انڈروئد

کسی بھی ایس ایم ایس نیٹ ورک پر حملہ کرنے کے قابل نہیں ہے

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

راستے میں غلطی موبائل فون کے نیٹ ورکس کو ایس ایم ایس (مختصر پیغام کی خدمات) کو سنبھالنے کے اعداد و شمار ان حملوں کی مکمل نئی رینج پر کھلی جگہ چھوڑ سکتی ہیں.

لیزاگاس میں اس ہفتہ کے سیاہ ہٹ کانفرنس میں، محققین زین لکی اور لوئیس میرس کو دکھائے گا کہ وہ کس طرح قابل تھے ایس ایم ایس اور ایم ایم ایس (ملٹی میڈیا پیغام رسانی سروس) پیغامات کو پیغام بھیجنے اور سگنلنگ کے اعداد و شمار کو باطل کرتے ہیں جو ان پیغامات کو کمزوری دیتے ہیں.

نہ ہی محققین نے اس کہانی کے لئے تبصرہ کرنے کے قابل تھا، لیکن ان کی جمعرات کی بات کی وضاحت میں، سیاہ ہاٹ ویب سائٹ پر پوسٹ کیا گیا ، وہ کہتے ہیں کہ وہ ایس ایم ایس ہیکنگ کے اوزار کو جاری کرنے کی منصوبہ بندی کرتا ہے اور آئی فون پر مبنی درخواست کا مظاہرہ کرے گا جس میں کئی ایس ایم ایس حملوں میں استعمال کیا جاسکتا ہے. انہوں نے کہا کہ "ایس ایم ایس صرف ایک موبائل فون حملے کی سطحوں میں سے ایک ہے جو پہلے سے طے شدہ پر ہوتا ہے اور تقریبا کسی صارف کی بات چیت پر حملہ کرنے کی ضرورت نہیں ہے." [

] [مزید پڑھنے: میڈیا سٹریمنگ اور بیک اپ کے لئے بہترین NAS بکس]

محققین نے ایک فون سے ایک فون سے ایس ایم ایس کے پیغامات بھیجنے کے قابل تھے جس میں کنفرمنٹ کی معلومات موجود تھی جو عام طور پر صرف نیٹ ورک کے سرورز پر پیدا ہو گی، اس بات سے واقف ہیں کہ اس بات سے واقف ہے، جو نام نہاد کی شرط پر بات کرتے تھے کیونکہ وہ نہیں تھا معاملے پر بات کرنے کا اختیار. کسی بھی موبائل نیٹ ورک کو نیٹ ورک پر آلات کے ساتھ بات چیت کی راہ میں تحقیق کے بارے میں سیکورٹی خامی. ذریعہ نے کہا. "بنیادی طور پر، انہوں نے پایا کہ ذریعہ بھیجنے والے تمام توثیق کو بائی پاس کرنے کا ایک طریقہ ہے."

آئی فون کا آلہ، جو آلہ کے جیل بروکن ورژن پر چلتا ہے، ان کو ڈیٹا کے ساتھ ایس ایم ایس پیغامات بھیجنے کی اجازت دیتا ہے. ذریعہ نے کہا کہ عام طور پر صرف کیریئر کے نیٹ ورک سے بھیجی جاتی ہے. "انہوں نے ایک نیا حملہ ویکٹر پایا ہے جس کے نتیجے میں لوگ ناقابل اعتماد تصورات پر مبنی فونز کا استحصال کرنے کی کوشش کر سکتے ہیں. نیٹ ورک آپریٹرز اور فون آپریٹرز اس مواصلاتی چینل کی حفاظت کے بارے میں ہیں." ​​

اس حملے میں جی ایس ایم (گلوبل سسٹم) موبائل مواصلات کے لئے) - اس طرح کے اے ٹی اور ٹی اور ٹی موبائل کیریئرز کے ذریعہ استعمال شدہ نیٹ ورک نیٹ ورک، لیکن سیڈییمی (کوڈ ڈویژن ایک سے زیادہ رسائی) کے نیٹ ورک پر کام نہیں کرتا.

یہ واضح نہیں ہے کہ ایسے ایس ایم ایس کی بنیاد پر حملے کس طرح خطرناک ہے ہو، یا محققین کو اپنے جاسوس پیغامات کے ساتھ کیا کرنے کے قابل ہو، لیکن گاڑیوں کو فون پر بنیادی ترتیبات بھیجنے کے لئے ایس ایم ایس کا استعمال. نظریہ میں، ایک حملہ آور اس ٹیکنالوجی کا استعمال کرتے ہوئے ہو سکتا ہے کہ کسی فون کے ویب براؤزر کو بدسلوکی سرور پر ریورس یا صوتی میل اطلاعات کو تبدیل کرنے کے لۓ.

"ہم خود کو ایس ایم ایم اور ایم ایم ایس پر عملدرآمد پر تبادلہ خیال کریں گے، تیسری پارٹی کی فعالیت کے ساتھ ایس ایم ایس کے ذریعہ پہنچے، "محققین اپنے خلاصہ میں لکھتے ہیں.

ایس ایم ایس ایک مواصلاتی چینل کا استعمال کرتا ہے جو موبائل فون اور نیٹ ورک کے درمیان بنیادی حیثیت کی تازہ کاریوں کو بھیجنے کے لئے نیٹ ورک آپریٹرز کے لئے ایک طریقہ کے طور پر تیار کیا گیا تھا، اور صرف اس کے بعد ہی یہ ایک موبائل فون کے صارفین کے درمیان مختصر پیغامات بھیجنے کے لئے انتہائی مقبول طریقہ.

نیٹ ورک کے سرورز جو ایس ایم ایس ٹریفک کو ہینڈل کرتے ہیں اس طرح ایریکن، نورتیل، لوئسینٹ اور نوکیا سیمنز جیسے کمپنیوں کی طرف سے بنایا جاتا ہے.

موبائل کیریئرز نے طویل عرصہ سے سافٹ ویئر کو کنٹرول کیا ہے اور ایسے آلات جو اپنے نیٹ ورکوں پر استعمال کیے جا سکتے ہیں، لیکن ظاہر ہے، یہ نیٹ ورک پہلے سے ہی سوچتے ہی کے طور پر مضبوط کنٹرول کے طور پر نہیں ہیں. ذرائع ابلاغ نے کہا کہ "وہ انٹرنیٹ کے طور پر نہیں کھلے ہیں، لیکن یقینی طور سے بہت بری چیزیں ہیں جو آپ ایسا کرسکتے ہیں کہ لوگ کبھی توقع نہیں کریں گے." "بہت ساری چیزیں آپ کر سکتے ہیں." ​​