Сегодня 16 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В кнопочных телефонах российской Digma нашли вредоносное ПО

Эксперты по кибербезопасности обнаружили в кнопочных телефонах Digma бэкдор — встроенную уязвимость для установки связи и обмена данными со сторонними серверами, удалённой рассылки SMS, регистрации аккаунтов в мессенджерах на телефонные номера и других действий, узнал «Коммерсантъ». Продажи кнопочных телефонов Digma растут — сейчас они занимают 5,9 % рынка.

 Источник изображения: digma.ru

Источник изображения: digma.ru

Кнопочные телефоны российского бренда Digma (входит в «Мерлион» наряду с «Ситилинком») стали объектами кибератаки, в рамках которой осуществлялись негласные отправка, приём и фильтрация SMS из-за бэкдора — намеренно установленной при производстве уязвимости. Через месяц после покупки телефона Digma и подключения к нему новой SIM-карты неизвестные лица зарегистрировали на этот номер учётную запись в мессенджере WhatsApp без ведома владельца номера, сообщил он «Коммерсанту».

Последующий анализ прошивки показал, что телефон действительно заражён вредоносным ПО. Он периодически связывается через интернет с неким сервером, передавая ему свой IMEI-идентификатор, идентификатор SIM-карты и оператора связи. В ответ удалённый сервер может отправлять устройству команды: например, отправить SMS с заданным текстом на определённый номер или вывести на экран полученное сообщение. Отправленные и принятые сообщения в общем списке не показываются. В Digma владельцу устройства подтвердили наличие «аномалий» в работе устройства, но отказались признать факт уязвимости. Комментариев «Коммерсанту» в Digma и «Мерлионе» по данной ситуации не предоставили.

Продажи кнопочных телефонов Digma растут: в период с января по май 2024 года доля бренда достигла 5,9 %; на торговых площадках этот показатель составил 13,6 %, а годом ранее был 7,6 %. Устройства марки производятся преимущественно в Китае. Подобные уязвимости могут возникать по вине контрактного производителя, рассказали в компании Fplus, которая выпускает кнопочные телефоны, смартфоны и планшеты. Ранее подобные инциденты отмечались у продукции брендов Irbis и Dexp. В некоторых случаях проблема может быть на стороне поставщика ПО, добавили опрошенные «Коммерсантом» эксперты. Бэкдоры также могут использоваться для кражи данных, рассылки спама, реализации мошеннических схем по номерам в списке контактов, а доступ к SMS открывает потенциальным злоумышленникам доступ к приложениям и сервисам пользователя — вплоть до банковских. Не исключаются и массовые утечки данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Мы ещё не прощаемся»: Larian анонсировала «бету» седьмого крупного патча для Baldur’s Gate 3 и пообещала пока не бросать игру 2 ч.
В Сеть утекло более 1 Тбайт внутренних данных Walt Disney Company — проводится расследование 3 ч.
FTC начала антимонопольную проверку $6,4-млрд сделки IBM и HashiCorp 3 ч.
BioWare объяснила, почему компаньоны из Dragon Age: The Veilguard станут лучшими во всей серии 3 ч.
Еженедельный чарт Steam: Elden Ring не удержалась на первом месте, а MMO-выживалка Once Human стартовала в топ-10 4 ч.
CD Projekt Red раскрыла секрет, как стать разработчиком игр — половина авторов квестов для сиквела Cyberpunk 2077 раньше были моддерами 5 ч.
Такие игры «не продаются»: первая BioShock получила право на жизнь благодаря хитрому трюку разработчиков 6 ч.
«Лаборатория Касперского» полностью прекратит деятельность в США и уволит всех местных сотрудников 7 ч.
Warhammer 40,000: Space Marine 2 оказалась на торрентах за полтора месяца до релиза — издатель блокирует утечки, но уже поздно 8 ч.
iOS 18 теперь может установить любой желающий — вышла первая публичная бета новой платформы для iPhone 10 ч.
Геймерский смартфон Red Magic 9S Pro поступил в глобальную продажу, но не улучшенная версия 9S Pro+ 31 мин.
SpaceX раскрыла причины аварии Falcon 9 и провела подготовку к следующему пуску Starship 55 мин.
ИИ-серверы вместо лекарств: Supermicro попала в индекс Nasdaq 100, вытеснив Walgreens Boots Alliance 2 ч.
AMD упомянула архитектуры Zen 6 и Zen 6c в своих планах, а также подтвердила разработку Zen 7 3 ч.
Тысячи дронов будут перевозить посетителей Всемирной выставки в Эр-Рияде 3 ч.
После массовых сокращений Tesla открыла почти 800 новых вакансий 3 ч.
Спонсируемый ASML университет оказался в центре американо-китайской войны чипов 4 ч.
Сотрудники Amazon обвинили компанию в искажении истинных экологических показателей 5 ч.
Изменение климата замедлило вращение Земли и повлияло на дрейф полюсов 5 ч.
Разработку российской консоли оценили всего в 1 млрд рублей, но в целом денег понадобится куда больше 5 ч.