12 февраля 2026

eur = 92.48 0.53 (0.58 %)

btc = 67 056.00$ 35.78 (0.05 %)

eth = 1 964.10$ 13.03 (0.67 %)

ton = 1.35$ 0.04 (3.23 %)

usd = 77.46 0.26 (0.33 %)

eur = 92.48 0.53 (0.58 %)

btc = 67 056.00$ 35.78 (0.05 %)

Эксперты нашли уязвимость в способах реализации стандарта RCS операторами связи

1 минута на чтение
Эксперты нашли уязвимость в способах реализации стандарта RCS операторами связи

Читайте в Telegram

|

Исследователи из SRLabs, работающие в сфере информационной безопасности, сообщили о том, что им удалось выявить ряд уязвимостей в способах внедрения стандарта Rich Communication Services (RCS), которые используются операторами связи в разных странах мира.

Эксперты нашли уязвимость в способах реализации стандарта RCS операторами связи

Стандарт RCS представляет собой онлайн-протокол, который позволяет абонентам обмениваться текстовыми сообщениями, создавать групповые чаты, высылать фото и видео, а также совершать видеозвонки.

В отчёте говорится о том, что обнаруженные уязвимости могут использоваться для отслеживания местоположения пользовательского устройства, перехвата текстовых сообщений и голосовых вызовов. Одна из проблем, обнаруженная в реализации RCS неназванного оператора связи, может использоваться приложениями для удалённой загрузки файла конфигурации RCS на ваш смартфон, повышая таким образом привилегии программы в системе и открывая доступ к голосовым вызовам и текстовым сообщениям.

В другом случае проблема касалась шестизначного проверочного кода, который оператор связи отправлял для проверки личности пользователя. На ввод кода предоставлялось неограниченное количество попыток ввода, что может использоваться злоумышленниками для подбора верной комбинации.

Блоги 469
билайн
Т-Банк
OTP Bank
Газпромбанк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы