В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
1.09.2021 - 16:07
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400456
118
Пользователь «Хабра» обнаружил в кнопочных мобильных телефонах вредоносные функции для перехвата SMS и тайной отправки данных в сеть.

Производители добавляют в прошивку трояны и бэкдоры, которые без ведома пользователя подключаются к интернету и шлют сообщения.

Из-за этого абонент теряет деньги со счёта, а на его номер могут зарегистрировать аккаунты в онлайн-сервисах.


Юзер ValdikSS изучил работу пяти кнопочных мобильных телефонов стоимостью от 600 до 1499 рублей и выяснил, что почти все они имеют скрытые вредоносные функции. Оказалось, что телефоны не только отправляют SMS о факте покупки на определённый номер, но и шлют сообщения на платные короткие номера или пересылают их сторонним лицам через интернет.

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Jus
1.09.2021 - 16:07
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400456
Как пользователь обнаружил вредоносные функции

Автор расследования хотел использовать дешёвые кнопочные телефоны для приёма SMS-сообщений на компьютер, так как они «гораздо дешевле распространённых USB GSM-модемов» и поддерживают до четырёх SIM-карт. ValdikSS купил телефоны разных производителей на разных наборах микросхем.

* Inoi 101 за 600 рублей;
* DEXP SD2810 за 699 рублей;
* Irbis SF63 за 750 рублей;
* Itel it2160 за 799 рублей;
* F+ Flip 3 за 1499 рублей.

Автор изучил работу устройств и «довольно быстро осознал, что с ними что-то не так». Его подозрения укрепились после чтения отзывов пользователей подобных кнопочных телефонов. Другой пользователь ещё весной рассказывал, что кнопочный телефон его бабушки воровал SMS-сообщения и регистрировал фальшивые телеграм-аккаунты. Тогда он так и не смог обнаружить причину странного поведения устройства.

На сайтах интернет-магазинов и агрегаторов также можно найти отзывы о самопроизвольной отправке SMS с кнопочных телефонов и подозрительных списаниях денег со счёта.

Отзывы к телефону F+ Flip 3 Скриншот Яндекс.Маркета

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Jus
1.09.2021 - 16:08
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400456
Как пояснил автор расследования, существует несколько способов выявить скрытую активность кнопочных «бабушкофонов». Самый простой из них — запросить детализацию сотового оператора в личном кабинете пользователя. Нужно включить телефон со вставленной SIM-картой и оставить его в таком состоянии на сутки, после чего зайти в личный кабинет на сайте своего мобильного оператора и заказать детализацию активности.


Детализация выявила скрытую отсылку SMS-сообщения
Изображение ValdikSS


В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Jus
1.09.2021 - 16:08
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400456
Более сложный способ, требующий специальных знаний — анализ прошивки мобильного телефона. Для этого нужно извлечь прошивку из самого телефона или найти её в интернете, после чего распаковать (если это требуется) и исследовать код. ValdikSS использовал для этого взломанную версию программы Miracle Box, которая сама определяет параметры устройства и извлекает прошивку.

Также можно использовать базовую станцию 2G для перехвата, просмотра и модификации сотового трафика GSM/GPRS. Автор расследования соорудил такую станцию из платы радиоперехвата bladeRF x115, мини-компьютера Raspberry Pi 400, программного пакета YateBTS для базовой станции и анализатора трафика Wireshark — в общей сложности, он затратил на это 750 долларов (около 54,8 тысячи рублей по текущему курсу).

Что показало исследование пяти кнопочных телефонов

Скрытые функции можно разбить на три категории. Первая — отправка SMS на местный номер или выход в интернет для регистрации факта покупки устройства. Обычно это не приводит к большой трате денег, но IMEI-номер телефона и IMSI SIM-карты (международный идентификатор мобильного абонента) уходят «неустановленной организации или частному лицу». Причём это происходит после каждого сброса настроек устройства или даже извлечения аккумулятора.


Скрытая отсылка SMS с идентификаторами телефона и SIM-карты
Изображение ValdikSS


В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Jus
1.09.2021 - 16:09
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400456
Вторая категория скрытых функций — вирусы в прошивке устройства, которые отправляют SMS-сообщения на платные номера. Они сами предварительно подгружают из сети текст сообщений и нужные номера. Также она перехватывает подтверждающие SMS и сама отправляет текст подтверждения в ответ. Это может привести к значительным списаниям денег с личного счёта абонента.

Третья категория — функции, перехватывающие входящие SMS-сообщения и отсылающие их на определённый интернет-сервер. С помощью такого скрытого кода злоумышленники могут использовать номер телефона абонента для регистрации в различных онлайн-сервисах, которые требуют подтверждения через SMS. Возможно, именно с таким случаем столкнулся пользователь TJ.

Самым «чистым» из проанализированных устройств оказался самый дешёвый Inoi 101 — в его меню есть пункты SMS-подписок и платные игры, но устройство ничего не делает самостоятельно. В остальных устройствах автор расследования нашёл различные скрытые функции.

Какие скрытые функции автор нашёл в кнопочных телефонах

Itel it2160 тайно сообщает через интернет о факте продажи, отсылая производителю IMEI, страну, модель, версию прошивки и даже идентификатор базовой станции;

F+ Flip 3 также сообщает о факте продажи, высылая как минимум IMEI и IMSI в сообщении на номер +79584971255;

DEXP SD2810 расходует деньги со счёта пользователя, самовольно подключаясь к GPRS (при этом на телефоне нет браузера), отправляя платные SMS, связываясь с серверами в Китае и выполняя их команды;

Irbis SF63 также подключается к GPRS, связывается с серверами в Китае и выполняет их команды, а также передаёт на эти серверы зашифрованные данные, позволяя использовать номер абонента для регистрации в онлайн-сервисах.

Как избежать ущерба от вредоносных функций в телефонах

Телефон DEXP SD2810 уже попадал в СМИ — житель Новокузнецка в 2019 году жаловался на быстрый расход денег со счёта из-за странных SMS. На форуме пользователей мобильных устройств 4PDA также можно найти множество жалоб на вредоносные функции в дешёвых кнопочных телефонах и смартфонах.

Пользователь ValdikSS рекомендует покупать телефоны «только проверенных мировых брендов» — вероятность наличия скрытых функций в их прошивке намного ниже. По его мнению, лучше отдавать предпочтение уже известным моделям со множеством отзывов, чем выбирать новые или малоизвестные устройства.

Также автор расследования советует проверять купленные телефоны через детализацию сотового оператора, а в случае самовольной активности устройства — писать жалобы производителю и в Роспотребнадзор. Однако он отмечает, что его жалобы производителям привели к одинаковому ответу — ему посоветовали обратиться в сервисный центр.

via

Пересказ переписки с российским производителем F+
Скриншот оригинального поста ValdikSS


В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
DeusMalignus
1.09.2021 - 16:11
15
Статус: Offline


Ярила

Регистрация: 9.01.20
Сообщений: 1203
600р - Nokia любая бэу +400р аккум и буит вам щастя.

Размещено через приложение ЯПлакалъ
 
[^]
par9
1.09.2021 - 16:11
50
Статус: Offline


Пиздабол

Регистрация: 25.04.09
Сообщений: 2314
я поэтому старым пользуюсь

Это сообщение отредактировал par9 - 1.09.2021 - 16:12

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Vitalem
1.09.2021 - 16:11
44
Статус: Offline


300UQ за смену статуса?!Ну и цены у вас!

Регистрация: 14.12.10
Сообщений: 3231
Мне так телефон жену нашел и три кредита оформил.
 
[^]
dev5ise
1.09.2021 - 16:13
32
Статус: Offline


Ярила

Регистрация: 12.06.14
Сообщений: 1499
ну надо же как-то получать инфу о тех, кто упорно не хочет переходить на смартфон...
Сарказм
 
[^]
dicty
1.09.2021 - 16:14
7
Статус: Offline


Приколист

Регистрация: 5.06.11
Сообщений: 217
Хуясе у чела дешевле получилось, чем 3g модем..

Размещено через приложение ЯПлакалъ
 
[^]
MM10
1.09.2021 - 16:14
33
Статус: Offline


Ярила

Регистрация: 20.09.15
Сообщений: 2762
Я в безопасности, у меня смартфон.
 
[^]
антип
1.09.2021 - 16:14
1
Статус: Offline


Ярила

Регистрация: 5.04.15
Сообщений: 1869
Посмотрел на дату публикации.Сегодня,в 2021 году.
Не знал таких производителей,честно.Думал может 90-е года...
 
[^]
gogarom
1.09.2021 - 16:14
3
Статус: Offline


Ярила

Регистрация: 8.02.12
Сообщений: 2361
да, мы уже все под колпаком детализации.
 
[^]
VicBeard
1.09.2021 - 16:16
7
Статус: Offline


Ярила

Регистрация: 13.07.17
Сообщений: 18440
Похоже на правду - со счёта моего кнопочного телефона вдруг стали списываться услуги за интернет ... cool.gif
 
[^]
olew
1.09.2021 - 16:21
0
Статус: Offline


Юморист

Регистрация: 12.01.12
Сообщений: 464
Классика ! Фото не моё )

Размещено через приложение ЯПлакалъ

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
MM10
1.09.2021 - 16:22
6
Статус: Offline


Ярила

Регистрация: 20.09.15
Сообщений: 2762
Цитата (антип @ 1.09.2021 - 16:14)
Посмотрел на дату публикации.Сегодня,в 2021 году.
Не знал таких производителей,честно.Думал может 90-е года...

Бабкофоны. чтобы в кнопки попадать. Или в качестве второго, рабочего телефона. На рыбалки и охоты всякие тоже хорошо. И заряд неделями держит.

Видишь, сервис какой, даже смс за бабку отправляют.
 
[^]
dekokt
1.09.2021 - 16:26
5
Статус: Offline


Ярила

Регистрация: 10.06.14
Сообщений: 8818
У меня был смартфон филипс w732. Так он при первой регистрации в гугле отсылал смс-ку куда-то в китай...
 
[^]
KYLAK
1.09.2021 - 16:26
-1
Статус: Offline


Ярила

Регистрация: 6.10.16
Сообщений: 2262
кто бы мог подумать что телефон сам что то делает

 
[^]
geelaap
1.09.2021 - 16:32
23
Статус: Offline


Ярила

Регистрация: 24.02.16
Сообщений: 1204
Цитата (par9 @ 1.09.2021 - 16:11)
я поэтому старым пользуюсь

Да знаем мы, знаем gigi.gif

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Атскокотстенки
1.09.2021 - 16:35
9
Статус: Offline


Ярила

Регистрация: 27.01.11
Сообщений: 7124
Очень интересно все-таки, кому принадлежит номер +79584971255?
 
[^]
petsamo
1.09.2021 - 16:41
4
Статус: Offline


Ярила

Регистрация: 5.06.11
Сообщений: 1818
Цитата (VicBeard @ 1.09.2021 - 16:16)
Похоже на правду - со счёта моего кнопочного телефона вдруг стали списываться услуги за интернет ... cool.gif

Есть такое. Телефон сам создает профиль и пытается выйти в интернет. Периодически удаляю автоматически созданные профили в разделе "диспетчер соединений". Мопед Fly
 
[^]
nt60
1.09.2021 - 16:44
14
Статус: Offline


Ярила

Регистрация: 2.05.12
Сообщений: 2638
Цитата (Атскокотстенки @ 1.09.2021 - 16:35)
Очень интересно все-таки, кому принадлежит номер +79584971255?

Кстати, да. Номерок, похоже, от Еле2. Кстати, параша, imho, может не только в аппарате зашита быть, но и в симке...
 
[^]
Чyнгачанга
1.09.2021 - 16:46
34
Статус: Offline


Приколист

Регистрация: 18.07.21
Сообщений: 279
Сейчас другая беда - гигантомания. Смартфона с хорошей начинкой и диагональю меньше 6 дюймов уже не найти. Есть айфон конечно, но покупать его за 50 кусков будет только дегенерат
 
[^]
nt60
1.09.2021 - 16:49
4
Статус: Offline


Ярила

Регистрация: 2.05.12
Сообщений: 2638
Цитата (Jus @ 1.09.2021 - 16:09)
Пользователь ValdikSS рекомендует покупать телефоны «только проверенных мировых брендов» — вероятность наличия скрытых функций в их прошивке намного ниже.

Дом-2 рекомендация — судя по отзывам, "проверенные бренды" типа Philips, Nokia, Fly щас тоже гонят голимый дешман-Китай. Вообще, приличный кнопочник щас %уй найдёшь, один шлак клепают. cry.gif alik.gif
 
[^]
DeusMalignus
1.09.2021 - 16:53
7
Статус: Offline


Ярила

Регистрация: 9.01.20
Сообщений: 1203
Цитата
Бабкофоны. чтобы в кнопки попадать. Или в качестве второго, рабочего телефона. На рыбалки и охоты всякие тоже хорошо. И заряд неделями держит.

Видишь, сервис какой, даже смс за бабку отправляют.

Заряд неделями может держать любой сматрфон в режиме ультраэкономии.
В нем же легко убивается любая сторонняя активность. Сделать звонилку - дело часа с курением мануалов.

Размещено через приложение ЯПлакалъ

В кнопочных мобильных телефонах найдены вредоносные функции для перехвата SMS и тайной отправки данных в сеть
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29201
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх