Nyheter i Android, Telefoner, Prylar Och Recensioner

RCS: SMS-ersättning full av säkerhetsfel

RCS, efterföljaren till SMS, är full av säkerhetsfel. Enligt forskare från Security Research Labs äventyrar implementeringen av protokollet Rich Communication Services av operatörer deras integritet användare. Genom att utnyttja överträdelser kan en hackare verkligen spionera på SMS och samtal från prenumeranter utan deras vetskap.

RCS, protokollet som är avsett att ersätta det traditionella SMS, har många säkerhetsfel, försäkrar experterna på Security Research Labs våra kollegor på moderkortet. Enligt dem riskerar det sätt på vilket detta nya protokoll används av operatörer att äventyra sina abonnenter. “Jag är förvånad över att stora företag, inklusive Vodafone, introducerar teknik som exponerar hundratals miljoner abonnenter, utan att fråga dem och utan att berätta för dem” Karsten Nohl, cybersäkerhetsexpert på Security Research Labs, berättar för moderkortet.

Det är inte förvånande att Security Research Labs-rapporten inte går in i alltför många detaljer om hur skadliga angripare kan utnyttja detta nya protokoll. Ändå försäkrar forskarna att RCS teoretiskt kan tillåta hackare att göra detfånga och spionera på ditt SMS, dina samtal och till och med din plats.

Faktum är att alla applikationer som är installerade på din smartphone kan komma åt de filer som utbyts via RCS. All Android-skadlig kod som lyckades infiltrera din telefon skulle uppenbarligen inte ha några problem med att samla in denna information. ”Vi tror att det faktiskt är ett steg tillbaka från SMS” tacklar Karsten Nohl.

Läs också: RCS – hur man tvingar aktiveringen av SMS-ersättningen på vilken Android-smartphone som helst

Fel värda 90-talet

Security Research Labs tillägger att RCS-protokollet också är det utsatta för brute force attacker. Koden som sänds av operatörerna för att verifiera en abonnents identitet har ofta bara sex siffror. “Alla dessa misstag på 90-talet återupptas och återintroduceras ” beklagar Karsten Nohl.

Relaterad  Android: Google åtgärdar 39 säkerhetsfel med korrigeringsfilen för maj 2020

Forskarna presenterade resultaten av sin undersökning för GSM Association (GSMA), en sammanslutning som representerar nästan 800 operatörer och tillverkare. Organisationen ser till att dessa brister redan har identifierats och att korrigeringar planeras. Enligt GSM-föreningen gäller överträdelserna bara “Några RCS-implementeringar”.

”Vi är tacksamma för forskarna för att de har låtit industrin granska sina resultat. GSMA välkomnar all forskning som ökar säkerheten och förtroendet hos prenumeranterna och uppmuntrar alla forskare att lämna sitt arbete till vårt avslöjandeprogram. förklarar en talesman. Vissa operatörer, som Vodafone, säger att åtgärder kommer att vidtas inom kort för att skydda abonnenter. Som en påminnelse har RCS funnits i Frankrike sedan juli förra året.

Källa: Moderkort