Simjacker este un nou hack foarte periculos care permite spargerea telefoanelor iPhone si Android printr-un simplu SMS care este trimis catre victime de la hackeri, iar de aici totul devine foarte simplu pentru ei. Conform cercetatorilor in securitate informatica, hackerii care exploateaza Simjacker pot trimite un mesaj SMS catre un telefon iPhone, sau Android, iar din acel moment pot monitoriza locatia victimei indiferent unde se afla.
Simjacker ar fi exploatat de catre guvernele unor tari de vreo 2 ani de zile, deci nu vorbim despre ceva de care comunitatea cercetatorilor in securitate informatica nu a stiut pana in prezent, ci doar despre ceva ascuns. Atacul are la baza exploatarea tehnologiei folosita in trecut pentru navigarea pe internet prin WAP, multe cartele SIM avand in continuare software-ul pentru tehnologie desi el a fost considerat depasit si eliminat de catre multi operatori.
Simjacker: iPhone, Telefoanele Android SPARTE printr-un Simplu SMS
Simjacker poate exploata nu mai putin de 1 miliard de telefoane din 30 de tari ale caror operatori de telefonie mobila inca mai includ acest software pentru WAP in cartelele SIM pe care le ofera pentru telefoane. Practic, prin Simjacker se trimite un SMS malitios catre telefoane, similar cu cele prin care se trimit tonuri de apel, sau setari de configurare, iar telefonul nu verifica sursa trimiterii, ci doar preia comenzile care vin cu acesta, si le executa.
“Atacul implică un SMS care conține un anumit tip de cod asemănător spyware-ului trimis către un telefon mobil, care apoi instruiește cartela SIM din telefon să „preia” telefonul mobil pentru a prelua și efectua comenzi sensibile. SMS-ul nu este un tip obișnuit, ci o altă aromă numită SMS binare, care este utilizat pentru a furniza conținut bogat, precum tonuri de apel, setări ale sistemului de telefon și mesaje text WAP.”
Simjacker este gandit intr-un asemenea mod incat victima nu stie ce se intampla, iar totul se poate face de la distanta cu un modem de doar 10 dolari, victima putand fi supravegheata fara probleme. Aceasta metoda de atac prin Simjacker face extrem de dificila descoperirea hack-ului, sau protejarea impotriva lui, iar de aceea exista atat de multe telefoane care sunt vulnerabile in fata hack-ului in momentul de fata.
Simjacker este o noua dovada a faptului ca tehnologiile vechi din telefoane pot fi o foarte mare problema, dar producatorii si operatorii trebuie sa ne protejeze impotriva existentei lor.