Khayaanada internetka ayaa jabsada hawlwadeenada mobilada si ay u helaan lambarada telefoonada macaamiisha

Khayaanada internetka ayaa jabsada hawlwadeenada mobilada si ay u helaan lambarada telefoonada macaamiisha
Kombuyuutarrada fogfog (RDP) waa shay ku habboon marka aad u baahan tahay inaad wax ku samayso kumbuyuutarkaaga, laakiin ma lihid awood jireed oo aad ku hor fadhiisato. Ama marka aad u baahan tahay inaad hesho waxqabad wanaagsan markaad ka shaqaynayso qalab duug ah ama aan aad u xoog badnayn. Bixiyaha Cloud4Y wuxuu adeegan siiya shirkado badan. Oo anigu ma aan iska indho tiri karin wararka ku saabsan sida khiyaanada xaday kaararka SIM-ka ay uga guureen laaluushka shaqaalaha shirkadaha isgaarsiinta si ay u adeegsadaan RDP si ay u helaan xogta gudaha ee T-Mobile, AT&T iyo Sprint.

Khayaanada internetka (mid ka waaban doona inuu u yeedho hackers) ayaa si isa soo taraysa ugu qasbaya shaqaalaha hawlwadeenada gacanta inay ku shaqeeyaan software u oggolaanaya inay galaan xogta gudaha ee shirkadda oo ay xadaan lambarrada taleefannada gacanta ee macaamiisha. Baaritaan gaar ah oo ay dhawaan samaysay majaladda Motherboard-ka ee ka soo baxda internetka ayaa saxafiyiinta u ogolaatay in ay soo jeediyaan in ugu yaraan saddex shirkadood la weeraray: T-Mobile, AT&T iyo Sprint.

Tani waa kacaanka dhabta ah ee duurka xatooyada kaararka SIM (waa la xado si ay khayaanada u isticmaali karaan lambarka taleefanka dhibbanaha si ay u helaan iimaylka, shabakadaha bulshada, xisaabaadka cryptocurrency, iwm.). Waagii hore, tuugadu waxay laaluushi jireen shaqaalaha mobilada si ay u beddelaan kaararka SIM-ka ama ay isticmaalaan injineernimada bulshada si ay u soo jiidaan macluumaadka iyaga oo iska dhigaya macmiil dhab ah. Hadda waxay u dhaqmaan si axmaqnimo iyo akhlaaq darro ah, iyagoo jabsada nidaamyada IT-ga ee hawl-wadeennada oo ay iyaga laftoodu fuliyaan khiyaanada lagama maarmaanka ah.

Khiyaanada cusub ayaa kor loo qaaday Janaayo 2020 markii dhowr senator oo Mareykan ah ay weydiiyeen Guddoomiyaha Guddiga Isgaarsiinta Federaalka Ajit Pai waxa ururkiisu uu sameynayo si uu uga ilaaliyo macaamiisha mowjadaha weerarada socda. Xaqiiqda ah in tani aysan ahayn argagax madhan waxaa daliil u ah dhawaanahan Π΄Π΅Π»ΠΎ ku saabsan xatooyada $23 milyan oo laga xaday akoonka crypto iyada oo loo marayo isweydaarsiga SIM. Eedeysanaha waa 22-jir Nicholas Truglia, kaasoo caan ka noqday sannadkii 2018-kii isagoo ku guuleystay inuu jabsado taleefoonnada gacanta ee qaar ka mid ah shaqsiyaadka caanka ah ee Silicon Valley.

Β«Qaar ka mid ah shaqaalaha caadiga ah iyo maareeyayaashooduba waa kuwo aan caqli-gal ahayn oo aan caqli-gal ahayn. Waxay na siinayaan helitaanka xogta oo dhan, waxaanan bilownaa tuugoβ€œ, Mid ka mid ah weeraryahanadii ku lug lahaa xaday kaararka SIM-ka ayaa u sheegay majalad online ah oo ku saleysan qarsoodi.

Sidee tani u shaqaysaa

Hackers waxay isticmaalaan awoodaha Protocol-ka fog ee Desktop (RDP). RDP waxay u ogolaataa isticmaalaha inuu kombayutarka si toos ah uga xakameeyo meel kasta oo kale. Sida caadiga ah, tignoolajiyadan waxaa loo isticmaalaa ujeedooyin nabadeed. Tusaale ahaan, marka taageerada farsamo ay caawiso dejinta kombiyuutarka macmiilka. Ama markaad ka shaqaynayso kaabayaasha daruuraha.

Laakiin weeraryahanadu waxay sidoo kale qadariyeen awoodaha software-kan. Nidaamku wuxuu u muuqdaa mid fudud: khiyaano, oo iska dhigaya shaqaale taageero farsamo ah, wuxuu wacay qof caadi ah oo u sheega in kombuyuutarkiisa uu ku dhacay software khatar ah. Si loo xalliyo dhibaatada, dhibbanuhu waa inuu awood u yeeshaa RDP oo u ogolaada wakiilka adeegga macaamiisha been abuurka ah baabuurkooda. Ka dibna waa arrin tignoolajiyada. Khayaanada ayaa helaya fursad uu ku sameeyo wax kasta oo qalbigiisu rabo kombiyuutarka. Waxayna inta badan doonaysaa inay booqato bangi online ah oo ay lacag xado.

Waxaa wax lagu qoslo ah in dadka wax-is-daba-marintu ay dareenkooda ka beddeleen dadka caadiga ah oo ay u beddelaan shaqaale ka tirsan hawl-wadeennada isgaadhsiinta, iyaga oo ku qancinaya inay rakibaan ama hawlgeliyaan RDP, ka dibna ay meel fog ka fogeeyaan baaxadda daraasadda waxa ku jira xog-ururin, xadeen kaararka SIM-ka ee isticmaalayaasha gaarka ah.

Dhaqdhaqaaqa noocan oo kale ah waa suurtagal, maadaama qaar ka mid ah shaqaalaha mobilada ay xaq u leeyihiin inay ka "wareegaan" lambarka taleefanka hal SIM-ka mid kale. Marka SIM kaarka la beddelo, nambarka dhibbanaha waxaa loo wareejiyaa SIM kaarka uu maamulo khayaanada. Kadibna wuxuu heli karaa dhibbanaha koodka xaqiijinta laba arrimood ama tilmaamaha dib u habeynta erayga sirta ah SMS. T-Mobile waxay isticmaashaa qalab ay ku badasho lambarkaaga QuickView, AT&T ayaa leh Opus.

Sida laga soo xigtay mid ka mid ah khiyaanada ay saxafiyiintu la xiriireen, barnaamijka RDP ayaa helay shacbiyada ugu badan. Qalalaase. Waxay la shaqeysaa hawlwadeen kasta oo isgaarsiineed, laakiin waxaa badanaa loo isticmaalaa weerarada T-Mobile iyo AT&T.

Wakiilada hawlwadeenadu ma diidaan macluumaadkan. Marka, AT&T waxay sheegtay inay ka warqabaan qorshahan gaarka ah ee jabsiga ayna qaadeen tillaabooyin ay kaga hortagayaan dhacdooyinka la midka ah mustaqbalka. Wakiilada T-Mobile iyo Sprint ayaa sidoo kale xaqiijiyay in shirkaddu ay ka warqabto habka loo xado kaararka SIM-ka ee loo maro RDP, laakiin sababo amni awgeed ma aysan shaacin tallaabooyinka ilaalinta ee la qaaday. Verizon wax faallo ah kama bixin xogtan.

natiijooyinka

Maxaa gunaanad laga soo saari karaa waxa dhacaya, haddii aadan isticmaalin erayo fisqi ah? Dhanka kale, way wanaagsan tahay in isticmaalayaashu ay noqdeen kuwo caqli badan, maadaama dembiilayaal ay u wareegeen shaqaalaha shirkadda. Dhanka kale, wali ma jiro xog sugan. Habre iyo goobo kale dhex mareen qodobbada ku saabsan falalka been abuurka ah ee lagu sameeyo beddelka kaarka SIM-ka. Markaa habka ugu waxtarka badan ee lagu ilaalin karo xogtaada waa in la diido in lagu bixiyo meel kasta. Hoogay, waa wax aan macquul ahayn in tan la sameeyo.

Maxaa kale oo aad ka akhrisan kartaa blog-ka? Cloud4Y

β†’ Fayrasyada u adkaysta CRISPR waxay dhisaan "hoosaadka" si ay uga ilaaliyaan genome-ga enzymes-galiya DNA-da
β†’ Sidee buu bangigu u fashilmay?
β†’ Aragtida Weyn ee Barafka
β†’ Internetka buufinnada
β†’ Pentesters oo safka hore kaga jira amniga internetka

Subscribe noo telegraam-channel, si aanay u seegin maqaalka xiga! Waxaan wax ka qorin wax ka badan laba jeer todobaadkii oo kaliya ganacsiga.

Source: www.habr.com

Add a comment