Назван способ обхода регистрации в Wi-Fi через номер телефона
/imgs/2019/07/17/05/3455628/2dbd2bcf9e1380d31e6407ce5d0c1577a1856e7c.jpg)
Пользователь под ником Pyrk2142 написал пост, где рассказал, что недавно наткнулся в московском кафе на новый способ авторизации в сети. По его словам, новый способ подразумевает не получение СМС с кодом или звонка, а совершение исходящего вызова на номер, предоставленный интернет-провайдером заведения.
/imgs/2019/07/17/05/3455624/5690a484e9e1bc90c1c602c03b5a0738755e6be1.png)
В качестве легкого способа обойти авторизацию, автор привел подмену номера телефона. «Существующая реализация мобильных сетей позволяет начать звонок с произвольным Caller ID (номер телефона вызывающего абонента), после этого вызываемый абонент получит звонок с подмененным номером звонящего. Это происходит из-за того, что мобильные сети построены на доверии. Детали выходят немного за рамки этой статьи, здесь же достаточно упомянуть то, что для выполнения подобных звонков можно либо достаточно долго покопаться в настройках АТС, либо просто использовать какой-то сервис для звонков с подменой номера и немного «магии», чтобы позвонить на российские номера», — отметил Pyrk2142 в своем посте.
Также пользователь habr.ru отметил, что в результате этой дыры в безопасности, могут пострадать обычные пользователи, чьи номера телефонов и использовались для подмены. Злоумышленнику достаточно подделать ваш номер при авторизации, совершить в сети ряд неправомерных действий, после чего стражи правопорядка придут выяснять детали случившегося именно к вам.
© Ferra.ru