Atrado „Tele2“ saugumo spragą: „Pildyk“ kortelėmis buvo galima naudotis ir be registracijos

Nuo šių metų pradžios Lietuvoje įdiegta privaloma naujų išankstinio mokėjimo SIM kortelių registracija. Tačiau kibernetinės saugos bendrovė „Critical Security“ atrado „Tele2“ saugumo spragą – buvo pastebėta, kad „Pildyk“ kortelėmis galima naudotis be registracijos. „Tele2“ ramina: klientams tai pavojaus nekelia, be to, visi nesklandumai jau yra išspręsti.
SIM kortelė
SIM kortelė / Shutterstock nuotr.

15min rašė, kad nuo šių metų pradžios, siekiant kovoti su sukčiavimu ir nusikalstama veikla, Lietuvoje įdiegta privaloma naujų išankstinio mokėjimo SIM kortelių registracija.

Ekspertai tuo metu teigė, kad ši tvarka – „naujas žingsnis kovoje su telefoniniais sukčiais“, o išankstinio mokėjimo SIM registracija esą turėtų prisidėti ir prie geresnio nusikalstamą veiklą vykdančių asmenų identifikavimo ir nusikaltimo skaičiaus mažėjimo.

Shutterstock nuotr./SIM kortelė
SIM kortelė / Shutterstock nuotr.

Tačiau kovo 17 d. „Critical Security“ paskelbė, kad su „Pildyk“ kortele privalomą registracijos reikalavimą galima apeiti ir naudotis mobiliuoju internetu neribotai.

„Critical Security“ specialistai nustatė, kad „Tele2“ naudoja ne baltąjį IP adresų sąrašą, o SNI pagrįstą žiniatinklio filtravimą. Šis metodas blokuoja arba kontroliuoja prieigą prie svetainių, tikrindamas TLS sąveikos lauką SNI (angl. Server Name Indication), kuriame nurodomas domeno vardas, prie kurio klientas bando prisijungti.

Nustatyta, kad dėl šių saugumo spragų, naudojantis „Pildyk“, galima pasiekti standartinį 4G LTE greitį, – nebuvo pastebėta ir duomenų išsiuntimo ar gavimo kiekio ribojimų.

Galėjo pasinaudoti piktavaliai

Komunikacijos agentūros „More“ vadovas Erik Murin įsitikinęs, kad mobiliuoju „Pildyk“ internetu gali pasinaudoti nusikaltėliai ar priešiškai valstybės atžvilgiu nusiteikę asmenys.

Anot jo, piktavališkai pasinaudojus šia spraga galima vilioti pinigus iš žmonių, daryti išpuolius ar verbuoti žmones.

Savo ruožtu „Tele2“ viešųjų ryšių vadovė Asta Buitkutė 15min patikino, kad ši spraga jokio pavojaus klientams nekelia. „Nedelsdami reagavome ir ją pašalinome“, – pabrėžė A.Buitkutė.

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Artėja LEA kvietimas įsigyti naujus šilumos siurblius su kompensacija
Reklama
„BITmarkets“ parodoje „Next Block Expo“ laimėjo apdovanojimą už geriausią klientų aptarnavimą
Reklama
Verslo civilinė atsakomybė: kokių sričių įmonės ją patiria dažniausiai ir kodėl?
Reklama
Amžėjimas nėra nuosprendis: kas gali padėti išlaikyti energiją ir jaunystę?