SMS для Google и Meta? Перешлём через Намибию, Чечню и швейцарский гараж

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 497
Реакции
224
Посетить сайт
Вы всё ещё доверяете SMS-кодам?
smscode.jpg


В 2023 году миллионы людей по всему миру получили одноразовые коды подтверждения входа от таких компаний, как Google, Meta*, Amazon и Binance. Эти сообщения, по данным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Bloomberg Businessweek и Lighthouse Reports, проходили через руки малозаметной швейцарской компании Fink Telecom Services. Несмотря на свой микроскопический размер — менее 10 сотрудников — структура оказалась способна обрабатывать и, потенциально, видеть конфиденциальные данные сотен тысяч пользователей.

Механизм

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, в котором код подтверждения присылается по SMS, уже давно вызывает опасения в сфере цифровой безопасности. Проблема в том, что сами компании, отправляющие эти коды, почти никогда не делают это напрямую. Обычно они передают сообщения целой цепочке посредников — от крупных операторов до малоизвестных компаний, предлагающих маршруты подешевле. В этой запутанной структуре у отправителя нет гарантий, кто именно будет обрабатывать сообщение до момента доставки.

В июне 2023 года около миллиона таких сообщений с одноразовыми кодами прошли через инфраструктуру Fink Telecom. Это были сообщения от крупнейших технологических корпораций, европейских банков, мессенджеров Signal и WhatsApp, а также от криптобиржи Binance. Получатели находились в более чем 100 странах. Все эти данные были предоставлены журналистам анонимным информатором, а затем верифицированы независимыми техническими специалистами.

Интерес к Fink Telecom возник не случайно. Её основатель, Андреас Финк, ранее работал с государственными структурами и подрядчиками в сфере наблюдения. Согласно публикациям в СМИ и отчётам специалистов, компании, связанные с Финком, участвовали в атаках на аккаунты пользователей, перехватывая SMS-коды и получая доступ к личным данным.

Так, в 2020 году в Израиле произошла серия взломов криптовалютных кошельков и почтовых ящиков. По итогам расследования выяснилось, что трафик перехватывался через глобальный заголовок, зарегистрированный на компанию SMSRelay — ещё одну структуру, основанную Финком. Несмотря на заявления о закрытии SMSRelay в 2016 году, её ресурсы, как показывает анализ данных, оставались активны до 2023 года.

Журналисты также выяснили, что Fink Telecom владела или арендовала глобальные заголовки (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) — специальные технические идентификаторы, используемые для связи между мобильными сетями — в Швейцарии, Великобритании, Намибии и Чеченской Республике. Международная организация

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ещё в 2023 году выпустила рекомендации избегать аренды данных идентификаторов, указывая на высокий риск злоупотреблений. В Великобритании регуляторы уже запретили подобные практики.

Сам Финк в переписке с журналистами отверг обвинения, заявив, что его компания больше не участвует в деятельности, связанной с наблюдением, и что она просто предоставляет технические услуги, не анализируя содержимое сообщений. Однако, как показывает расследование, именно многоуровневая система субподрядов делает такие заявления трудно проверяемыми. Генерирующие код компании, вроде Google и Meta*, напрямую не сотрудничают с Fink Telecom — их партнёры просто делегируют задачи другим, часто не проверяя, кому именно.

В итоге крупные компании оказываются в ситуации, когда не могут гарантировать безопасность сообщений, которые предназначены для защиты учётных записей пользователей. Представители Google подтвердили, что уходят от использования SMS в сторону QR-кодов и других методов. Signal уже внедрил защиту, требующую дополнительный PIN для активации на новом устройстве. Meta* уведомила партнёров о недопустимости взаимодействия с Fink Telecom при оказании услуг компании и её филиалам.

Несмотря на то, что рынок доставки SMS-аутентификаций оценивается в $30 миллиардов и активно используется во всём мире, эксперты всё чаще называют такую модель устаревшей и опасной. Слабая регуляция, лёгкость входа в бизнес и технические уязвимости делают возможным перехват сообщений даже структурами с минимальным штатом. А те, кто проектирует системы безопасности, продолжают надеяться, что простой текст «не делитесь этим кодом» — достаточная защита.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Persik_Buy ✔ Google Voice аккаунты для бесплатных SMS и звонков Ищу работу. Предлагаю свои услуги. 18
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Chekon На проверке sms.chekons.com - Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API + Бот" Ищу работу. Предлагаю свои услуги. 3
Chekon Продам sms.chekons.com - Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" Все что не подошло по разделу 0
S SMS Machine — удобная и мощная панель для флуда номеров и электронных почт Ищу работу. Предлагаю свои услуги. 6
D SMS-MAN.RU - новый сервис для приёма смс Ищу работу. Предлагаю свои услуги. 0
T Анонимные виртуальные номера для приема sms Другое 0
wrangler65 Интересно Обход sms уведомлений и вход в лк: Cовременные методы работы с брут ба 2025 Карты/CC/Банки/Enroll 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
eValidator WOW SMS bot - SMS activation service Ищу работу. Предлагаю свои услуги. 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
A [Animsec.com] Sell Sender %100 Inbox Office365 - Smtps & Webmail Inbox all domain - Attachment links available for office365 & BEC.... Bulk SMS Sender Свободное общение и флейм 0
U Закрыто Продажа SMS номеров USA/CA/UK - $1/месяц и реальный номер отслеживания USPS Корзина 0
Soul_Service Проверено Crypto Logs от Soules | 2FA/SMS | SEED PHRASE | WALLETS | PRIVATE KEY Финансы - биллинги, банки, кошельки, логи 1
H Fresh Inbox Smtp - SmS Gateway - SMS Custom Senderr ID Другое 0
SMSvTelegram На проверке Телеграм бот приёма SMS-кодов на одноразовые номера! Ищу работу. Предлагаю свои услуги. 2
R |Rzkyo.com| Selling Scampages & Leters | Smtp Inbox All Domain | SMS Sender API | Amazon AWS Smtp Limited 50k / Days Корзина 0
eValidator FLOODS - flood Email/Call/Sms services Ищу работу. Предлагаю свои услуги. 90
T Продам аккаунты sms-activate.ru/ru/ c балансами Продажа софта 1
smsverifsup www.sms-verif.com - Прием смс на реал юса номера. Все что не подошло по разделу 24
D Приём Смс/SMS Service Ищу работу. Предлагаю свои услуги. 2
maks77rus Call+sms flood (не смсбомбер) так же email Ищу работу. Предлагаю свои услуги. 0
S SMSREG.NET - Сервис автоматического приема SMS! Google voice! Услуги дизайнеров/веб-разработчиков 0
F автоматический сервис флуд-телефонов/sms, email spam от hubexpert Все что не подошло по разделу 0
S Дешевая активация Инстаграм и других соц.сетей в sms-man.ru Ищу работу. Предлагаю свои услуги. 0
S Sms-man.ru - лучший сервис СМС активаций Свободное общение и флейм 1
АнАлЬнАя ЧуПаКаБрА Интересно Телеграм бот - SMS бомбер Софт для работы с текстом/Другой софт 3
E ЛУЧШИЙ СПАМЕР SMS'ок Спам, рассылки, трафик, SEO 0
maks77rus Предоставляю услуги по флуду звонками,SMS(не смсбомбер) Спам / Флуд / Ддос 2
S sms botnet Spam/DDOS/Malware 1
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздача email 1
E Sms spammer Termux Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА SMS Bomber By DeWizzard Spam/DDOS/Malware 0
Chekon Realsim_bot - Бот по приему SMS на реальные симки USA. Все что не подошло по разделу 7
T Нужна sms или mail рассылка Предоставляю работу. Ищу специалиста. 1
Admin Infinite Bomber (SMS+Call флуд) Spam/DDOS/Malware 1
T Покупаем VOIP голосовой трафик (телефонные звонки,SMS) Куплю/Продам 0
M SMS bomber | Free Спам, рассылки, трафик, SEO 9
K Обход 2FA (Google Authenticator, SMS) Уязвимости и взлом 0
V Закрыто VR-SMS.PRO сервис смс активаций на реальные номера физических сим карт. Корзина 1
АнАлЬнАя ЧуПаКаБрА UBC SMS-Art Bomber [ RS ] for [Private] Проекты UBC 0
T Как взломать Wi-Fi со входом через браузер (SMS и прочее) Полезные статьи 0
С Есть ли рабочие Sms бомберы ? Вопросы и интересы 14
G Заработок на sms-партнерках Способы заработка 0
K sms-mms virus Вопросы и интересы 0
H Бесплатная симка [10 ГБ, 500 мин., 500 SMS] Другое 7
АнАлЬнАя ЧуПаКаБрА INLINE SMS Flooder Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА SMS Bomber v0.2.1 Spam/DDOS/Malware 1
АнАлЬнАя ЧуПаКаБрА INLINE SMS Сервис [P.K.] Проекты Private Keeper 0

Название темы

Русскоязычный Даркнет Форум