T-Mobile, AT&T in Verizon so odpravili vrzel v ugrabitvi sporočil SMS

Vsi 3 glavni operaterji v ZDA (T-Mobile, AT&T in Verizon) so zakrpali vrzel, ki je zunanjim storitvam omogočala preusmeritev besedil SMS.

Morda ste prebrali nekaj novic izpred nekaj tednov o strašnem napadu z ugrabitvijo sporočil SMS, ki ga je bilo prav tako strašljivo enostavno izvesti kdorkoli. V bistvu z uporabo storitve podjetja Sakari, namenjene pomoči podjetjem SMS marketing, vam lahko omogoči, da prevzamete številko nekoga in preusmerite njegova SMS sporočila k vam: brez vprašanj žrtev ne prejme niti obvestila, najcenejši načrt storitve, ki vam to omogoča, pa je samo $16. To poročilo iz Matična plošča pojavila velikanska vrzel: če uporabljate nekaj, kar kot metodo preverjanja pristnosti uporablja besedilna sporočila, je moral heker plačati 16 USD za preusmeritev vaših sporočil. Zdaj pa ste lahko mirni, saj so T-Mobile, AT&T in Verizon zakrpali to vrzel.

To je sporočil Aerialink (prek Matična plošča), komunikacijsko podjetje, ki pomaga pri usmerjanju besedilnih sporočil, včeraj. Samo obvestilo se glasi, da je "Register številk objavil, da brezžični operaterji ne bodo več podpirali sporočil SMS ali MMS omogočanje na njihovih ustreznih brezžičnih številkah," in dodal, da je ta sprememba za celotno panogo in vpliva na vse ponudnike SMS v ekosistemu ZDA, vključno z vsemi tremi glavnimi operaterji v ZDA: AT&T, T-Mobile in Verizon ter operaterji, ki se zanašajo na celico teh treh podjetij infrastrukturo.

Uradna objava nato dodaja, da so ta tri podjetja "prevzela prepisane brezžične številke, ki omogočajo besedilo v celotni panogi" in da posledično "brezžične številke, ki so bile omogočene za besedilo kot BYON, ne usmerjajo več sporočilnega prometa prek Aerialink Gateway,« ki se nanaša na funkcijo »Prinesi svojo številko«, ki jo mora večina operaterjev omogočiti, da zamenjate mobilnega operaterja, ne da bi dobili nova telefonska številka. To pomeni, da brezžične številke BYON ne bodo več usmerjale besedilnih sporočil prek prehoda Aerialink. Večina teh sprememb tudi pomeni, da podjetja, ki zagotavljajo te storitve preusmerjanja, kot je Sakari, verjetno ne bodo mogla več normalno zagotavljati teh storitev.

Odkrivanje te vrzeli zahteva resno predelavo načina, kako so sporočila SMS preusmerjena prek operaterjev, in veseli smo, da se ta težava obravnava. Kljub temu je najbolje, da se ne zanašate na SMS kot svojo možnost dvofaktorske avtentikacije: aplikacije, ki ponujajo enkratna gesla, kot sta Authy in Google Authenticator in še bolj varne metode, kot so ključi strojne opreme, so veliko varnejše možnosti za varovanje vaših spletnih računov, ko napredujemo v internet era.