Kapcsolódó cikkek
- Tizenötmillió szilveszteri jókívánság a Vodafone-nál 2012. január 2.
- Vodafone: áprilisra teljes a 4G-s lefedettség 2012. február 15.
- 4G LTE mobil landol Európában – HTC Velocity 2012. február 10.
- Vodafone-nál a nagy testvér: Vodafone Smart Tab 10 2012. január 10.
- Szilveszterkor több mint 31 millió üzenetet küldtek a mobilosok 2012. január 3.
- Az okostelefonok terjedésével csökkenőben az ünnepi sms-forgalom 2011. december 27.
- Példátlan módon szaporodnak az okostelefonokat támadó programok 2011. december 25.
- Bug a Windows Phone mobilokban [Videó] 2011. december 13.
- Három Sony Ericsson újdonság a Vodafone-nál 2011. december 13.
- A Vodafone új táblagépe már 6900 Ft-ért elvihető 2011. december 5.
Legfrissebb híreink
- Hisense a CES-en: Újradefiniált házimozi-élmény, innováció a LED technológiában, Pantone-együttműködés
- A Knox Suite immár skálázható csomagokban elérhető
- Legendás ökölvívó mutatta be az új HONOR okostelefont
- A TCL több díjat is elnyert kijelző-innovációiért és intelligens otthoni megoldásaiért a CES-en
- Itt az új Sandberg USB-C dokkoló és arcfelismerő webkamera
Könnyedén feltörhető a Vodafone rendszere
Hogy miként leltek a hibákra? Nos, véletlenül találtak rá a hackerek két, a brit Vodafone által forgalmazott Sagem Femto Cell-ek (otthoni 3G jelerősítők) rendszerében megbúvó gyenge pontra azok biztonsági vizsgálatakor, s ezeket kihasználva sikeresen fel tudták törni a berendezést. Az egyik hiba azt teszi lehetővé, hogy az is képessé váljon a Femto használatára, aki nem regisztált Femto tulajdonos. A másik biztonsági rés által a titkos előfizetői adatok kerülhetnek illetéktelen kezekbe. (Akit érdekelnek a részletek, elolvashatja a THC wikijében.)
Az eredmény: 50 méteren belül egy "támadó" képes rávenni egy Vodafone UK előfizető telefonját, hogy az ő feltört Femtojához csatlakozzon, s ezáltal lehetősége nyílik a beszélhetések lehallgatásán kívül a mit sem sejtő user titkos kulcsainak megszerzésére is. Ezen kulcsok birtokában kedve szerint telefonálhat, küldhet sms-t az "áldozat" nevében, és természetesen az ő számlájára.
Még egy érdekesség: azt is megtudhattuk a THC-től, hogy az összes Femto eszköz adminisztrátori jelszava "newsys". Ez rendkívül nagy hanyagságra vall a szolgáltató részéről.
A Vodafone egyelőre nem kommentálta a történteket, pedig igen kíváncsiak lennénk az álláspontjára.