>
Kategorie: Android Ciekawostki Newsy Technologie Telefony

SRLabs: Błędne wdrożenie RCS furtką dla hakerów

Niemieccy specjaliści od bezpieczeństwa z SRLabs doszukali się luki w sposobie wdrażania RCS (następcy SMS). Przez rzeczony problem dane użytkowników takie jak lokalizacja oraz wiadomości tekstowe, w tym kody weryfikacyjne z banku, mogą wpaść w ręce cyberprzestępców.

SMS-y są z nami od lat, ale ich żywot powoli dobiega końca. Choć gros użytkowników smartfonów korzysta z komunikatorów internetowych takich jak Messenger, WhatsApp czy iMessage, następca technologii SMS (Short Message Service) jest już za rogiem. RCS (Rich Communication Services), bo o tę technologię chodzi, nie jest pozbawiona wad. Jedną z chorób wieku dziecięcego okazuje się błąd, przez który dane userów rozwiązania nie są do końca bezpieczne.

Przez dziurawe RCS możesz stracić pieniądze z konta

RCS prędzej czy później zastąpi wysłużony już standard SMS. Sęk w tym, że do czasu jego finalnego i co ważne — globalnego wdrożenia, technologia powinna zostać dopracowana pod kątem bezpieczeństwa. Niestety, na ten moment nie wygląda to najlepiej. Badacze z SRLabs odkryli luki w implementacji standardu RCS przez operatorów. Sama technologia nie stanowi problemu. Dopiero jej wdrożenie w niewłaściwy dla zachowania bezpieczeństwa sposób może okazać się groźne.

Przykładów jest co najmniej kilka, ale mnie najbardziej zaskoczyło to, że jeden z operatorów potraktował RCS niemal jak tradycyjny komunikator internetowy. Oznacza to brak szyfrowania wychodzących i przychodzących wiadomości, przez co każda aplikacja z odpowiednimi uprawnieniami może przechwytywać rzeczone dane. Jak łatwo zgadnąć, w grę wchodzą również wiadomości z banku, w tym kody weryfikacyjne transakcji.

Specjaliści z SRLabs twierdzą, że rozwiązanie wspomnianych problemów nie jest specjalnie skomplikowaną kwestią. Wystarczy opracować i wdrożyć odpowiedni mechanizm zarządzający łącznością oferowaną przez RCS. Pamiętajmy, że tytułowa technologia dopiero raczkuje. Jak każde stosunkowo świeże narzędzie, standard obarczony jest błędami, lukami oraz ryzykiem niewłaściwego wdrażania. Oby tylko odpowiedzialne za implementację instytucje stanęły na wysokości zadania i dostarczyły możliwie sprawne i bezpieczne rozwiązanie do użytkowników końcowych.

https://www.gsmmaniak.pl/1072940/xiaomi-mi-mix-alpha-w-polsce-zdjecia/

Źródło

Marcin Karbowiak

 Redaktor serwisów internetowych, fan Apple, fetyszysta usług Google.

Najnowsze artykuły

  • Newsy
  • Nothing
  • Telefony

Jeden z najlepszych tanich telefonów z Androidem 15 w Polsce. Oto nowości w aktualizacji

"Marsz aktualizacyjny" producenta Nothing trwa w najlepsze. Tym razem smartfon jego submarki doczekał się najnowszego…

18 stycznia 2025
  • Newsy
  • Samsung
  • Telefony

Sprawdź ceny Galaxy S25 (+, Ultra) przed premierą. Czy flagowce Samsung w tym roku będą droższe?

Debiut serii Samsung Galaxy S25 jest coraz bliżej. W przyszłym tygodniu poznamy nowe flagowce na…

18 stycznia 2025
  • Promocje

Kultowy RPG objęty gigantycznym 90% rabatem. Ten popularny tytuł kupisz za niecałe 20 zł

Kultowy RPG właśnie trafił na Steam z 90% rabatem. Ten pozwoli wam zaoszczędzić przy zakupie…

18 stycznia 2025
  • Gry i aplikacje
  • Newsy

Microsoft ostrzega przed WhatsApp. Na te kody bardzo uważaj

Microsoft ostrzega przed masowym oszustwem na WhatsApp. Tym razem chodzi o niebezpieczne kody QR. Sprawdź,…

18 stycznia 2025
  • Gry i aplikacje
  • Newsy

Znając tę funkcję w Revolut już zawsze rozpoznasz hakerów

Revolut przedstawia w aplikacji nowość, która zadba o bezpieczeństwo naszych danych i pieniędzy. To rozmowy…

18 stycznia 2025
  • Promocje

Wciągająca strategia turowa do kupienia w kapitalnej cenie. Zaoszczędzisz ponad 180 zł

Wciągająca strategia turowa jest obecnie na wyciągnięcie ręki wielu graczy. Objęta została bowiem kapitalną promocją,…

18 stycznia 2025