ข้อผิดพลาดเว็บไซต์ T-Mobile ทำให้แฮกเกอร์ได้รับข้อมูลบัญชีพร้อมหมายเลขโทรศัพท์

หน้าร้าน T-Mobile พร้อมป้ายบริษัท
อีกวันหนึ่งปัญหาความเป็นส่วนตัวอื่น จนถึงสัปดาห์ที่แล้ว เว็บไซต์ T-Mobile อนุญาตให้แฮกเกอร์เข้าถึงข้อมูลส่วนบุคคล เช่น ที่อยู่อีเมล หมายเลขบัญชี T-Mobile และอื่นๆ โดยใช้เพียงหมายเลขโทรศัพท์ของลูกค้า เรื่องราวเป็นเรื่องแรก รายงานโดยเมนบอร์ดซึ่งกล่าวว่า T-Mobile แก้ไขปัญหาหนึ่งวันหลังจากที่เมนบอร์ดถามบริษัทเกี่ยวกับเรื่องนี้

ค้นพบโดยนักวิจัยด้านความปลอดภัย Karan Saini ข้อบกพร่องดังกล่าวทำให้แฮกเกอร์ที่รู้หรือเดาหมายเลขโทรศัพท์ของคุณได้รับสิ่งที่มีค่า ข้อมูลที่สามารถนำมาใช้ในการโจมตีทางวิศวกรรมสังคม หรือแม้แต่เพื่อเข้าถึงข้อมูลส่วนบุคคลอื่นๆ ทางออนไลน์ นั่นก็คือ 76 ล้าน ที-โมบาย ลูกค้าที่ตกอยู่ในอันตรายจากการถูกโจมตีข้อมูล

วิดีโอแนะนำ

ที่น่ากังวลยิ่งกว่านั้นคือข้อเท็จจริงที่ว่า ตามข้อมูลของ Saini มันค่อนข้างง่ายสำหรับผู้โจมตีที่จะเขียนสคริปต์ที่ดึงรายละเอียดบัญชีทั้งหมดโดยอัตโนมัติผ่านจุดบกพร่องนี้ ส่วนหนึ่งของข้อบกพร่องนี้ แฮกเกอร์ยังสามารถเข้าถึงหมายเลข IMSI ของผู้ใช้ ซึ่งโดยพื้นฐานแล้วจะเป็นหมายเลขระบุเฉพาะสำหรับลูกค้า เมื่อใช้สิ่งนั้น แฮกเกอร์สามารถทำสิ่งต่างๆ เช่น ติดตามตำแหน่งของผู้ใช้ สกัดกั้นข้อความและการโทร และอื่นๆ ยิ่งไปกว่านั้น ตัวเลขดังกล่าวยังสามารถนำมาใช้ในการฉ้อโกงในทางทฤษฎีผ่านการใช้ประโยชน์จากเครือข่าย SS7 ที่ไม่ปลอดภัยอย่างฉาวโฉ่ ซึ่งเป็นมาตรฐานการสื่อสารแกนหลัก

ที่เกี่ยวข้อง

  • การแข่งขันความเร็ว 5G สิ้นสุดลงแล้ว และ T-Mobile ได้รับชัยชนะ
  • 5G ของ T-Mobile ยังคงไม่มีใครเทียบได้ – แต่มีความเร็วที่ราบสูงใช่ไหม
  • สมาชิก T-Mobile สามารถรับ MLS Season Pass ได้ฟรี

ที-โมบายในส่วนของบริษัท มีการโต้แย้งข้อเรียกร้องบางประการของ Saini แทนที่จะส่งผลกระทบต่อลูกค้าทั้ง 76 ล้านราย T-Mobile กล่าวว่าข้อผิดพลาดดังกล่าวส่งผลต่อลูกค้าเพียงส่วนน้อยเท่านั้น บริษัทยังกล่าวอีกว่าได้แก้ไขข้อผิดพลาดภายใน 24 ชั่วโมงหลังจากถูกค้นพบ และตามข้อมูลของ Saini บริษัท มอบเงิน 1,000 ดอลลาร์ให้เขาสำหรับการเป็นส่วนหนึ่งของโปรแกรมรางวัล Bug Bounty ของ T-Mobile ซึ่งให้รางวัลแก่ผู้ที่ค้นพบและรายงานข้อบกพร่องและ ข้อบกพร่อง.

รายงานมาในช่วงเวลาที่มีการดูมากขึ้นเรื่อยๆ Sprint และ T-Mobile จะประกาศการควบรวมกิจการ ในอีกไม่กี่สัปดาห์ข้างหน้า ไม่น่าเป็นไปได้ที่รายงานนี้จะมีผลกระทบต่อการเจรจาเกี่ยวกับการควบรวมกิจการ

ดูเหมือนจะไม่มีหลักฐานใด ๆ ที่แฮกเกอร์ที่เป็นอันตรายรู้หรือใช้ประโยชน์จากจุดบกพร่อง แต่นั่นไม่ได้หมายความว่าจะไม่เกิดขึ้น ไม่ว่าจะด้วยวิธีใด เราได้ติดต่อ T-Mobile และจะอัปเดตเรื่องราวนี้หากเราได้ยินกลับมา

คำแนะนำของบรรณาธิการ

  • ความเป็นผู้นำอย่างมากของ T-Mobile ในด้านความเร็ว 5G ไม่ได้หายไปไหน
  • แผนใหม่ล่าสุดของ T-Mobile นั้นน่าตื่นเต้นสำหรับลูกค้าใหม่ (และเก่า)
  • ข้อบกพร่องที่สำคัญของ Apple นี้อาจทำให้แฮกเกอร์ขโมยรูปภาพของคุณและล้างอุปกรณ์ของคุณได้
  • นี่เป็นอีกเหตุผลสำคัญที่ทำให้ T-Mobile 5G ครอง AT&T และ Verizon
  • T-Mobile ประสบกับการละเมิดข้อมูลครั้งใหญ่ … อีกครั้ง

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

แอพการลงทุน Robinhood ประกาศการอัปเดตครั้งใหญ่

แอพการลงทุน Robinhood ประกาศการอัปเดตครั้งใหญ่

แอพลงทุนบนมือถือ Robinhood ได้ประกาศเปิดตัวครั้...

Edward Snowden เข้าร่วม Twitter ในที่สุด

Edward Snowden เข้าร่วม Twitter ในที่สุด

Edward Snowden ได้เข้าร่วม Twitter ด้วยบัญชีที่...

ต้องการทางเลือกของรูรับแสงใช่ไหม Mylio กล่าวว่ามีทางออกที่ดีที่สุด

ต้องการทางเลือกของรูรับแสงใช่ไหม Mylio กล่าวว่ามีทางออกที่ดีที่สุด

UI ที่เหมือนรูรับแสงของ Mylioเมื่อแอปเปิ้ล การจ...