mdmx: (Default)
[personal profile] mdmx
https://habr.com/ru/post/575626/

Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
Информационная безопасность*
Реверс-инжиниринг*
Сотовая связь

TL;DR: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
Статья описывает детали вредоносных функций и способы их обнаружения.

собственно текст и все содержимое по ссылочке сверху
на случай чего вот зеркальце страницы в архиве https://archive.ph/6vODW

Date: 2021-09-01 11:13 am (UTC)
catodon: (Default)
From: [personal profile] catodon
Ни хрена ж себе... Я бы еще понял, если бы бэкдоры встраивали госорганы (регистрация покупки делается, возможно как раз для них), но злоумшленники с финансовым интересом? Это же (в группе пользовтелей кнопочных мобильников) сущие копейки. Например, перехват входящих СМС явно задумывался с целью перехватывать мобильные TAN-ы и прочие коды подтверждения. И это все явно в сотрудничестве с производителями...

Profile

mdmx: (Default)
mdmx

March 2026

S M T W T F S
1234 5 6 7
89 10 11121314
15 161718192021
22232425262728
293031    

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 02:34 pm
Powered by Dreamwidth Studios