Добавить новость

Собянин: В пойме реки Котловки создается спорткластер и зона отдыха

Около 20 функций появилось в мобильном приложении «Госуслуги Москвы» за полтора года

Рейд по выявлению нарушений правил езды на самокатах прошел в Мытищах

Сервис для подбора новостроек стал доступен на "Авито Недвижимости"



Новости сегодня

Новости от TheMoneytizer

В российские телефоны Digma может быть вшит очень опасный вирус. Digma всё отрицает

Сотовые телефоны марки Digma, которая принадлежит ИТ-дистрибьютору Merlion, содержат в себе неприятный сюрприз в виде предустановленного вредоносного ПО, пишет «Коммерсант». При помощи него хакеры получают едва ли не полный доступ к устройству и могут очень сильно навредить владельцу устройства.

Уязвимость позволяет злоумышленникам, в том числе, отправлять SMS-сообщения и перехватывать входящие SMS, в том числе от банка. На проблему изданию указал собеседник, купивший телефон Digma для личного пользования. Понимание, что с телефоном что-то не так, пришло не сразу – лишь через месяц владелец аппарата заметил, что кто-то без его ведома зарегистрировал на его новый номер (приобретался вместе с телефоном) аккаунт в одном из популярных в России мессенджеров, над которым постоянно висит угроза блокировки.

«Анализ прошивки гаджета показал наличие заражения. Вредоносные функции внедрены для того, чтобы использовать номер телефона владельца», – заявил источник издания.

Выяснилось, что простой кнопочный мобильник, не имеющий ничего общего с современными смартфонами, регулярно и с вполне конкретной периодичностью в фоновом режиме подключается к удаленному серверу посредством мобильного интернета. После установки соединения телефон сливает ему данные об IMEI-номере устройства, названии оператора и идентификаторе SIM-карты.

В качестве ответа от сервера поступают различные команды – отправить SMS с конкретным текстом на конкретный номер и пр. А чтобы абонент ничего не заподозрил, ни входящие, ни исходящие сообщения, обработанные вредоносом, в памяти устройства не сохраняются.

Владелец телефона обратился в Digma и получил ответ, что компания отмечает «аномалии» в работе прошивки устройства. Но при этом компания не подтверждает наличие «дыры» в гаджете, пишет «Коммерсант».

К моменту выхода материала не было известно, сколько устройств могло быть заражено вредоносным ПО, и каких именно моделей желающим купить телефон Digma стоит избегать. Неясно также, как вредоносное ПО могло попасть в прошивку телефонов, где, они производятся, и как Merlion намерен решить эту проблему.

Digma – это довольно крупный игрок на российском рынке классических сотовых телефонов. Приведенная «Коммерсантом» статистика Gfk гласит, что по итогам первых пяти месяцев 2024 г. их доля составила 5,9%, что на 10 процентных пунктов больше, нежели годом ранее. В «Ситилинке», который тоже напрямую связан с Merion, на момент выпуска материала продавалось восемь моделей телефонов Digma. Также они обнаружены в каталогах Ozon, Wildberries и «Яндекс Маркета» и заодно «М.Видео».

В «М.Видео-Эльдорадо» ответили так: «В наших каналах продаж бренд представлен очень незначительно». «На текущий момент для блокировки карточек соответствующих товаров оснований нет. В случае поступления требований от контролирующих органов Wildberries незамедлительно примет меры», – сказали представители Wildberries.

Россияне очень часто покупают телефоны Digma посредством маркетплейсов. Как пишет «Коммерсант», с января по май 2024 г. включительно на них пришлось 13,6% продаж против 7,6% годом ранее.

«Если ситуация усугубится, это может привести к массовым утечкам данных», – сказал изданию ведущий инженер CorpSoft24 Михаил Сергеев, подчеркнув, что при помощи перехвата SMS могут получить, в том числе, и банковские данные владельца устройства.

Несмотря на то, что Digma – российский бренд, его сотовые телефоны выпускаются вовсе не в России – их собирают на китайских фабриках. Возможно, именно КНР является источником проблемы, но к моменту выпуска материала доподлинно это известно не было. Впрочем, как сообщил «Коммерсанту» эксперт отдела моделирования и исследования киберугроз «Информзащиты» Анатолий Песковский, проблема встроенного в прошивку вредоносного ПО «часто встречается в телефонах китайского производства».

Стоит отметить, что проблема встроенного в прошивку касается телефонов не только марки Digma. Так, в 2020 г. в подобном был уличен китайский холдинг Transsion, владеющий, в числе прочего, популярным в России брендом смартфонов Tecno. А в 2021 г. «Коммерсант» сообщал об аналогичной ситуации с мобильниками брендов Dexp (принадлежит сети DNS) и Irbis.

В 2023 г. выяснилось, что сразу 50 известных производителей техники начали выпускать умную технику на базе Android с предустановленными вирусами и рекламным ПО. Они делают это против воли – хакерам удалось скомпрометировать производственный процесс и внедрить вредоносное ПО в прошивку устройств. Были инфицированы смартфоны, телевизоры, часы и даже ТВ-приставки – устройства распространились по всему миру и добрались до России. Количество опасных гаджетов исчисляется миллионами.

После публикации материала поступил комментарий Digma. Он приведен без изменений:

«В кнопочных телефонах Digma отсутствует функционал, который можно классифицировать как backdoor или встроенную уязвимость. В прошивку встроен функционал от стороннего российского сервиса, целью которого является обмен SMS-сообщениями фиксированного формата для персонализации доступных развлекательных и информационных сервисов в конкретном регионе – гороскопы, погода, анекдоты и т.д. Обмен сообщениями такого типа является полностью бесплатным для пользователей. Подключение платных услуг ведется только с явного согласия пользователя. Любой иной функционал, включая якобы скрытую регистрацию пользователей в мессенджерах, в устройствах Digma отсутствует. Наши маркетинговые исследования показывают, что вышеуказанный развлекательный функционал является наиболее востребованным среди пользователей кнопочных телефонов, таким образом, основным нашим намерением встраивания данного функционала в прошивку является улучшение клиентского опыта. Изъятие телефонов из продажи мы не планируем, так как не видим оснований для этого. Мы запланируем внеочередное независимое тестирование наших устройств на предмет поиска уязвимостей в прошивке кнопочных телефонов у крупных независимых компаний и опубликуем результаты».

Сообщение В российские телефоны Digma может быть вшит очень опасный вирус. Digma всё отрицает появились сначала на Время электроники.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Вечная борьба за жизнь дочери и брак с Кончаловским: жизнь Юлии Высоцкой и фиктивные отношения

Кушанашвили решил "добить" поверившую мошенникам Долину

«МК»: двух девочек сбили возле автобусной остановки на Боровском шоссе в Москве

Народный фронт передал военным медикам Курской области оборудование, закупленное на сбор фонда "Всё для Победы!"

Музыкальные новости

Собянин: В пойме реки Котловки создается спорткластер и зона отдыха

Путин и Алиев обсудят проблемы региона и азербайджано-армянское урегулирование

В Подмосковье прошел спортивный праздник Главного управления Росгвардии по Московской области

Трек Насти Балакиной «Автопилот» попал в лидеры ТОП-чартов лета

Новости России

10 сентября «Авторадио» разыграет автомобиль

Сотрудники московского ОМОН задержали мужчину с наркотиками

Пензенские студенты строят в Беларуси «Патриотический центр»

В Подольске 21 августа очистят береговую линию пруда на ручье Неумейка

Экология в России и мире

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)

Erdem Resort 2025

Сырник, приготовленный  по классическому рецепту, признан идеальным – исследование

«Норникель» активизирует работу Центра палладиевых технологий

Спорт в России и мире

«Зенит» впервые потерял очки в РПЛ, Соболенко обыграла Свёнтек. Главное к вечеру

Камилла Рахимова уверенно обыграла Селехметьеву на старте квалификации к US Open — 2024

Наши в Нью-Йорке: что ждет Зарину Дияс и других казахстанцев в борьбе за US Open

Рублев проиграл первой ракетке мира на турнире ATP

Moscow.media

«Норникель» активизирует работу Центра палладиевых технологий

Июньская ночь...

Рок-н-ролльный вечер с группой Great Pretenders в ТРЦ «Нора»

Летний Петербург. Петропавловская крепость











Топ новостей на этот час

Rss.plus






Сервис для подбора новостроек стал доступен на "Авито Недвижимости"

Воробьев: в этом году приемка МКД в Подмосковье осуществляется более строго

Глава Балашихи Сергей Юров встретился с жителями улицы Андрея Белого

Мастер-класс по живописи провели для участниц женского клуба в Мытищах