Трояны и бэкдоры в кнопочных телефонах

habr.com — немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку СМС-сообщений или выходить в интернет для передачи факта покупки и использования телефона (передавая IMEI телефона и IMSI SIM-карт).
Новости, Технологии | Gopher 09:45 01.09.2021
10 комментариев | 70 за, 2 против |
Gopher
надзор »
#1 | 10:12 01.09.2021 | Кому: baraka16
> стационарных дисковых тоже были.

По ссылке ты, понятно, не ходил, а зря. Опасность троянов в дешевых кнопочниках как раз в том, что они в коллективном бессознательном считаются абсолютно неподверженными вирусам
Gopher
надзор »
#2 | 10:21 01.09.2021 | Кому: Goman
> И это справедливо. Другое дело закладки, заложенные производителем.

А в чем разница для конечного пользователя?

И кто сказал, что нельзя поломать инфраструктуру производителя (вернее, заказчика), и через закладку загрузить вирус?
Gopher
надзор »
#3 | 10:25 01.09.2021 | Кому: Goman
Некоторые вирусы можно удалить только перепрошивкой телефона. Закладку тоже можно удалить заливкой чистой прошивки. Так что здесь тоже нет разницы
Gopher
надзор »
#4 | 10:32 01.09.2021 | Кому: Goman
> Которые могут скачать/купить юзер-френдли программу для удаления вирусов.

Далеко не каждый вирус (а хороший, правильный вирус и должен быть таким) можно удалить юзер-френдли программой.
Gopher
надзор »
#5 | 10:35 01.09.2021 | Кому: baraka16
> передавали IMEI было известно с самого начала.

Они передают IMEI оператору и это нормально. А вот то, что они передают имеи совершенно левым ребятам - это уже интереснее, хотя и пофиг. А как тебе отправка смсок с твоего номера? Для регистрации во вконтактике или просто для подключения платных услуг?
Gopher
надзор »
#6 | 13:00 01.09.2021 | Кому: baraka16
> Кулхацкеры будут вскрывать корпус, искать на плате EPROM, подключать к нему программатор? Ради регистрации во вконтактике/фейсбучеке?

Начать с того, что там дырка не только для зарядки, а приедоставляет интерфейс в телефон. Ладно, с "выпустить телефон из виду" тут товарищ немного перегибает палку, но неужели у тебя этот телефон прямо с момента еговыпуска и покупки в те лохматые годы? А если он куплен с рук или на ебее, то вполен может оказаться, что это или китайская реплика, или у него модифицирована прошивка.

И не для регистрации в фйсбучеке, а для покупки наркоты. Или оформления на тебя кредита с подтверждением по смс
Gopher
надзор »
#7 | 13:09 01.09.2021 | Кому: baraka16
> Да, белой сборки. Только аккумулятор новый покупал 2 раза.

Однако. А корпус за то время до дыр не стерся?
Gopher
надзор »
#8 | 13:11 01.09.2021 | Кому: baraka16
> А ещё у меня на даче холодильник 1969 года в рабочем состоянии.

Ну это-то как раз не удивительно. Сложно найти того, у кого этого холодильника на даче нет
Gopher
надзор »
#9 | 13:25 01.09.2021 | Кому: baraka16
> Ничего она там не может приедоставлять: +5В и земля.

Мы точно про siemens c45 говорим? У меня был такой, я прекрасно помню, что там многоконтактный интерфейсный разъем:[censored]
Gopher
надзор »
#10 | 14:38 01.09.2021 | Кому: pretender
> Но, скорее всего, это городская легенда.

Не вижу ничего невозможного в создании такой прошивки
Войдите или зарегистрируйтесь чтобы писать комментарии.