să obțină acces la informații personale precum adrese de e-mail, numere de cont T-Mobile și multe altele, folosind doar numărul de telefon al clientului. Povestea a fost prima raportat de placa de bază, care spunea că T-Mobile a remediat problema la o zi după ce placa de bază a întrebat compania despre asta.

Descoperită de cercetătorul de securitate Karan Saini, defectul le-a permis practic hackerilor care știau sau au ghicit numărul tău de telefon să obțină valori valoroase. informații care ar putea fi apoi utilizate într-un atac de inginerie socială sau chiar pentru a obține acces la alte informații personale în altă parte online. Asta a pus 76 de milioane T-Mobile clienții în pericol de a le fi compromise datele.

Videoclipuri recomandate

Și mai îngrijorător este faptul că, potrivit lui Saini, ar fi fost destul de ușor pentru un atacator să scrie un script care a preluat automat toate detaliile contului prin acest bug. Ca parte a erorii, hackerii ar putea accesa și numărul IMSI al unui utilizator, care este practic un număr unic de identificare pentru clienți. Folosind asta, hackerii ar putea face lucruri precum urmărirea locației unui utilizator, interceptarea mesajelor și apelurilor și multe altele. În plus, numărul ar putea fi, teoretic, utilizat pentru a frauda, ​​profitând de rețeaua SS7, notoriu de nesigură, care este un standard de comunicații de bază.

Legate de

  • Cursa de viteză 5G s-a încheiat și T-Mobile a câștigat
  • 5G de la T-Mobile este încă de neegalat, dar vitezele au crescut?
  • Abonații T-Mobile pot obține MLS Season Pass gratuit

T-Mobile, la rândul său, contestă unele dintre pretențiile formulate de Saini. În loc să afecteze toți cei 76 de milioane de clienți, T-Mobile spune că bug-ul afectează doar o mică parte a clienților. Compania a mai spus că a remediat eroarea în 24 de ore de la descoperire și conform lui Saini, compania i-a dat 1.000 USD pentru că a făcut parte din programul de recompensă pentru erori T-Mobile, care recompensează oamenii care găsesc și raportează erori și defecte.

Raportul vine într-un moment în care seamănă din ce în ce mai mult Sprint și T-Mobile vor anunța o fuziune în următoarele câteva săptămâni. Este puțin probabil ca acest raport să aibă un impact asupra discuțiilor despre fuziune.

Nu pare să existe nicio dovadă că hackeri rău intenționați ar fi știut sau ar fi exploatat eroarea, dar asta nu înseamnă că nu s-a întâmplat. Oricum, am contactat T-Mobile și vom actualiza această poveste dacă vom primi răspunsuri.

Recomandările editorilor

  • Avantajul imens al T-Mobile în ceea ce privește vitezele 5G nu merge nicăieri
  • Cele mai noi planuri ale T-Mobile sunt interesante pentru clienții noi (și vechii).
  • Această eroare majoră Apple ar putea permite hackerilor să vă fure fotografiile și să vă ștergă dispozitivul
  • Iată un alt motiv important pentru care T-Mobile 5G domină AT&T și Verizon
  • T-Mobile suferă o încălcare masivă a datelor... din nou

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.