11.4 C
Athens
Τρίτη, 24 Φεβρουαρίου 2026

Καταγράφηκε προσπάθεια παράνομης πρόσβασης σε λογαριασμούς του Telegram και email χρηστών, μέσω επίθεσης με χρήση του Signaling System 7 (SS7)!

Άγνωστες κακόβουλες οντότητες με πρόσβαση στο σύστημα Signaling System 7 (SS7), που χρησιμοποιείται για την διασύνδεση των δικτύων κινητής παγκοσμίως, κατάφεραν να αποκτήσουν πρόσβαση στον Telegram messenger, και στα emails, υψηλά ιστάμενων προσώπων που ασχολούνται με κρυπτονομίσματα.

Η επίθεση που θεωρείτε στοχευμένη, είχε στόχο την υποκλοπή των 2FA κωδικών που αποστέλλονται μέ μηνύματα κειμένου/SMS για πιστοποίηση των κατόχων των συσκευών.

Οι χάκερ που κάνουν μια επίθεση SS7 μπορούν να παρακολουθούν μηνύματα κειμένου και κλήσεις νόμιμου παραλήπτη ενημερώνοντας τη θέση της συσκευής τους σαν να έχει εγγραφεί σε διαφορετικό δίκτυο (σενάριο περιαγωγής).

Η επίθεση συνέβη τον Σεπτέμβριο και στοχεύει τουλάχιστον 20 συνδρομητές της Εταιρείας Επικοινωνιών Συνεργατών (παλαιότερα γνωστή ως Orange Israel), όλοι τους συμμετείχαν σε υψηλότερο επίπεδο σε έργα κρυπτογράφησης.

Οι εισβολείς πιθανώς πλαστογράφησαν το κέντρο εξυπηρέτησης σύντομων μηνυμάτων (SMSC) ενός χειριστή δικτύου κινητής τηλεφωνίας (άγνωστο κατά τη στιγμή της γραφής) για να στείλουν ένα αίτημα θέσης ενημέρωσης για τους στοχευμένους αριθμούς τηλεφώνου στον Συνεργάτη (άλλοι πάροχοι ενδέχεται να εξακολουθούν να είναι ευάλωτοι σε αυτόν τον τύπο επίθεσης ).

Το αίτημα ενημέρωσης ουσιαστικά ζήτησε από τον Συνεργάτη να στείλει στο πλαστό MSC όλες τις φωνητικές κλήσεις και τα μηνύματα SMS που προορίζονται για τα θύματα.

Οι επιτιθέμενοι είχαν γνώση των μοναδικών international subscriber numbers (MSISDN – Mobile Station International Subscriber Directory Number) και International Mobile Subscriber Identity (IMSI) αριθμών, σύμφωνα με την Pandora Security, που ανέλυσε την υπόθεση. Σε κάποιες περιπτώσεις μάλιστα, εμφανίστηκαν στο Telegram IM ως οι πραγματικοί χρήστες και ζήτησαν από τις επαφές τους, να ανταλλάξουν BTC σε άλλο κρυπτονόμισμα.

Η πιστοποίηση μέσω SMS ή τηλεφωνικής κλήσης, θεωρείται από τους ειδικούς, ελάχιστα ασφαλής και υπάρχουν πολύ πιο ισχυρές μέθοδοι 2FA, αλλά πάρα πολλές υπηρεσίες παγκοσμίως συνεχίζουν να την χρησιμοποιούν.

 

[signoff]

 

Πηγή: https://www.adslgr.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η Απόφαση για Μεταπτυχιακές Σπουδές: Ένας Οδηγός για τη Σωστή Επιλογή

Η ολοκλήρωση του πρώτου κύκλου σπουδών αποτελεί αναμφίβολα ένα ορόσημο για κάθε φοιτητή. Ωστόσο, η στιγμή που κάποιος κρατά το πτυχίο στα χέρια του...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

Ανακοινώθηκε το Google Pixel 10a – Ένα οικονομικό smartphone με stock android!

Πιστή στην υπόσχεσή της, η Google ανακοίνωσε ένα ολοκαίνουργιο smartphone, το Google Pixel 10a, που έρχεται να συμπληρώσει την “10” σειρά της εταιρίας. Παρόλο...

Google I/O 2026: Αυτή είναι η επίσημη ημερομηνία της μεγάλη εκδήλωσης της Google

Το ετήσιο συνέδριο της Google για προγραμματιστές έχει ήδη προγραμματιστεί για τις 19-20 Μαΐου και είναι η εκδήλωση που η Google προχωρά στις μεγάλες...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...