Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Vesti, 27.04.2026, 15:00 PM
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a.
Prema izveštaju istraživačkog instituta sa Univerziteta u Torontu, prodavci sistema za nadzor zloupotrebljavaju slabosti u mobilnim mrežama kako bi omogućili neimenovanim kupcima da se predstavljaju kao legitimni operateri i precizno lociraju mete.
Istraživači su identifikovali dve metode napada. Prva uključuje slanje SMS poruka sa skrivenim komandama koje uređaj pretvaraju u „tajni svetionik“ za praćenje. Druga se oslanja na zloupotrebu signalizacionih protokola, pre svega Signaling System 7 (SS7), koji predstavljaju primarni način na koji mreže prosleđuju pozive i poruke korisnika njihovim kontaktima. SS7 ne proverava izvor poruka i ne koristi enkripciju, što ga čini posebno ranjivim.
Iako se SS7 uglavnom vezuje za 3G mreže, istraživači su otkrili da napadači uspešno ciljaju i novije sisteme preko Diameter protokola, koji se koristi u 4G i 5G mrežama. Iako ovaj protokol uključuje bezbednosne mehanizme kojih nema u SS7, mnogi operateri ih ne primenjuju u potpunosti.
Obe kampanje koristile su iste telekom mreže kao ulazne tačke, koje se „više puta pojavljuju kao ulazne i tranzitne tačke nadzora unutar telekomunikacionog ekosistema“, navodi se u izveštaju. Ove mreže funkcionišu kao „gateway“ kroz koji se signalizacioni saobraćaj preusmerava i maskira unutar legitimne infrastrukture. Analiza ukazuje da bi deo aktivnosti mogao biti povezan sa Izraelom, iako su tehnike dizajnirane da prikriju poreklo.
Istraživači naglašavaju da se ne radi o izolovanim incidentima. Više od 90% sumnjivog signalizacionog saobraćaja dolazi od trećih strana koje imaju pristup mobilnoj infrastrukturi, što ukazuje na sistemski problem koji još uvek nije adekvatno rešen.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





