Ireo mpisoloky amin'ny cyber dia mijirika ireo mpandraharaha finday mba hahazoana ny nomeraon'ny mpanjifa

Ireo mpisoloky amin'ny cyber dia mijirika ireo mpandraharaha finday mba hahazoana ny nomeraon'ny mpanjifa
Ny desktop lavitra (RDP) dia zavatra mety rehefa mila manao zavatra amin'ny solosainao ianao, saingy tsy manana fahafahana ara-batana hipetraka eo anoloana ianao. Na rehefa mila mahazo fampisehoana tsara ianao rehefa miasa amin'ny fitaovana tranainy na tsy dia matanjaka loatra. Ny mpamatsy rahona Cloud4Y dia manome ity serivisy ity ho an'ny orinasa maro. Ary tsy azoko tsinontsinoavina ny vaovao momba ny fomba nifindran'ireo mpisoloky mangalatra karatra SIM avy amin'ny fanonerana ny mpiasan'ny orinasam-pifandraisan-davitra mankany amin'ny fampiasana RDP mba hahazoana fidirana amin'ny angon-drakitra anatiny ao amin'ny T-Mobile, AT&T ary Sprint.

Ireo mpisoloky amin'ny cyber (misalasala ny hiantso azy ireo ho mpijirika) dia manery hatrany ny mpiasan'ny mpandraharaha finday mba hitantana rindrambaiko izay ahafahan'izy ireo miditra amin'ny angon-drakitra anatiny ao amin'ny orinasa ary mangalatra ny nomeraon'ny findain'ny mpanjifa. Ny fanadihadiana manokana vao haingana nataon'ny gazetiboky an-tserasera Motherboard dia nahafahan'ny mpanao gazety nanoro hevitra fa orinasa telo farafahakeliny no voatafika: T-Mobile, AT&T ary Sprint.

Izany no tena revolisiona eo amin'ny sehatry ny fangalarana karatra SIM (mangalatra izy ireo mba hahafahan'ny mpisoloky mampiasa ny laharan-telefaonan'ilay niharam-boina mba hahazoana fidirana amin'ny mailaka, tambajotra sosialy, kaonty cryptocurrency, sns.). Taloha, ireo mpisoloky dia manao kolikoly amin'ny mpiasan'ny finday mba hanakalo karatra SIM na hampiasa teknolojia ara-tsosialy hitarihana vaovao amin'ny fisolokiana ho tena mpanjifa. Amin'izao fotoana izao dia manao fihetsika feno fahasahiana sy tsy misy dikany izy ireo, mijirika ny rafitra IT an'ny mpandraharaha ary manao ny hosoka ilaina.

Nipoitra ny hosoka vaovao tamin'ny Janoary 2020 rehefa nanontany ny filohan'ny Vaomieran'ny Fifandraisana Federaly Ajit Pai ny senatera amerikana maromaro hoe inona no ataon'ny fikambanany hiarovana ny mpanjifa amin'ny onjan'ny fanafihana. Ny zava-misy fa tsy fikorontanana poakaty izany dia porofon'ny vao haingana Π΄Π΅Π»ΠΎ momba ny halatra 23 tapitrisa dolara amin'ny kaonty crypto amin'ny alΓ lan'ny fifanakalozam-bola SIM. Ny voampanga dia i Nicholas Truglia, 22 taona, izay nalaza tamin'ny taona 2018 noho ny fahombiazan'ny fijirihana ny findain'ireo olo-malaza sasany ao amin'ny Silicon Valley.

Β«Ny sasany amin'ireo mpiasa tsotra sy ny mpitantana azy dia tena tsy misy dikany sy tsy misy dikany. Manome anay fahafahana miditra amin'ny angon-drakitra rehetra izy ireo ary manomboka mangalatra izahayβ€œ, hoy ny iray tamin'ireo mpanafika voarohirohy tamin'ny halatra karatra SIM tamin'ny gazetiboky an-tserasera noho ny tsy fitononana anarana.

Inona no manao izany asa

Ny hackers dia mampiasa ny fahaizan'ny Remote Desktop Protocol (RDP). RDP dia ahafahan'ny mpampiasa mifehy ny solosaina saika avy amin'ny toerana hafa. Amin'ny ankapobeny, io teknolojia io dia ampiasaina amin'ny tanjona am-pilaminana. Ohatra, rehefa manampy amin'ny fananganana solosain'ny mpanjifa ny fanohanana ara-teknika. Na rehefa miasa amin'ny fotodrafitrasa rahona.

Saingy nankasitraka ny fahaizan'ity rindrambaiko ity ihany koa ireo mpanafika. Toa tsotra ny tetika: mpisoloky, misaron-tava ho mpiasa mpanohana ara-teknika, miantso olon-tsotra ary mampahafantatra azy fa voan'ny rindrambaiko mampidi-doza ny solosainy. Mba hamahana ny olana dia tsy maintsy mamela ny RDP ilay niharam-boina ary mamela solontenan'ny serivisy mpanjifa sandoka hiditra ao anaty fiarany. Ary avy eo dia resaka teknolojia izany. Mahazo fahafahana hanao izay tian'ny fony amin'ny ordinatera ilay mpisoloky. Ary matetika izy no te hitsidika banky an-tserasera sy hangalatra vola.

Mampihomehy fa ny mpisoloky dia nanova ny fifantohany tamin'ny olon-tsotra ho amin'ny mpiasan'ny operatera telecom, mandresy lahatra azy ireo hametraka na hampavitrika ny RDP, ary avy eo dia mandehandeha lavitra ny midadasika amin'ny angon-drakitra, mangalatra karatra SIM an'ny mpampiasa tsirairay.

Ny hetsika toy izany dia azo atao, satria ny mpiasa sasany amin'ny mpandraharaha finday dia manana zo "mamindra" nomeraon-telefaona avy amin'ny karatra SIM iray mankany amin'ny iray hafa. Rehefa avadika ny karatra SIM dia afindra amin'ny karatra SIM fehezin'ny mpisoloky ny laharan'ilay niharam-boina. Ary avy eo izy dia afaka mahazo ny kaody fanamarinana roa anton-javatra roa na tenimiafina famerenana tenimiafina amin'ny alΓ lan'ny SMS. Mampiasa fitaovana hanovana ny laharanao ny T-Mobile QuickView, manana ny AT&T opus.

Araka ny filazan'ny iray amin'ireo mpisoloky azon'ny mpanao gazety nifandray tamin'ny mpanao gazety, ny fandaharana RDP dia nahazo laza be indrindra. Splashtop. Miara-miasa amin'ny mpandraharaha rehetra amin'ny fifandraisan-davitra izy io, saingy ampiasaina matetika amin'ny fanafihana T-Mobile sy AT&T.

Tsy mandΓ  izany vaovao izany ny solontenan’ny mpandraharaha. Noho izany, nilaza ny AT&T fa mahafantatra an'io tetika hacking manokana io izy ireo ary efa nandray fepetra hisorohana ny tranga mitovy amin'izany amin'ny ho avy. Nanamafy ihany koa ny solontenan'ny T-Mobile sy Sprint fa fantatry ny orinasa ny fomba fangalarana karatra SIM amin'ny alΓ lan'ny RDP, saingy noho ny antony ara-piarovana dia tsy nambarany ny fepetra fiarovana noraisina. Verizon dia tsy naneho hevitra momba ity vaovao ity.

hitany

Inona no tsoa-kevitra azo tsoahina avy amin’ny zava-mitranga, raha tsy mampiasa fiteny vetaveta ianao? Amin'ny lafiny iray, tsara fa lasa marani-tsaina kokoa ny mpampiasa, satria nivadika ho mpiasan'ny orinasa ny jiolahy. Etsy andaniny, mbola tsy misy fiarovana ny angon-drakitra. Ao amin'ny HabrΓ© sy ny tranokala hafa tafaporitsaka lahatsoratra momba ny hosoka natao tamin'ny fanoloana karatra SIM. Ka ny fomba mahomby indrindra hiarovana ny angon-drakitrao dia ny fandavana ny fanomezana azy na aiza na aiza. Indrisy, saika tsy azo atao izany.

Inona koa no azonao vakiana ao amin'ny bilaogy? Cloud4Y

β†’ Ny viriosy mahatohitra CRISPR dia manangana "fialofana" mba hiarovana ny gΓ©nome amin'ny anzima miditra amin'ny ADN
β†’ Ahoana no nahatonga ny banky?
β†’ The Great Snowflake Theory
β†’ Internet amin'ny balaonina
β†’ Pentesters no lohalaharana amin'ny cybersecurity

Misoratra anarana amin'ny anay telegrama-fantsona mba tsy ho diso ny lahatsoratra manaraka! Manoratra tsy mihoatra ny indroa isan-kerinandro izahay ary amin'ny raharaham-barotra ihany.

Source: www.habr.com

Add a comment