Working Principle
Reading location beacons with the code to restore access to the target account
The main security vulnerability is the mechanism of password recovery via SMS. This method allows to intercept a data packet through the SS7 transmission protocol vulnerability and obtain the login and authorization password. To crack the password, DeviceLocator uses a certain sequence of actions leading to the identification of the phone number tied to the account. The software then initiates a password recovery procedure via a passcode with an access code and intercepts the sent message. Using the received code, the application passes authorization to the account on the virtual device.
| likelihood | severity | incidents | |
|---|---|---|---|
|
SIM swap
|
|
|
3.4k takeovers |
|
Phishing
|
|
|
8.7k reports |
|
Signal loss
|
|
|
2.1k incidents |
|
Location history
|
|
|
1.2k exposures |
|
Weak recovery
|
|
|
4.0k attempts |
|
Credential stuffing
|
|
|
2.8k compromises |
|
Malicious clients
|
|
|
1.5k downloads |
|
Social engineering
|
|
|
6.0k reports |
|
Metadata leakage
|
|
|
12k records |
|
Device compromise
|
|
|
420 incidents |
Utilizamos cookies de navegador que son necesarias para que el sitio web funcione correctamente. Por ejemplo, almacenamos su configuración de recopilación de datos del sitio web para poder cumplirla si regresa a nuestro sitio web. Puede desactivar estas cookies en la configuración de su navegador, pero si lo hace, el sitio web puede no funcionar como se espera.
Para comprender el comportamiento del usuario con el fin de proporcionarle una experiencia de navegación más relevante o personalizar el contenido en nuestro sitio web. Por ejemplo, recopilamos información sobre qué páginas visita para ayudarnos a proporcionar información más relevante.
Para personalizar y medir la efectividad de la publicidad en nuestro sitio web y otros sitios web. Por ejemplo, podemos mostrarle anuncios personalizados basados en las páginas que visita en nuestro sitio web.