«Понимаешь, Саша, эта технология достаточно проста. Но есть нюанс - нужен доступ к системе. Решив эту задачу можно стать демиургом приватных данных. Российские операторы имеют очень высокий уровень защиты, однако кто говорит, что нужно ломать МТС или Мегафон? Мобильной связью пользуются люди во всем мире, и в условном Зимвабве тоже есть свой сотовый оператор. Да еще и не один. Какой уровень защиты могут предложить компании, работающие на беднейших рынках? Если данные воруют, значит не самый высокий. Попав в систему можно отправить любому оператору в мире стандартный запрос. Например, что принадлежащий ему номер теперь обслуживается в условном "Зимвабве-нофилет". Условный МТС поставит в домашнем реестре соответствующую пометку и все. Можешь изучать все пакеты данных, какие получится расшифровать, уводить аккаунты, снимать деньги с карточек и т.д. Многое разумеется зависит от уровня подготовки специалиста работающему, как это называют «по клиенту», но получить смс с кодом доступа или новым паролем - это задача для школьника. Если уровень знаний позволяет, такой взлом можно осуществлять и для зарегистрированных в домашней сети устройств. Как по-твоему спецслужбы прослушивают телефоны? Не назначают ведь они за каждым подозреваемым свою машину сопровождения. Это дорого и неэффективно. Кстати, чтобы получить доступ к устройству и информацию с него, то ломать оператора дорого и совсем необязательно. Такими методами пользуются для промышленного шпионажа, получения инсайдерской информации и так далее. Тем не менее, к сожалению, найти нужный инструмент или подрядчика на эти работы может практически любой. Возможно взлом этого парня в Китае, о котором ты рассказал, лишь демонстрация возможностей, а настоящая мишень даже не подозревает, что уже на крючке. Такое ведь вполне реально. Но у нас ведь как в России, никто заранее не беспокоится, все ждут пока гром не грянет».
С каких пор Зимарин - специалист по кибербезопасности лол?)
Тебе ещё столько предстоит узнать ;)
В протоколе SS7 предусмотрена защита. Нормально его сделали. Да, есть проблемы, но обычно ломануть — дорого. Если интересно, вот: https://www.ptsecurity.com/ww-en/analytics/ss7-vulnerability-2018/
Касательно того, что произошло, ну это элементарная безответственность. 2FA, другой номер для регистраций, а не основной и публичный и т.д. и т.п., рекомендаций по безопасности море
Статейка ниочем: и 200 000 рублей уплаченные мистеру Хххх ни спасут вам жизнь )))
Об этом и статья )
Цена на безопасность стартует с 200 000 рублей
Было столько слов о том, как все плохо и бесполезно защищаться, а в итоге вылилось в свой ценник
Немного не так, было плохо и вылилось во все плохо. 200к за крайне условную безопасность это плохо