ចន្លោះប្រហោងសុវត្ថិភាពនៅលើស៊ីមកាត អាចឲ្យគេតាមដាននិងលួចព័ត៌មានបានយ៉ាងងាយ

0

តើអ្នកដឹងទេថា សព្វថ្ងៃស៊ីមកាតរបស់ទូរស័ព្ទងាយនឹងត្រូវគេវាយប្រហារ ជាងប្រព័ន្ធប្រតិបត្តិការទៅទៀត។

ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពនៅAdaptiveMobile Security បាននិយាយថាពួកគេបានរកឃើញចំណុចខ្សោយថ្មីមួយនៅលើស៊ីមកាតទូរស័ព្ទ ដែលពួកគេឲ្យឈ្មោះថា ស៊ីមជែកឃែ ដែលកំពុងតែប្រើប្រាស់ដោយក្រុមហ៊ុនមិនស្គាល់ឈ្មោះ ដើម្បីតាមដានអ្នកប្រើប្រាស់ទូរស័ព្ទ ។ បច្ចេកទេសនេះប្រើប្រាស់សារខ្លីៗ (SMS) ដែលផ្ទុកឃ្លាបញ្ជាឲ្យដំណើរការមុខងារមួយឈ្មោះថា S@T Browser ដែលមាននៅលើស៊ីមកាតរបស់ក្រុមហ៊ុនផ្តល់សេវាទូរស័ព្ទមួយចំនួន។ នៅពេលដែលមុខងារ S@T បើកដំណើរការ browser ហើយ វានឹងចាក់ជាសំលេង ឬក៏អ្វីផ្សេងទៀតដែលរំញោច ទៅលើមុខងារសាមញ្ញរបស់ទូរស័ព្ទ។

Simjacker ប្រើប្រាស់វិធីនេះដើម្បី ទាញយកនូវព័ត៌មានទីតាំង និងលេខ IMEI ហើយបន្ទាប់មក វាក៏ផ្ញើសារថា “accomplice device” តាមរយៈសារSMS ដែលបញ្ជាក់វាកំពុងចាប់ផ្តើមកត់ត្រាទិន្នន័យនិងតាមដានជនរងគ្រោះហើយ។ អ្វីដែលសំខាន់ជាងនេះទៅទៀត សារដែលផ្ញើតាមSMSនោះ គឺចូលក្នុងទូរស័ព្ទយ៉ាងស្ងៀមស្ងាត់ មិនអាចធ្វើឲ្យម្ចាស់ទូរស័ព្ទឃើញដំណឹងអ្វីលេចមកឲ្យដឹងឡើយ ដែលធ្វើឲ្យឧក្រិដ្ឋជនអាចទាញយកព័ត៌មានថ្មី និងសកម្មភាពពាក់ព័ន្ធផ្សេងៗបានយ៉ាងងាយស្រួល។ វិធីលួចបែបនេះគឺមិនគួឲ្យជឿថាអាចទៅរួចនោះឡើយ តែវាបានកើតឡើងនៅលើទូរស័ព្ទAndroid និងឧបករណ៍ដែលប្រើប្រាស់ស៊ីមកាតដូចជានាឡិការដៃ, GPS tracker, smart home…។ នេះមិនមែនគ្រាន់តែជាទ្រឹស្តីនោះទេ គឺវាត្រូវបានក្រុមតាមដានសង្ងាត់នេះ ប្រើប្រាស់លើសពី៣០ប្រទេសរួចទៅហើយ នៅតំបន់មជ្ឈិមបូព៌ា អាហ្វ្រិកខាងជើង អាស៊ី និងអឺរ៉ុបខាងកើតអស់រយៈពេលយ៉ាងតិច ២ឆ្នាំមកហើយ។ មនុស្សមួយចំនួនត្រូវបានគេតាមដានត្រឹមតែ២-៣ដងក្នុង១ថ្ងៃ តែមនុស្សសំខាន់ៗជាគោលដៅនោះ ត្រូវបានគេតាមដានរាប់រយដងក្នុងសប្តាហ៍ឯណោះ។ គេមិនបានបញ្ជាក់ថាតើការតាមដាននោះក្នុងគោលបំណងតាមដានឧក្រិដ្ឋជន ឬក៏ស៊ើបការពីឥស្សរជនល្បីៗនោះឡើយ។

មិនទាន់មានចំណាត់ការអ្វី ឬក៏វិធីការពារចេញពីក្រុមអ្នកស្រាវជ្រាវអ្វីឡើយ ព្រោះនេះជាចន្លោះប្រហោងដែលកើតមាននៅប្រពន័្ធរបស់ស៊ីមកាត នៃក្រុមហ៊ុនទូរស័ព្ទនីមួយៗ។

LEAVE A REPLY

Please enter your comment!
Please enter your name here