ข้อผิดพลาดเว็บไซต์ T-Mobile ทำให้แฮกเกอร์ได้รับข้อมูลบัญชีพร้อมหมายเลขโทรศัพท์

หน้าร้าน T-Mobile พร้อมป้ายบริษัท
อีกวันหนึ่งปัญหาความเป็นส่วนตัวอื่น จนถึงสัปดาห์ที่แล้ว เว็บไซต์ T-Mobile อนุญาตให้แฮกเกอร์เข้าถึงข้อมูลส่วนบุคคล เช่น ที่อยู่อีเมล หมายเลขบัญชี T-Mobile และอื่นๆ โดยใช้เพียงหมายเลขโทรศัพท์ของลูกค้า เรื่องราวเป็นเรื่องแรก รายงานโดยเมนบอร์ดซึ่งกล่าวว่า T-Mobile แก้ไขปัญหาหนึ่งวันหลังจากที่เมนบอร์ดถามบริษัทเกี่ยวกับเรื่องนี้

ค้นพบโดยนักวิจัยด้านความปลอดภัย Karan Saini ข้อบกพร่องดังกล่าวทำให้แฮกเกอร์ที่รู้หรือเดาหมายเลขโทรศัพท์ของคุณได้รับสิ่งที่มีค่า ข้อมูลที่สามารถนำมาใช้ในการโจมตีทางวิศวกรรมสังคม หรือแม้แต่เพื่อเข้าถึงข้อมูลส่วนบุคคลอื่นๆ ทางออนไลน์ นั่นก็คือ 76 ล้าน ที-โมบาย ลูกค้าที่ตกอยู่ในอันตรายจากการถูกโจมตีข้อมูล

วิดีโอแนะนำ

ที่น่ากังวลยิ่งกว่านั้นคือข้อเท็จจริงที่ว่า ตามข้อมูลของ Saini มันค่อนข้างง่ายสำหรับผู้โจมตีที่จะเขียนสคริปต์ที่ดึงรายละเอียดบัญชีทั้งหมดโดยอัตโนมัติผ่านจุดบกพร่องนี้ ส่วนหนึ่งของข้อบกพร่องนี้ แฮกเกอร์ยังสามารถเข้าถึงหมายเลข IMSI ของผู้ใช้ ซึ่งโดยพื้นฐานแล้วจะเป็นหมายเลขระบุเฉพาะสำหรับลูกค้า เมื่อใช้สิ่งนั้น แฮกเกอร์สามารถทำสิ่งต่างๆ เช่น ติดตามตำแหน่งของผู้ใช้ สกัดกั้นข้อความและการโทร และอื่นๆ ยิ่งไปกว่านั้น ตัวเลขดังกล่าวยังสามารถนำมาใช้ในการฉ้อโกงในทางทฤษฎีผ่านการใช้ประโยชน์จากเครือข่าย SS7 ที่ไม่ปลอดภัยอย่างฉาวโฉ่ ซึ่งเป็นมาตรฐานการสื่อสารแกนหลัก

ที่เกี่ยวข้อง

  • การแข่งขันความเร็ว 5G สิ้นสุดลงแล้ว และ T-Mobile ได้รับชัยชนะ
  • 5G ของ T-Mobile ยังคงไม่มีใครเทียบได้ – แต่มีความเร็วที่ราบสูงใช่ไหม
  • สมาชิก T-Mobile สามารถรับ MLS Season Pass ได้ฟรี

ที-โมบายในส่วนของบริษัท มีการโต้แย้งข้อเรียกร้องบางประการของ Saini แทนที่จะส่งผลกระทบต่อลูกค้าทั้ง 76 ล้านราย T-Mobile กล่าวว่าข้อผิดพลาดดังกล่าวส่งผลต่อลูกค้าเพียงส่วนน้อยเท่านั้น บริษัทยังกล่าวอีกว่าได้แก้ไขข้อผิดพลาดภายใน 24 ชั่วโมงหลังจากถูกค้นพบ และตามข้อมูลของ Saini บริษัท มอบเงิน 1,000 ดอลลาร์ให้เขาสำหรับการเป็นส่วนหนึ่งของโปรแกรมรางวัล Bug Bounty ของ T-Mobile ซึ่งให้รางวัลแก่ผู้ที่ค้นพบและรายงานข้อบกพร่องและ ข้อบกพร่อง.

รายงานมาในช่วงเวลาที่มีการดูมากขึ้นเรื่อยๆ Sprint และ T-Mobile จะประกาศการควบรวมกิจการ ในอีกไม่กี่สัปดาห์ข้างหน้า ไม่น่าเป็นไปได้ที่รายงานนี้จะมีผลกระทบต่อการเจรจาเกี่ยวกับการควบรวมกิจการ

ดูเหมือนจะไม่มีหลักฐานใด ๆ ที่แฮกเกอร์ที่เป็นอันตรายรู้หรือใช้ประโยชน์จากจุดบกพร่อง แต่นั่นไม่ได้หมายความว่าจะไม่เกิดขึ้น ไม่ว่าจะด้วยวิธีใด เราได้ติดต่อ T-Mobile และจะอัปเดตเรื่องราวนี้หากเราได้ยินกลับมา

คำแนะนำของบรรณาธิการ

  • ความเป็นผู้นำอย่างมากของ T-Mobile ในด้านความเร็ว 5G ไม่ได้หายไปไหน
  • แผนใหม่ล่าสุดของ T-Mobile นั้นน่าตื่นเต้นสำหรับลูกค้าใหม่ (และเก่า)
  • ข้อบกพร่องที่สำคัญของ Apple นี้อาจทำให้แฮกเกอร์ขโมยรูปภาพของคุณและล้างอุปกรณ์ของคุณได้
  • นี่เป็นอีกเหตุผลสำคัญที่ทำให้ T-Mobile 5G ครอง AT&T และ Verizon
  • T-Mobile ประสบกับการละเมิดข้อมูลครั้งใหญ่ … อีกครั้ง

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Samsung เปิดตัวโปรเซสเซอร์ Exynos 5 Octa แปดคอร์

Samsung เปิดตัวโปรเซสเซอร์ Exynos 5 Octa แปดคอร์

Samsung ได้แสดงให้เห็นว่าเหตุใดจึงเป็นหนึ่งในบร...

แนวคิด Mercedes-Benz SL GTR ดูเหมือนมีชีวิต

แนวคิด Mercedes-Benz SL GTR ดูเหมือนมีชีวิต

มีสามสิ่งที่เราชอบในส่วน Digital Trend Cars: เท...

Microsoft จะ 'ดำเนินการอย่างรวดเร็ว' ในการเจรจาเพื่อซื้อ TikTok

Microsoft จะ 'ดำเนินการอย่างรวดเร็ว' ในการเจรจาเพื่อซื้อ TikTok

Microsoft ยืนยันว่าจะยังคงหารือเกี่ยวกับความเป็...