Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Події»Смартфоны Samsung, Huawei, LG и Sony оказались уязвимы для фишинговых СМС-атак
    Події

    Смартфоны Samsung, Huawei, LG и Sony оказались уязвимы для фишинговых СМС-атак

    ВолодимирBy Володимир05.09.20193 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Стало известно о том, что значительная часть Android-смартфонов уязвима для атак с использованием особого вида СМС-сообщений. Специалисты компании Check Point, работающей в сфере информационной безопасности, сообщили о том, что хакеры могут подделывать особый вид СМС-сообщений, которые обычно приходят от операторов связи. В результате этого настройки пользовательских устройств могут автоматически изменяться таким образом, что все электронные сообщения и веб-трафик будут перенаправляться на сервер, находящийся под контролем злоумышленников.  

    Уязвимость обнаружена в механизме автонастройки для подключения к оператору связи с использованием протокола OMA CP (Open Mobile Alliance Client Provisioning). Используя уязвимость, злоумышленники могут отправлять фишинговые СМС-сообщения, изменяющие настройки сети на пользовательских устройствах. Процесс отправки сообщений по протоколу OMA CP называется «инициализация» и происходит каждый раз, когда новое устройство подключается к сети мобильного оператора, а также в моменты, когда оператор связи вносит изменения во внутренние системы.  

    Специалисты Check Point провели собственное исследование, в ходе которого по протоколу OMA CP отправлялись «поддельные» СМС-сообщения с настройками. В результате было установлено, что некоторые смартфоны Samsung, Huawei, LG и Sony принимают новые настройки сети, даже если СМС-сообщение приходит от ненадёжного источника.

    В отчёте говорится, что проще всего атака такого типа проходит на устройства Samsung, поскольку смартфоны южнокорейской компании принимают любые сообщения по OMA CP без проверки и аутентификации. Устройства от Huawei, LG и Sony оказались более безопасными, поскольку требовали, чтобы отправитель СМС-сообщения OMA CP предоставил код IMSI, который представляет собой некий эквивалент IP-адреса в сотовых сетях.

    Стоит отметить, что после того, как о проблеме узнали производители смартфонов, многие из них выпустили обновления, исправляющие уязвимость. Samsung закрыла уязвимость в мае, а LG – в июле. Huawei планирует ликвидировать уязвимость в следующем поколении смартфонов серий P и Mate. Sony – единственный производитель, который пока не исправил уязвимость. Представители Check Point рассказали о том, что Sony «отказалась признать уязвимость, настаивая на полном соответствии выпускаемых устройств спецификации OMA CP».

    Читайте також

    Google заявила, що мільйонам Android-смартфонів потрібна термінова заміна

    07.02.2026

    Starlink Direct to Cell запустять в Іспанії

    04.02.2026

    Годинник Судного дня знову встановив тривожний рекорд

    28.01.2026

    Останні

    Google заявила, що мільйонам Android-смартфонів потрібна термінова заміна

    07.02.2026

    NASA підтвердила відновлення польотів до МКС

    07.02.2026

    Вчені витягли зразки мантії Землі з глибини 1268 метрів

    07.02.2026

    Криптобіржа Bithumb випадково подарувала користувачам по 2000 біткоїнів замість 2000 вон

    07.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version