>
Kategorie: Android Ciekawostki Newsy Technologie Telefony

SRLabs: Błędne wdrożenie RCS furtką dla hakerów

Niemieccy specjaliści od bezpieczeństwa z SRLabs doszukali się luki w sposobie wdrażania RCS (następcy SMS). Przez rzeczony problem dane użytkowników takie jak lokalizacja oraz wiadomości tekstowe, w tym kody weryfikacyjne z banku, mogą wpaść w ręce cyberprzestępców.

SMS-y są z nami od lat, ale ich żywot powoli dobiega końca. Choć gros użytkowników smartfonów korzysta z komunikatorów internetowych takich jak Messenger, WhatsApp czy iMessage, następca technologii SMS (Short Message Service) jest już za rogiem. RCS (Rich Communication Services), bo o tę technologię chodzi, nie jest pozbawiona wad. Jedną z chorób wieku dziecięcego okazuje się błąd, przez który dane userów rozwiązania nie są do końca bezpieczne.

Przez dziurawe RCS możesz stracić pieniądze z konta

RCS prędzej czy później zastąpi wysłużony już standard SMS. Sęk w tym, że do czasu jego finalnego i co ważne — globalnego wdrożenia, technologia powinna zostać dopracowana pod kątem bezpieczeństwa. Niestety, na ten moment nie wygląda to najlepiej. Badacze z SRLabs odkryli luki w implementacji standardu RCS przez operatorów. Sama technologia nie stanowi problemu. Dopiero jej wdrożenie w niewłaściwy dla zachowania bezpieczeństwa sposób może okazać się groźne.

Przykładów jest co najmniej kilka, ale mnie najbardziej zaskoczyło to, że jeden z operatorów potraktował RCS niemal jak tradycyjny komunikator internetowy. Oznacza to brak szyfrowania wychodzących i przychodzących wiadomości, przez co każda aplikacja z odpowiednimi uprawnieniami może przechwytywać rzeczone dane. Jak łatwo zgadnąć, w grę wchodzą również wiadomości z banku, w tym kody weryfikacyjne transakcji.

Specjaliści z SRLabs twierdzą, że rozwiązanie wspomnianych problemów nie jest specjalnie skomplikowaną kwestią. Wystarczy opracować i wdrożyć odpowiedni mechanizm zarządzający łącznością oferowaną przez RCS. Pamiętajmy, że tytułowa technologia dopiero raczkuje. Jak każde stosunkowo świeże narzędzie, standard obarczony jest błędami, lukami oraz ryzykiem niewłaściwego wdrażania. Oby tylko odpowiedzialne za implementację instytucje stanęły na wysokości zadania i dostarczyły możliwie sprawne i bezpieczne rozwiązanie do użytkowników końcowych.

https://www.gsmmaniak.pl/1072940/xiaomi-mi-mix-alpha-w-polsce-zdjecia/

Źródło

Marcin Karbowiak

 Redaktor serwisów internetowych, fan Apple, fetyszysta usług Google.

Najnowsze artykuły

  • Artykuł sponsorowany
  • Promocje

Taki Black Friday to ja rozumiem! Samsung w świetnej cenie i dwie raty gratis

Black Friday 2024 rozpoczął się na dobre. Multum promocji zaczęło pojawiać się w sklepach i…

22 listopada 2024
  • Android
  • Google
  • Newsy

Android pozbędzie się problemu przy wymianie smartfona. Ta nowość to taka wygoda

Android zyska świetną nowość, którą warto będzie znać. Nowa funkcja sama zaloguje nas do wszystkich…

22 listopada 2024
  • Gry i aplikacje
  • Newsy

WhatsApp zamienia głos na wiadomość. Nowość na całym świecie

WhatsApp wprowadza globalnie funkcję transkrypcji wiadomości głosowych. To genialne rozwiązanie, które pozwoli odsłuchać głosówkę nawet…

22 listopada 2024
  • Promocje

Apple na Black Friday rozdaje karty podarunkowe. Zgarnij do 800 złotych na zakupy

Apple na Black Friday i Cyber Monday przygotował promocje od 29 listopada do 2 grudnia.…

22 listopada 2024
  • Newsy
  • Nubia
  • Telefony

Ta specyfikacja powinna być dwa razy droższa. Wybitna cena flagowca kosi Samsunga, Apple, HUAWEI i Xiaomi

Niesamowita nubia Z70 Ultra to mój faworyt 2024 roku. Specyfikacja flagowca zaskakuje w każdym calu.…

22 listopada 2024
  • Newsy
  • Telefony
  • Vivo

Cofam swoja słowa o nowym vivo. Ma szybkie ładowanie, AMOLED 120 Hz, dobry aparat oraz IP64

Świeżo zaprezentowany vivo Y300 5G jednak nie jest taki zły, jak twierdziły przecieki. Okazuje się,…

22 listopada 2024