mdmx: (Default)
mdmx ([personal profile] mdmx) wrote2021-09-01 12:23 pm

Насчет "надежности" кнопочных телефонов, развеем иллюзии

https://habr.com/ru/post/575626/

Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
Информационная безопасность*
Реверс-инжиниринг*
Сотовая связь

TL;DR: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт). Встречаются модели со встроенным трояном, отправляющим платные СМС-сообщения на короткие номера, текст которого загружается с сервера, также бывают устройства с настоящим бэкдором, пересылающим входящие СМС-сообщения на сервер злоумышленников.
Статья описывает детали вредоносных функций и способы их обнаружения.

собственно текст и все содержимое по ссылочке сверху
на случай чего вот зеркальце страницы в архиве https://archive.ph/6vODW
catodon: (Default)

[personal profile] catodon 2021-09-01 11:13 am (UTC)(link)
Ни хрена ж себе... Я бы еще понял, если бы бэкдоры встраивали госорганы (регистрация покупки делается, возможно как раз для них), но злоумшленники с финансовым интересом? Это же (в группе пользовтелей кнопочных мобильников) сущие копейки. Например, перехват входящих СМС явно задумывался с целью перехватывать мобильные TAN-ы и прочие коды подтверждения. И это все явно в сотрудничестве с производителями...