Трояны и бэкдоры в кнопочных телефонах

habr.com — немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт).
Новости, Технологии | Gopher 09:45 01.09.2021
9 комментариев | 70 за, 2 против |
#1 | 11:17 01.09.2021 | Кому: Beholder
> И да - что ты имел в виду под "докнопочной?"

Он видел мобилы с дисковым номеронабирателем!
#2 | 11:53 01.09.2021 | Кому: Beholder
> Концепты:

Всё впечатление портит цветной LCD-экран.

Собственно говоря, при отсутствии провода дисковый номеронабиратель в телефоне теряет всякий смысл. Кнопки окажутся всяко проще в реализации, потому что к дисковому номеронабирателю надо ещё будет прямо в телефоне приделать декадно-шаговый декодер числа импульсов в номер тона, или его электронный аналог, что излишне усложнит конструкцию.
#3 | 11:56 01.09.2021 | Кому: baraka16
> > А как тебе отправка смсок с твоего номера? Для регистрации во вконтактике или просто для подключения платных услуг?

> У меня оригинальный Сименс C45, он такое не умеет 100%.


К оригинальным сименсовским прошивкам есть дофига разных модов, или хаков. Помнится, сам заливал какой-то на цифровые часы вместо аналоговых. Может, среди них и найдётся какой для отправки СМС на нужные номера или тихой и незаметной пересылки принятых СМС по жопорезу куда прикажут.
#4 | 12:26 01.09.2021 | Кому: baraka16
> Это всё понятно, но как все эти моды и хаки пролезут на мой аппарат, если я их не буду туда заливать?

Когда его у тебя позаимствуют во время пьянки знакомые знакомых знакомых, например. Да и вообще достаточно совсем ненадолго упустить мобилу из вида.
#5 | 18:59 01.09.2021 | Кому: baraka16
> Ну хорошо, допустим, упустил я его из виду. У него нет никаких коммуникационных выводов - только дырка для питания.

У Сименса C45? Вот в ту самую «дырку для питания» легко и изящно вставляется[censored]

> Кулхацкеры будут вскрывать корпус, искать на плате EPROM, подключать к нему программатор? Ради регистрации во вконтактике/фейсбучеке?


Ты бы сходил, что ли, по сылке. Там ведь написано, что даже если телефон не имеет выхода порта для передачи данных снаружи, он обязательно имеет контактные площадки в аккумуляторном отсеке.

> [Мечтательно] хорошо бы они мне на время операции для отвлечения какую-нибудь дорогую бабу подложили и элитного бухла!


Так ить потом же космонавты могут тебя жОстко принять мордой в пол как матёрого террориста, после того, как ушлые хацкеры продадут номер твоего телефона на соответствующем сервисе. Ну или начнут 3.14здить деньги с твоих карт и счетов.
#6 | 08:27 02.09.2021 | Кому: baraka16
> Ну и самое главное: раз уже злоумышленник держит в руках мой телефон, а я этого не вижу - кой хер ему возиться со шнурами/программаторами, если можно вот прямо сейчас получить подтверждающую СМСку для своего нечистого дела?

А если он протроянит твой телефон, то кайф для него станет вечным.
#7 | 15:58 02.09.2021 | Кому: baraka16
> В реале же кидале проще позвонить голосом такому пенсионеру:

Не беспокойся, пенсионерам — позвонят, а общительным людям, которые пьют с кем попало, ещё и мобилу протроянят. Лоха следует доить всеми доступными способами не брезгуя ни одним из них.
#8 | 18:02 02.09.2021 | Кому: Иисусе{4K}
> Гы! Мобилу потроянят!!! В наше время у общительных людей мобилы отбирали!

А сейчас у них отбирают все деньги со счетов и вкладов, заставляют взять кредит и эти деньги тоже отбирают. Чуешь, как изменился масштаб? Что там эта сраная дешёвая мобила!
#9 | 21:36 02.09.2021 | Кому: Иисусе{4K}
> Вот я ж и говорю - о времена, о нравы! Только зачем с кем-то общаться, если можно сидя в кафе мониторить трафик, выявлять посетителей впном в общественных сетях не пользующихся и делать с ними всё, что угодно?

Только этого достаточно, чтобы воровать деньги с их счетов? Если нет, то это, всего лишь, приятное времяпрепровождение, не более.
Войдите или зарегистрируйтесь чтобы писать комментарии.