SMS для Google и Meta? Перешлём через Намибию, Чечню и швейцарский гараж

Support81

Модератор
Вы всё ещё доверяете SMS-кодам?
smscode.jpg


В 2023 году миллионы людей по всему миру получили одноразовые коды подтверждения входа от таких компаний, как Google, Meta*, Amazon и Binance. Эти сообщения, по данным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Bloomberg Businessweek и Lighthouse Reports, проходили через руки малозаметной швейцарской компании Fink Telecom Services. Несмотря на свой микроскопический размер — менее 10 сотрудников — структура оказалась способна обрабатывать и, потенциально, видеть конфиденциальные данные сотен тысяч пользователей.

Механизм

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в котором код подтверждения присылается по SMS, уже давно вызывает опасения в сфере цифровой безопасности. Проблема в том, что сами компании, отправляющие эти коды, почти никогда не делают это напрямую. Обычно они передают сообщения целой цепочке посредников — от крупных операторов до малоизвестных компаний, предлагающих маршруты подешевле. В этой запутанной структуре у отправителя нет гарантий, кто именно будет обрабатывать сообщение до момента доставки.

В июне 2023 года около миллиона таких сообщений с одноразовыми кодами прошли через инфраструктуру Fink Telecom. Это были сообщения от крупнейших технологических корпораций, европейских банков, мессенджеров Signal и WhatsApp, а также от криптобиржи Binance. Получатели находились в более чем 100 странах. Все эти данные были предоставлены журналистам анонимным информатором, а затем верифицированы независимыми техническими специалистами.

Интерес к Fink Telecom возник не случайно. Её основатель, Андреас Финк, ранее работал с государственными структурами и подрядчиками в сфере наблюдения. Согласно публикациям в СМИ и отчётам специалистов, компании, связанные с Финком, участвовали в атаках на аккаунты пользователей, перехватывая SMS-коды и получая доступ к личным данным.

Так, в 2020 году в Израиле произошла серия взломов криптовалютных кошельков и почтовых ящиков. По итогам расследования выяснилось, что трафик перехватывался через глобальный заголовок, зарегистрированный на компанию SMSRelay — ещё одну структуру, основанную Финком. Несмотря на заявления о закрытии SMSRelay в 2016 году, её ресурсы, как показывает анализ данных, оставались активны до 2023 года.

Журналисты также выяснили, что Fink Telecom владела или арендовала глобальные заголовки (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) — специальные технические идентификаторы, используемые для связи между мобильными сетями — в Швейцарии, Великобритании, Намибии и Чеченской Республике. Международная организация

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ещё в 2023 году выпустила рекомендации избегать аренды данных идентификаторов, указывая на высокий риск злоупотреблений. В Великобритании регуляторы уже запретили подобные практики.

Сам Финк в переписке с журналистами отверг обвинения, заявив, что его компания больше не участвует в деятельности, связанной с наблюдением, и что она просто предоставляет технические услуги, не анализируя содержимое сообщений. Однако, как показывает расследование, именно многоуровневая система субподрядов делает такие заявления трудно проверяемыми. Генерирующие код компании, вроде Google и Meta*, напрямую не сотрудничают с Fink Telecom — их партнёры просто делегируют задачи другим, часто не проверяя, кому именно.

В итоге крупные компании оказываются в ситуации, когда не могут гарантировать безопасность сообщений, которые предназначены для защиты учётных записей пользователей. Представители Google подтвердили, что уходят от использования SMS в сторону QR-кодов и других методов. Signal уже внедрил защиту, требующую дополнительный PIN для активации на новом устройстве. Meta* уведомила партнёров о недопустимости взаимодействия с Fink Telecom при оказании услуг компании и её филиалам.

Несмотря на то, что рынок доставки SMS-аутентификаций оценивается в $30 миллиардов и активно используется во всём мире, эксперты всё чаще называют такую модель устаревшей и опасной. Слабая регуляция, лёгкость входа в бизнес и технические уязвимости делают возможным перехват сообщений даже структурами с минимальным штатом. А те, кто проектирует системы безопасности, продолжают надеяться, что простой текст «не делитесь этим кодом» — достаточная защита.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Persik_Buy ✔ Google Voice аккаунты для бесплатных SMS и звонков Ищу работу. Предлагаю свои услуги. 18
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Chekon На проверке sms.chekons.com - Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API + Бот" Ищу работу. Предлагаю свои услуги. 3
Chekon Продам sms.chekons.com - Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" Все что не подошло по разделу 0
S SMS Machine — удобная и мощная панель для флуда номеров и электронных почт Ищу работу. Предлагаю свои услуги. 6
D SMS-MAN.RU - новый сервис для приёма смс Ищу работу. Предлагаю свои услуги. 0
T Анонимные виртуальные номера для приема sms Раздачи и сливы 0
turbion0 В России обсуждают введение SMS, предупреждающих о разговоре с мошенниками Новости в сети 0
Support81 SMS не приходят — добавьте почту. WhatsApp предлагает россиянам «резервный ключ» Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
wrangler65 Интересно Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Карты/CC/Банки/Enroll 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
eValidator WOW SMS bot - SMS activation service Ищу работу. Предлагаю свои услуги. 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
A [Animsec.com] Sell Sender %100 Inbox Office365 - Smtps & Webmail Inbox all domain - Attachment links available for office365 & BEC.... Bulk SMS Sender Свободное общение 0
Soul_Service Проверено Crypto Logs от Soules | 2FA/SMS | SEED PHRASE | WALLETS | PRIVATE KEY Финансы - биллинги, банки, кошельки, логи 1
H Fresh Inbox Smtp - SmS Gateway - SMS Custom Senderr ID Раздачи и сливы 0
SMSvTelegram На проверке Телеграм бот приёма SMS-кодов на одноразовые номера! Ищу работу. Предлагаю свои услуги. 2
eValidator FLOODS - flood Email/Call/Sms services Ищу работу. Предлагаю свои услуги. 90
smsverifsup www.sms-verif.com - Прием смс на реал юса номера. Все что не подошло по разделу 24
D Приём Смс/SMS Service Ищу работу. Предлагаю свои услуги. 2
maks77rus Call+sms flood (не смсбомбер) так же email Ищу работу. Предлагаю свои услуги. 0
S SMSREG.NET - Сервис автоматического приема SMS! Google voice! Услуги дизайнеров и веб-разработчиков. 0
F автоматический сервис флуд-телефонов/sms, email spam от hubexpert Все что не подошло по разделу 0
S Дешевая активация Инстаграм и других соц.сетей в sms-man.ru Ищу работу. Предлагаю свои услуги. 0
S Sms-man.ru - лучший сервис СМС активаций Свободное общение 1
АнАлЬнАя ЧуПаКаБрА Интересно Телеграм бот - SMS бомбер Готовый софт 3
E ЛУЧШИЙ СПАМЕР SMS'ок Спам, рассылки, трафик, SEO 0
maks77rus Предоставляю услуги по флуду звонками,SMS(не смсбомбер) Спам / Флуд / Ддос 2
S sms botnet Готовый софт 1
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздачи и сливы 1
E Sms spammer Termux Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА SMS Bomber By DeWizzard Готовый софт 0
Chekon Realsim_bot - Бот по приему SMS на реальные симки USA. Все что не подошло по разделу 7
T Нужна sms или mail рассылка Предоставляю работу. Ищу специалиста. 1
Admin Infinite Bomber (SMS+Call флуд) Готовый софт 1
T Покупаем VOIP голосовой трафик (телефонные звонки,SMS) Покупка/Продажа 0
M SMS bomber | Free Спам, рассылки, трафик, SEO 9
K Обход 2FA (Google Authenticator, SMS) Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА UBC SMS-Art Bomber [ RS ] for [Private] Проекты UBC 0
T Как взломать Wi-Fi со входом через браузер (SMS и прочее) Полезные статьи 0
H Бесплатная симка [10 ГБ, 500 мин., 500 SMS] Раздачи и сливы 7
АнАлЬнАя ЧуПаКаБрА SMS Bomber v0.2.1 Готовый софт 1
N Sms Booombers Готовый софт 2
S Скиммеры в бензоколонках отправляют данные платежных карт через SMS-сообщения Новости в сети 0
S Обнародован проект ЦРУ по перехвату SMS-сообщений на Android-устройствах Новости в сети 0
I SMS бомбер РФ Готовый софт 13
M Android\Гайд|Как взломать теплый круг общения?|Вк|Ок|Qiwi|INST|и |Все,что можно подтвердить SMS| Уязвимости и взлом 1

Название темы