В российских кнопочных телефонах нашли опасную уязвимость для удалённой отправки SMS
Эксперты по кибербезопасности обнаружили опасную уязвимость в кнопочных телефонах российской компании Digma. Используя её, злоумышленники могут, помимо прочего, устанавливать связь со сторонними серверами, удалённо отправлять с устройства SMS-сообщения и регистрировать на номер пользователя аккаунты мессенджера.
Уязвимость нашли, когда на телефон Digma одного из покупателей была совершена кибератака, в рамках которой злоумышленники без ведома пользователя отправляли и принимали SMS. Также через месяц после того, как жертва хакеров купила устройство и подключила к нему SIM-карту, неизвестные смогли зарегистрировать на этот номер аккаунт в WhatsApp.
После этого эксперты проанализировали прошивку телефона и нашли в нём уязвимость, которая, судя по всему, была намеренно предустановлена при производстве. Устройство время от времени связывалось с неизвестным сервером и передавало на него IMEI, а также идентификаторы SIM-карты и оператора связи. С сервера могли поступать команды об отправке определённого SMS на определённый номер, которое в списке сообщений никак не отображались.
В Digma подтвердили, что в работе устройства присутствуют «аномалии», но наличие бэкдора не признали.
Лучшие предложения
10 беспроводных ночников с AliExpress с классным дизайном
12 зимних курток, которые отдают со скидкой
Надо брать: мужские ботинки ECCO со скидкой 45%
Находки AliExpress: самые интересные и полезные товары
10 полезных товаров дешевле 500 рублей
12 пар утеплённых кроссовок, в которых будет комфортно зимой
Надо брать: набор инструментов Deli всего за 1 552 рубля
Цена дня: термос Feijian за 1 656 рублей
«Живу свою вторую жизнь»: истории карьерных поворотов, которые привели в IT
Лол, это что, 2к17? Квиз, от которого можно поймать острый приступ ностальгии
Как покорить гору и вернуться на землю: всё о подготовке к первому восхождению
Как усыновить ребёнка: пошаговый план