ایپل نیوز

امریکی کیریئر ایس ایم ایس روٹنگ کے خطرے کو ٹھیک کرتے ہیں جو ہیکرز کو ٹیکسٹ ہائی جیک کرنے دیتا ہے

جمعرات 25 مارچ 2021 شام 4:14 بجے PDT بذریعہ جولی کلوور

امریکہ میں بڑے کیریئرز جیسے Verizon، T-Mobile، اور AT&T نے اس میں تبدیلی کی ہے کہ ایس ایم ایس پیغامات کو کس طرح روٹ کیا جاتا ہے تاکہ سیکیورٹی کے خطرے کو روکا جا سکے جس کی وجہ سے ہیکرز ٹیکسٹس کو دوبارہ روٹ کر سکتے ہیں۔ مدر بورڈ .





ایس ایم ایس میسج آئی فون
کیریئرز نے تبدیلی کے بعد متعارف کرایا کو مدر بورڈ تحقیقات پچھلے ہفتے انکشاف ہوا کہ ہیکرز کے لیے ٹیکسٹ میسجز کو ری روٹ کرنا اور چوری شدہ معلومات کو سوشل میڈیا اکاؤنٹس میں توڑنے کے لیے استعمال کرنا کتنا آسان ہے۔ سائیٹ نے ساکاری نامی کمپنی کے ٹولز کا استعمال کرتے ہوئے ٹیکسٹس کو دوبارہ ترتیب دینے کے لیے ایک ہیکر کو $16 ادا کیے، جو بڑے پیمانے پر مارکیٹنگ کے ساتھ کاروبار میں مدد کرتی ہے۔

Sakari نے Bandwidth نامی کمپنی سے ٹیکسٹ ری روٹنگ ٹول کی پیشکش کی، جسے NetNumber نامی ایک اور کمپنی نے فراہم کیا، جس کے نتیجے میں کمپنیوں کا ایک مبہم نیٹ ورک اس خطرے میں حصہ ڈال رہا ہے جس نے SMS ٹیکسٹس کو ہیکرز کے لیے کھلا چھوڑ دیا ( مدر بورڈ ہے مزید معلومات اس کے اصل مضمون میں عمل پر)۔ ہیکر کی خدمات حاصل کی گئیں۔ مدر بورڈ سکاری کے ٹولز تک رسائی حاصل کرنے کے قابل تھا بغیر کسی توثیق یا ری روٹنگ ہدف سے رضامندی کے، کامیابی کے ساتھ اس سے متن حاصل کرنے مدر بورڈ کا ٹیسٹ فون۔



Sakari کا مقصد کاروباروں کو بڑے پیمانے پر متن بھیجنے کے لیے اپنا فون نمبر درآمد کرنے کی اجازت دینا ہے، جس کا مطلب ہے کہ کاروبار Sakari پلیٹ فارم کے ذریعے ٹیکسٹ بھیجنے اور وصول کرنے کے لیے فون نمبر شامل کرنے کے قابل ہے۔ ہیکرز اس ٹول کا غلط استعمال کرتے ہوئے متاثرہ شخص کا فون نمبر درآمد کر کے اس شخص کے ٹیکسٹ پیغامات تک رسائی حاصل کر سکتے ہیں۔

Aerialink، ایک مواصلاتی کمپنی جو ٹیکسٹ پیغامات کو روٹ کرنے میں مدد کرتی ہے، آج کہا نے کہا کہ وائرلیس کیریئرز اب وائرلیس نمبروں پر ایس ایم ایس یا ایم ایم ایس ٹیکسٹ کو فعال کرنے کی حمایت نہیں کر رہے ہیں، جو کہ 'موبائل ایکو سسٹم میں تمام SMS فراہم کنندگان کو متاثر کرتا ہے۔' یہ کی طرف سے مظاہرہ ہیک کو روک دے گا مدر بورڈ کام سے گزشتہ ہفتے.

یہ واضح نہیں ہے کہ آیا یہ ٹیکسٹ ری روٹنگ کا طریقہ ہیکرز کی طرف سے بڑے پیمانے پر استعمال کیا گیا تھا، لیکن سم کی تبدیلی جیسے سمارٹ فون ہیکنگ کے دیگر طریقوں کے مقابلے میں اسے کھینچنا آسان تھا۔ سیکیورٹی ریسرچ لیبز کے ایک محقق نے کہا کہ اس نے اسے پہلے نہیں دیکھا تھا، جب کہ ایک اور محقق نے کہا کہ یہ 'بالکل' استعمال میں ہے۔