Working Principle
Reading location beacons with the code to restore access to the target account
The main security vulnerability is the mechanism of password recovery via SMS. This method allows to intercept a data packet through the SS7 transmission protocol vulnerability and obtain the login and authorization password. To crack the password, DeviceLocator uses a certain sequence of actions leading to the identification of the phone number tied to the account. The software then initiates a password recovery procedure via a passcode with an access code and intercepts the sent message. Using the received code, the application passes authorization to the account on the virtual device.
| likelihood | severity | incidents | |
|---|---|---|---|
|
SIM swap
|
|
|
3.4k takeovers |
|
Phishing
|
|
|
8.7k reports |
|
Signal loss
|
|
|
2.1k incidents |
|
Location history
|
|
|
1.2k exposures |
|
Weak recovery
|
|
|
4.0k attempts |
|
Credential stuffing
|
|
|
2.8k compromises |
|
Malicious clients
|
|
|
1.5k downloads |
|
Social engineering
|
|
|
6.0k reports |
|
Metadata leakage
|
|
|
12k records |
|
Device compromise
|
|
|
420 incidents |
Wir verwenden Browser-Cookies, die für das ordnungsgemäße Funktionieren der Website erforderlich sind. Beispielsweise speichern wir Ihre Website-Datenerfassungseinstellungen, damit wir diese einhalten können, wenn Sie zu unserer Website zurückkehren. Sie können diese Cookies in Ihren Browsereinstellungen deaktivieren, aber wenn Sie dies tun, funktioniert die Website möglicherweise nicht wie vorgesehen.
Um das Benutzerverhalten zu verstehen, um Ihnen ein relevanteres Surferlebnis zu bieten oder Inhalte auf unserer Website zu personalisieren. Beispielsweise sammeln wir Informationen darüber, welche Seiten Sie besuchen, um relevantere Informationen bereitzustellen.
Um Werbung auf unserer Website und anderen Websites zu personalisieren und deren Wirksamkeit zu messen. Beispielsweise können wir Ihnen personalisierte Anzeigen basierend auf den Seiten zeigen, die Sie auf unserer Website besuchen.