Working Principle
Reading location beacons with the code to restore access to the target account
The main security vulnerability is the mechanism of password recovery via SMS. This method allows to intercept a data packet through the SS7 transmission protocol vulnerability and obtain the login and authorization password. To crack the password, DeviceLocator uses a certain sequence of actions leading to the identification of the phone number tied to the account. The software then initiates a password recovery procedure via a passcode with an access code and intercepts the sent message. Using the received code, the application passes authorization to the account on the virtual device.
| likelihood | severity | incidents | |
|---|---|---|---|
|
SIM swap
|
|
|
3.4k takeovers |
|
Phishing
|
|
|
8.7k reports |
|
Signal loss
|
|
|
2.1k incidents |
|
Location history
|
|
|
1.2k exposures |
|
Weak recovery
|
|
|
4.0k attempts |
|
Credential stuffing
|
|
|
2.8k compromises |
|
Malicious clients
|
|
|
1.5k downloads |
|
Social engineering
|
|
|
6.0k reports |
|
Metadata leakage
|
|
|
12k records |
|
Device compromise
|
|
|
420 incidents |
Chúng tôi sử dụng cookie trình duyệt cần thiết để trang web hoạt động đúng cách. Ví dụ: chúng tôi lưu trữ cài đặt thu thập dữ liệu trang web của bạn để chúng tôi có thể tuân thủ nếu bạn quay lại trang web của chúng tôi. Bạn có thể tắt các cookie này trong cài đặt trình duyệt của mình, nhưng nếu bạn làm như vậy, trang web có thể không hoạt động như dự định.
Để hiểu hành vi người dùng nhằm cung cấp cho bạn trải nghiệm duyệt web phù hợp hơn hoặc cá nhân hóa nội dung trên trang web của chúng tôi. Ví dụ: chúng tôi thu thập thông tin về các trang bạn truy cập để giúp chúng tôi cung cấp thông tin phù hợp hơn.
Để cá nhân hóa và đo lường hiệu quả của quảng cáo trên trang web của chúng tôi và các trang web khác. Ví dụ: chúng tôi có thể hiển thị quảng cáo được cá nhân hóa dựa trên các trang bạn truy cập trên trang web của chúng tôi.