Кнопочные телефоны перехватывают SMS и тайно отправляют данные в сеть

Автор Владислав Войтенко 19:43 01.09.2021
- 0 +  8 384 1
Кнопочные телефоны перехватывают SMS и тайно отправляют данные в сеть

Пользователь «Хабра» под ником ValdikSS рассказал о том, что почти все телефоны стоимостью от 600 до 1499 рублей имеют скрытые вредоносные функции. Он узнал об этом после покупки телефонов для приёма SMS-сообщений на компьютер.

Такая покупка целесообразна, так как такие аппараты «гораздо дешевле распространённых USB GSM-модемов» и поддерживают до четырёх SIM-карт.

Он приобрёл следующие телефоны:

  • Inoi 101 за 600 рублей
  • DEXP SD2810 за 699 рублей
  • Irbis SF63 за 750 рублей
  • Itel it2160 за 799 рублей
  • F+ Flip 3 за 1499 рублей

Оказалось, что DEXP SD2810 расходует деньги со счёта пользователя, самовольно подключаясь к GPRS с учётом того, что на телефоне нет браузера. Более того, устройство отправляет платные SMS, а также зачем-то связывается с серверами в Китае и выполняет их команды.

Подключается к GPRS, связываясь с серверами в Китае, и Irbis SF63. Этот телефон тоже выполняет их команды, а также передаёт на эти серверы зашифрованные данные. Это позволяет использовать номер абонента для регистрации в онлайн-сервисах.

Скрытая отсылка SMS с идентификаторами телефона и SIM-карты

Itel it2160 тайно сообщает через интернет о факте продажи. Для этого он отсылает производителю IMEI, страну, модель, версию прошивки и идентификатор базовой станции. А вот F+ Flip 3 сообщает о факте продажи, высылая как минимум IMEI и IMSI SIM-карты в сообщении на номер +79584971255.

Всё это происходит после каждого сброса настроек устройства или даже извлечения аккумулятора. Оказалось, что самым «чистым» стал самый дешёвый Inoi 101. В его меню есть пункты SMS-подписок и платные игры, однако аппарат ничего не делает самостоятельно.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

  1. Это уже старо как мир. Партнерки минимум 15 лет существуют, и абсолютно все вопли "опсос подписал на ХХХ" на совести господ из партнерок с их хитрыми методами. Опсос никогда сам никого не подписывал на контент. Зато методы подписок модемов, кнопочных телефонов и прочего продают как семечки на базаре.
    В случае автора эти патчи наверняка ставит какой-то прошаренный сотрудник на складе у китайцев. Так зарплата маленькая, зато на партнерках в чужой стране он и денег поднимет, и за решетку гарантированно не загремит - никто ради мелочевки международный скандал поднимать не будет.
    - 0 +
14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте