Пару недель назад это проскользнуло в СМИ.
информация от голландской полиции, которая раскрыла банду хакеров, скупивших старые модели телефона Nokia 1100, произведенные на давно закрытом заводе в Бохуме в 2003 году, за десятки тысяч долларов.
Как сообщается, эти модели содержат некую недокументированную функцию, позволяющую получить некоторую секретную банковскую информацию из служебных сообщений онлайн-банкинга.
Честно говоря, это было похоже на «утку» и очень трудно было поверить, что такое действительно возможно.
Но теперь информация подтвердилась.
«Хакерские» телефоны осмотрели специалисты, в результате чего были обнаружены новые Технические подробности .
В старинных телефонах была установлена специальная версия прошивки, которую было относительно легко перепрограммировать для приема SMS, отправленных на любой номер.
Как известно, некоторые банки Германии и Нидерландов отправляют по SMS одноразовые пароли mTAN (номер аутентификации мобильной транзакции), которые необходимы для доступа к счету и проведения банковских операций.
Чтобы использовать чужой mTAN, хакер уже должен знать имя пользователя и пароль от сервиса онлайн-банкинга.
Но узнать их гораздо проще, чем получить чужое СМС.
Специалисты из Ультраскан приобрели копию глючной модели Nokia 1100 и сообщают, что с ее помощью им удалось успешно перехватить чужой mTAN. Для смены прошивки они нашли по своим хакерским каналам программу, которая разбирает прошивку Nokia 1100 на обычном ПК и позволяет менять номера IMEI (Международный идентификатор мобильного оборудования) и IMSI (Международный идентификатор мобильного абонента).
Измененная прошивка копируется обратно в ПЗУ телефона, которую в данной модели можно перезаписать.
После этого сим-карта жертвы клонируется (это технически тривиальная задача) – и телефон готов работать под чужим номером.
Nokia пока официально не прокомментировала эту информацию.
Но ранее она сделала заявление, что не верит в наличие уязвимости в прошивке Nokia 1100. Теги: #ПЗУ #mTAN #онлайн-банкинг #Nokia 1100 #прошивка #прошивка #перепрошивка #imei #IMSI #IMSI #информационная безопасность
-
Лучшие Домашние Принтеры
19 Oct, 24 -
Вам Не Нужно Платить За Антивирусную Защиту
19 Oct, 24 -
Укрощение Usb/Ip
19 Oct, 24 -
Путь К Мечте
19 Oct, 24 -
Еженедельный Подкаст Росновский Парк™ №97
19 Oct, 24 -
Самый Большой Телефон В Мире
19 Oct, 24