(20 сентября 2017), Валерий Грачиков | 👁 14530

Эксперты показали возможность кражи криптовалют через уязвимость мобильных сетей

Сотрудники компании Positive Technologies показали, как можно взломать криптовалютную биржу через мобильную сеть.

31354

Специалисты компании Positive Technologies показали, как можно взломать кошелек на криптовалютной бирже Coinbase через уязвимость в сотовых сетях. Для взлома использовался слабо защищенный протокол, который, несмотря на слабую защиту, продолжает использоваться мобильными операторами по всему миру.

Для сброса учетной записи использовался номер телефона и Gmail-почта жертвы для сброса пароля. Так как у аккаунта была подключена двухфакторная авторизация, была использована уязвимость сотовой сети, позволяющая перехватить SMS-сообщение, содержащее одноразовый код.

Получив доступ к почте, специалисты компании провели аналогичную атаку на аккаунт на бирже, привязанный к почте и номеру телефона. В итоге после повторного перехвата SMS был получен доступ над кошельком жертвы. Таким образом, наличие уязвимости в сотовой сети делает ненадежным принцип двухфакторной авторизации, широко используемый в настоящее время.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА