Working Principle
Reading location beacons with the code to restore access to the target account
The main security vulnerability is the mechanism of password recovery via SMS. This method allows to intercept a data packet through the SS7 transmission protocol vulnerability and obtain the login and authorization password. To crack the password, DeviceLocator uses a certain sequence of actions leading to the identification of the phone number tied to the account. The software then initiates a password recovery procedure via a passcode with an access code and intercepts the sent message. Using the received code, the application passes authorization to the account on the virtual device.
| likelihood | severity | incidents | |
|---|---|---|---|
|
SIM swap
|
|
|
3.4k takeovers |
|
Phishing
|
|
|
8.7k reports |
|
Signal loss
|
|
|
2.1k incidents |
|
Location history
|
|
|
1.2k exposures |
|
Weak recovery
|
|
|
4.0k attempts |
|
Credential stuffing
|
|
|
2.8k compromises |
|
Malicious clients
|
|
|
1.5k downloads |
|
Social engineering
|
|
|
6.0k reports |
|
Metadata leakage
|
|
|
12k records |
|
Device compromise
|
|
|
420 incidents |
Utilizziamo cookie del browser necessari per il corretto funzionamento del sito web. Ad esempio, memorizziamo le tue impostazioni di raccolta dati del sito web in modo da poterle rispettare se torni sul nostro sito web. Puoi disabilitare questi cookie nelle impostazioni del browser, ma se lo fai, il sito web potrebbe non funzionare come previsto.
Per comprendere il comportamento degli utenti al fine di fornirti un'esperienza di navigazione più rilevante o personalizzare i contenuti sul nostro sito web. Ad esempio, raccogliamo informazioni su quali pagine visiti per aiutarci a fornire informazioni più rilevanti.
Per personalizzare e misurare l'efficacia della pubblicità sul nostro sito web e su altri siti web. Ad esempio, potremmo mostrarti annunci personalizzati in base alle pagine che visiti sul nostro sito web.