හැකර්වරු ටෙලිකොම් ක්‍රියාකරුවන්ගේ ජාලවලට කඩා වැදී පැය දහස් ගණනක දුරකථන සංවාදවල දත්ත සොරකම් කරති

ජංගම දුරකථන වාහක ජාල හැක් කිරීම හරහා ලබාගත් ඇමතුම් වාර්තා සොරකම් කිරීම ඇතුළු දැවැන්ත ඔත්තු බැලීමේ ව්‍යාපාරයක සලකුණු හඳුනාගෙන ඇති බව ආරක්ෂක පර්යේෂකයෝ පවසති.

පසුගිය වසර හත තුළ හැකර්වරුන් විසින් ලොව පුරා සෙලියුලර් ක්‍රියාකරුවන් 10 කට වැඩි ප්‍රමාණයක් ක්‍රමානුකූලව හැක් කර ඇති බව වාර්තාවේ සඳහන් වේ. මෙමගින් ප්‍රහාරකයන්ට ඇමතුම් ගත් වේලාව මෙන්ම ග්‍රාහකයින් සිටින ස්ථානය ඇතුළුව ඇමතුම් වාර්තා විශාල ප්‍රමාණයක් සන්තකයේ තබා ගැනීමට හැකි විය.

බොස්ටන් හි පිහිටි Cybereason හි පර්යේෂකයන් විසින් මහා පරිමාණ ඔත්තු බැලීමේ ව්‍යාපාරයක් සොයා ගන්නා ලදී. ප්‍රවීණයන් පවසන්නේ ප්‍රහාරකයින්ට අනවසරයෙන් ඇතුළු වූ ටෙලිකොම් ක්‍රියාකරුවෙකුගේ සේවාවන් භාවිතා කරමින් ඕනෑම සේවාදායකයෙකුගේ භෞතික පිහිටීම නිරීක්ෂණය කළ හැකි බවයි.

හැකර්වරු ටෙලිකොම් ක්‍රියාකරුවන්ගේ ජාලවලට කඩා වැදී පැය දහස් ගණනක දුරකථන සංවාදවල දත්ත සොරකම් කරති

ප්‍රවීණයන් පවසන පරිදි, හැකර්වරුන් විසින් ඇමතුම් වාර්තා සොරකම් කර ඇති අතර, ඒවා පාරිභෝගිකයින්ට ඇමතුම් ලබා දීමේදී ටෙලිකොම් ක්‍රියාකරුවන් විසින් ජනනය කරන ලද පාර-දත්තවල සවිස්තරාත්මක ලඝු-සටහන් වේ. මෙම දත්තවල පටිගත කරන ලද සංවාද හෝ සම්ප්‍රේෂණය කරන ලද SMS පණිවිඩ ඇතුළත් නොවූවත්, එය විශ්ලේෂණය කිරීමෙන් පුද්ගලයෙකුගේ දෛනික ජීවිතය පිළිබඳ සවිස්තරාත්මක අවබෝධයක් ලබා ගත හැකිය.

Cybereason නියෝජිතයින් පවසන්නේ පළමු හැකර් ප්‍රහාර වාර්තා වූයේ වසරකට පමණ පෙර බවයි. හැකර්වරු විවිධ ටෙලිකොම් ක්‍රියාකරුවන්ට අනවසරයෙන් ඇතුළු වී ජාල වෙත ස්ථිර ප්‍රවේශයක් ඇති කළහ. ප්‍රහාරකයින්ගේ එවැනි ක්‍රියාවන් අතිරේක අනිෂ්ට මෘදුකාංග ස්ථාපනය නොකර ටෙලිකොම් ක්‍රියාකරුවන්ගේ දත්ත ගබඩාවෙන් වෙනස්වන දත්ත ලබා ගැනීම සහ යැවීම අරමුණු කරගත් බව ප්‍රවීණයන් විශ්වාස කරති.

පර්යේෂකයන් පැවසුවේ අන්තර්ජාලයෙන් ප්‍රවේශ වූ වෙබ් සේවාදායකයේ ඇති දුර්වලතාවයක් භාවිතා කරමින් එක් ටෙලිකොම් ක්‍රියාකරුවෙකුගේ ජාලයට හැකර්වරුන්ට විනිවිද යාමට හැකි වූ බවයි. මේ නිසා, ප්‍රහාරකයන්ට ටෙලිකොම් ක්‍රියාකරුගේ අභ්‍යන්තර ජාලය තුළට පිවිසීමට හැකි වූ අතර, පසුව ඔවුන් පරිශීලක ඇමතුම් පිළිබඳ දත්ත සොරකම් කිරීමට පටන් ගත්හ. ඊට අමතරව, හැකර්වරුන් විසින් බාගත කරන ලද දත්තවල පරිමාවන් පෙරීම සහ සම්පීඩනය කිරීම, නිශ්චිත ඉලක්ක පිළිබඳ තොරතුරු රැස් කිරීම.

සෙලියුලර් ක්‍රියාකරුවන්ට එරෙහි ප්‍රහාර දිගටම පවතින විට, කුමන සමාගම් ඉලක්ක කර ගත්තේද යන්න Cybereason නියෝජිතයන් පවසන්නේ නැත. පණිවිඩයේ සඳහන් වූයේ සමහර සමාගම් විශාල ටෙලිකොම් ක්‍රියාකරුවන් බව පමණි. උතුරු ඇමරිකානු ටෙලිකොම් ක්‍රියාකරු ගැන හැකර්වරුන් උනන්දු වී නැති බව ද සටහන් විය.



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න