Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Vesti, 27.04.2026, 15:00 PM
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a.
Prema izveštaju istraživačkog instituta sa Univerziteta u Torontu, prodavci sistema za nadzor zloupotrebljavaju slabosti u mobilnim mrežama kako bi omogućili neimenovanim kupcima da se predstavljaju kao legitimni operateri i precizno lociraju mete.
Istraživači su identifikovali dve metode napada. Prva uključuje slanje SMS poruka sa skrivenim komandama koje uređaj pretvaraju u „tajni svetionik“ za praćenje. Druga se oslanja na zloupotrebu signalizacionih protokola, pre svega Signaling System 7 (SS7), koji predstavljaju primarni način na koji mreže prosleđuju pozive i poruke korisnika njihovim kontaktima. SS7 ne proverava izvor poruka i ne koristi enkripciju, što ga čini posebno ranjivim.
Iako se SS7 uglavnom vezuje za 3G mreže, istraživači su otkrili da napadači uspešno ciljaju i novije sisteme preko Diameter protokola, koji se koristi u 4G i 5G mrežama. Iako ovaj protokol uključuje bezbednosne mehanizme kojih nema u SS7, mnogi operateri ih ne primenjuju u potpunosti.
Obe kampanje koristile su iste telekom mreže kao ulazne tačke, koje se „više puta pojavljuju kao ulazne i tranzitne tačke nadzora unutar telekomunikacionog ekosistema“, navodi se u izveštaju. Ove mreže funkcionišu kao „gateway“ kroz koji se signalizacioni saobraćaj preusmerava i maskira unutar legitimne infrastrukture. Analiza ukazuje da bi deo aktivnosti mogao biti povezan sa Izraelom, iako su tehnike dizajnirane da prikriju poreklo.
Istraživači naglašavaju da se ne radi o izolovanim incidentima. Više od 90% sumnjivog signalizacionog saobraćaja dolazi od trećih strana koje imaju pristup mobilnoj infrastrukturi, što ukazuje na sistemski problem koji još uvek nije adekvatno rešen.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





