Working Principle
Reading location beacons with the code to restore access to the target account
The main security vulnerability is the mechanism of password recovery via SMS. This method allows to intercept a data packet through the SS7 transmission protocol vulnerability and obtain the login and authorization password. To crack the password, DeviceLocator uses a certain sequence of actions leading to the identification of the phone number tied to the account. The software then initiates a password recovery procedure via a passcode with an access code and intercepts the sent message. Using the received code, the application passes authorization to the account on the virtual device.
| likelihood | severity | incidents | |
|---|---|---|---|
|
SIM swap
|
|
|
3.4k takeovers |
|
Phishing
|
|
|
8.7k reports |
|
Signal loss
|
|
|
2.1k incidents |
|
Location history
|
|
|
1.2k exposures |
|
Weak recovery
|
|
|
4.0k attempts |
|
Credential stuffing
|
|
|
2.8k compromises |
|
Malicious clients
|
|
|
1.5k downloads |
|
Social engineering
|
|
|
6.0k reports |
|
Metadata leakage
|
|
|
12k records |
|
Device compromise
|
|
|
420 incidents |
Usamos cookies de navegador necessários para o funcionamento adequado do site. Por exemplo, armazenamos suas configurações de coleta de dados do site para que possamos cumpri-las se você retornar ao nosso site. Você pode desativar esses cookies nas configurações do seu navegador, mas se fizer isso, o site pode não funcionar como pretendido.
Para entender o comportamento do usuário a fim de fornecer uma experiência de navegação mais relevante ou personalizar o conteúdo em nosso site. Por exemplo, coletamos informações sobre quais páginas você visita para nos ajudar a fornecer informações mais relevantes.
Para personalizar e medir a eficácia da publicidade em nosso site e em outros sites. Por exemplo, podemos mostrar anúncios personalizados com base nas páginas que você visita em nosso site.