mdmx: (Default)
[personal profile] mdmx
https://habr.com/ru/post/575626/

Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
Информационная безопасность*
Реверс-инжиниринг*
Сотовая связь

TL;DR: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
Статья описывает детали вредоносных функций и способы их обнаружения.

собственно текст и все содержимое по ссылочке сверху
на случай чего вот зеркальце страницы в архиве https://archive.ph/6vODW

Date: 2021-09-01 11:13 am (UTC)
catodon: (Default)
From: [personal profile] catodon
Ни хрена ж себе... Я бы еще понял, если бы бэкдоры встраивали госорганы (регистрация покупки делается, возможно как раз для них), но злоумшленники с финансовым интересом? Это же (в группе пользовтелей кнопочных мобильников) сущие копейки. Например, перехват входящих СМС явно задумывался с целью перехватывать мобильные TAN-ы и прочие коды подтверждения. И это все явно в сотрудничестве с производителями...

Profile

mdmx: (Default)
mdmx

January 2026

S M T W T F S
    123
45678910
11121314151617
1819 2021222324
25262728293031

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 23rd, 2026 11:18 pm
Powered by Dreamwidth Studios