В сим-картах обнаружена уязвимость, которая позволяет следить за владельцами телефонов. Об этом сообщили специалисты по кибербезопасности из компании AdaptiveMobile Security.
Как сообщают эксперты в своем блоге, речь идет о вирусе Simjacker. Он поступает во вредоносном СМС-сообщении, которое могут послать с телефона, GSM-модема или даже компьютера. При открытии эта рассылка запускает программу S@T Browser, установленную на каждой сим-карте. Мобильные операторы используют ее для предоставления своих сервисов. Таким образом злоумышленники могут задавать сим-карте несложные команды, например автоматически запрашивать локацию.
«Мы считаем, что эта уязвимость умело использовалась в разных странах по крайней мере в течение последних двух лет, главным образом для слежки», — отмечают специалисты.
Также вирус отсылает на исходный номер полную информацию о сим-карте, что позволяет злоумышленникам открывать на телефоне веб-браузеры, звонить на другие номера, отправлять текстовые сообщения и так далее.
Следует отметить: при этом сам владелец телефона не будет знать, что стал жертвой атаки, так как отправленные с его устройства данные не отобразятся во входящих или исходящих.