The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Попытка захвата учётных записей Signal через компрометацию S..." +/
Сообщение от Аноним (-), 18-Авг-22, 19:12 
> Ооо как все сложно )) SS7? Псевдосота не дешевле? )))

Гейт ставит в зимбабве ушлый типок желающий бабок руюануть, после чего в аренду сдает целому легиону. И этого добра существует немеряно. Поэтому арендовать номерок на энное время стоит недорого.

Вон там БП развел фсбистов позвонив им с якобы их же номера (лол!). Подгорело знатно, стали уголовку за подделку номера пушить. Можно подумать это отменит техническую возможность. Гейт постепенно операторы заблеклистят по мере предъяв, но за это время пять новых гейтов вылупится.

> Плевать на угон, что взамен угонщик получает? На пару минут владение акком?

Может развести кого-то за это время. Адресно, прицельно, недорого, убедительно. Примерно так у довольно многих известных рож угоняли акки на самых разных сервисах.

> А каким? В каком месте используется двухфакторка с этим номером?

Чем больше используется, тем жестче можно трахнуть владельца этого номера заняв этот номер.

> А если мобила включается только при авторизации, то как провести атаку на номер?

Гейту в зимбабве, право, пофиг. Он просто заявит что с него висит этот номер. В SS7 нет никакой авторизации этого и проч. Может заявить любую фигню, джентльменам верят на слово. Выключен? Отлично, не будет мешаться под ногами и будет еще более похоже что абонент и правда свалил в зимбабве и вылез оттуда.

> Да и "джамшуты" на себе регают и что? Угнали этот номер или
> заблокировали, так и хрен с ним.

Ну так иногда кого-то из них и упаковывают по совершенно левым предъявам.

> Новая регистрация нового аккаунта - всех делов то

Понятно что на...ть можно что угодно. Я например могу любой IMEI в сотовую сеть отправить. Нл таки лучше если этим заниматься не приходится...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio, opennews, 16-Авг-22, 21:36  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру