Добавить новость

Андрей Воробьев: Подмосковье впервые отмечает День благоустройства

Киновыставка откроется в «Зарядье»

В школах Серпухова прошло голосование рамках конкурса «Вклад в будущее»

Спартакиада «Мой спортивный район» пройдет в Москве





Новости сегодня

Новости от TheMoneytizer

В кнопочных телефонах российского бренда нашли опасную уязвимость

Она позволяет злоумышленникам отправлять СМС и регистрировать на номер телефона аккаунты в популярных мессенджерах. Как вредоносный код мог попасть в эти устройства? И насколько безопасны кнопочные телефоны?

Источник газеты «Коммерсантъ» приобрел кнопочный телефон Digma, какой именно модели — не уточняется. Через месяц, по словам собеседника издания, на номер сим-карты в телефоне без ведома пользователя был зарегистрирован аккаунт в WhatsApp (мессенджер принадлежит признанной экстремистской и запрещенной в России компании Meta).

Анализ прошивки показал, что это далеко не все скрытые возможности скромного кнопочного телефона. Он периодически передает на некий сервер в интернете идентификаторы телефона, сим-карты и оператора связи. Также аппарат способен по команде с удаленного сервера отправлять СМС, причем сообщения в памяти телефона не сохраняются. Внешне эта активность никак не проявляется, и многие владельцы таких телефонов ничего не заметят.

Кнопочные телефоны покупают в том числе, те, кто думает, что они защищены от хакерских атак, поскольку могут только звонить и работать с СМС-ками. На самом же деле, внутри таких аппаратов — обычный Android, только сильно урезанный и очень устаревший. Продолжает управляющий RTM Group Евгений Царев:

Евгений Царев управляющий RTM Group, эксперт в области информационной безопасности и права в IT «В мобильных телефонах, которые мы называем кнопочными, такие старенькие телефоны, точно также используются обычные какие-то андроиды, то есть эти изделия очень близкие к сенсорным телефонам по содержимому. Как правило, в них используются очень старые программные компоненты, которые долгое время не обновляются, то есть может стоять компонент 2008 года выпуска, операционная система, с тех пор она ставится на все устройства подряд. Злоумышленники находят в ней дырки, начинают ими пользоваться. Самая популярная история для мобильных телефонов, это возможность отправки СМС, потому что подобного рода уязвимости позволяют зарабатывать деньги».

По словам экспертов, если в телефоне есть уязвимость, от него лучше просто избавиться. Ну или, как минимум, им не пользоваться. На вопрос, как вредоносный код оказался в кнопочном телефоне, однозначного ответа нет. Например, модифицированную хакерами прошивку в аппарат могли загрузить на заводе, как правило — в КНР, где выпускается большинство российских телефонов. Либо уязвимость была в одном из компонентов телефона, например, в процессоре, который тоже китайский.

В дистрибуторской компании «Мерлион», которой принадлежит бренд Digma, заявили, что в ее кнопочных телефонах отсутствует функционал, который можно классифицировать как встроенную уязвимость. «Изъятие телефонов из продажи мы не планируем, так как не видим оснований для этого. Мы запланируем внеочередное независимое тестирование наших устройств на предмет поиска уязвимостей в прошивке кнопочных телефонов у крупных независимых компаний и опубликуем результаты», — говорится в сообщении «Мерлион».

По информации газеты «Коммерсантъ», кнопочные телефоны Digma занимают около 6% рынка, на маркетплейсах их средняя стоимость составляет примерно 1,5 тысячи рублей. Другие кнопочные телефоны тоже весьма доступны. В этом одна из причин их популярности, отмечает гендиректор компании «Киберполигон» Лука Сафонов:

Лука Сафонов гендиректор компании «Киберполигон» «Так как они достаточно дешевые, то они довольно-таки популярные среди населения. Мало того, их еще и, соответственно, многим военнослужащим покупают, когда нельзя использовать телефон с камерой и так далее. Таким образом, можно докрутить до достаточно серьезных последствий использования таких телефонов. Что предлагается сделать, это усилить контроль со стороны контролирующих органов, сертифицирующих органов, которые допустили в продажу такие телефоны, ужесточить контроль и, соответственно, изъять из продажи либо предложить компенсирующие меры тем, кто уже эти телефоны купил и как-то пострадал».

Три года назад один из энтузиастов проверил пять наугад купленных кнопочных телефонов российских брендов, аппаратов Digma среди них не было. Выяснилось, что у четырех телефонов есть скрытые функции, а один из них тайно ворует деньги владельцев. Судя по всему, за это время мало что изменилось. Тем, кто действительно хочет защититься от взлома, наверное, стоит поискать кнопочные телефоны начала века известных брендов, например, Nokia или Siemens. Их до сих пор можно найти на вторичном рынке. Кстати, предприимчивые китайцы наладили выпуск новых аккумуляторов для таких старичков.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Военный суд отпустил директора парка «Патриот» Ахмедова под домашний арест

Дмитрий Наумов заявил, что не стремится к «муниципальной монополии» в общественном транспорте

Бойца ММА Исмаилова оштрафовали на 20 тысяч рублей

Кафанов: «Помазун — готовый вратарь для команд с любыми задачами»

Музыкальные новости

Пока в Якутии была ночь: покушение на Трампа, самая старая кошка в мире, чемпионы по DOTA 2

Руководитель Уссурийского ЛРЗ Желдорреммаш Александр Корчемлюк вошел в состав 8-го созыва депутатов Думы Уссурийского городского округа

На фоне тумана в аэропорту Пулково задержаны и отменены рейсы

АО “Желдорреммаш” во Владивостоке провел первую стратегическую сессию молодежного движения компании

Новости России

Владимир Ефимов: определён победитель торгов на право КРТ участка в Коптеве

В Москве нелегальный мигрант напал на девушку на улице и надругался над ней

В Москве угонщик своровал Land Cruiser при помощи эвакуатора

Фигуранта дела экс-замминистра обороны Попова отпустили из СИЗО

Экология в России и мире

На Сейшелы - слушать песни китов

Международный день безопасности пациентов

Новая Рига лидирует по количеству заказов спортивного оборудования для домовладений

4 признака быстрого старения кожи: как их вовремя заметить и повернуть вспять

Спорт в России и мире

Теннисистка Камилла Рахимова поднялась на 73-е место в рейтинге WTA

Блинкова выиграла теннисный турнир в Тунисе в парном разряде

Теннисист Рублев снялся с турнира ATP-250 в Ханчжоу из-за болезни

Озвучены позиции казахстанских теннисистов в мировом рейтинге ATP

Moscow.media

Розыгрыш 4 млн рублей среди пользователей у каршеринга Ситидрайв

ТСД промышленного класса Saotron RT-Т510

На Октябрьском мосту в Череповце с 30 октября закроют две полосы движения

Патриаршие пруды или











Топ новостей на этот час

Rss.plus






Аделина Панина и ее «Белая книга» получили награду

«Песня скажет сама за себя»: рэпер ST представил «Веру, Надежду, Любовь»

Петербург занял второе место по размеру зарплат, но есть подвох

Более трех тысяч авто эвакуировали с улиц Подмосковья за неделю