22/04/2020

Κενό ασφαλείας στο GSM θέτει σε κίνδυνο την ασφάλεια όσων χρησιμοποιούν τον κρατικό αριθμό (SMS) 13033

Η TwelveSec, επικοινώνησε άμεσα με τις αρμόδιες κρατικές αρχές, ενημερώνοντας για το πρόβλημα ασφαλείας στην τεχνολογία GSM – βάσει της οποίας γίνεται δυνατή η αυτόματη αποστολή SMS από το 13033 – και προτείνοντας την κοινοποίηση του ζητήματος στο ευρύ κοινό.
  • 10/04/2020 Initial contact with the proper Greek authorities to inform them of the aforementioned issue. No response.
  • 16/04/2020 Follow-up communication regarding the issue, a reminder for the authorities to take action. Read receipt received. No response.
  • 21/04/2020 Final communication informing the Greek authorities that due to concerns for the public TwelveSec is going to responsible disclose the issue in the near future. Read receipt received. No response.
Η κακόβουλη χρήση, μέσω της ευπάθειας η οποία είναι γνωστή τα τελευταία 20 χρόνια,  καθιστά εφικτό να σταλούν SMS στα οποία θα εμφανίζεται φαινομενικά ως αποστολέας το 13033 και τα οποία ενδεικτικά μπορεί να καλούν τον παραλήπτη να συνδεθεί σε ιστοσελίδες σχεδιασμένες για υποκλοπή στοιχείων ή να ακολουθήσει ψευδείς “κρατικές” οδηγίες.

«Σας ζητάμε να αγνοήσετε οποιοδήποτε μήνυμα σας αποσταλεί από το 13033 καθώς και να ενημερώσετε άμεσα τις αρμόδιες αρχές.»

https://twelvesec.com/2020/04/21/smishing-in-the-time-of-covid-19/
https://www.secnews.gr/220854/sms-13033-keno-asfaleias-proseksete/

2 comments :

  1. Anonymous22/4/20 13:27

    ΠΟΙΕΣ ΕΙΝΑΙ ΟΙ ΑΡΜΟΔΙΕΣ ΑΡΧΕΣ ΠΟΥ ΜΠΟΡΕΙ ΚΑΠΟΙΟΣ ΑΠΕΥΘΥΝΘΕΙ; ΑΝΥΠΑΡΚΤΟΙ ΟΛΟΙ ΤΟΥΣ.

    -ΔΗΜΗΤΡΑ-

    ReplyDelete
  2. Anonymous22/4/20 14:01

    Η αμφιλεγόμενη τακτική αποστολής SMS εκτός από τους κλασικούς κινδύνους ασφάλειας των τηλεπικοινωνιών και πληροφοριακών συστημάτων, εγείρει και ζητήματα ιδιωτικότητας (violation of privacy) σχετικά με τις κινήσεις του αποσtολέα sms (μετακίνηση στο χώρο εργασίας, απουσία από το σπίτι, κοκ).

    INFOteller

    ReplyDelete