Эксперты Перепрошили Взломанный Nokia 1100

Пару недель назад это проскользнуло в СМИ.

информация от голландской полиции, которая раскрыла банду хакеров, скупивших старые модели телефона Nokia 1100, произведенные на давно закрытом заводе в Бохуме в 2003 году, за десятки тысяч долларов.

Как сообщается, эти модели содержат некую недокументированную функцию, позволяющую получить некоторую секретную банковскую информацию из служебных сообщений онлайн-банкинга.

Честно говоря, это было похоже на «утку» и очень трудно было поверить, что такое действительно возможно.

Но теперь информация подтвердилась.

«Хакерские» телефоны осмотрели специалисты, в результате чего были обнаружены новые Технические подробности .

В старинных телефонах была установлена специальная версия прошивки, которую было относительно легко перепрограммировать для приема SMS, отправленных на любой номер.

Как известно, некоторые банки Германии и Нидерландов отправляют по SMS одноразовые пароли mTAN (номер аутентификации мобильной транзакции), которые необходимы для доступа к счету и проведения банковских операций.

Чтобы использовать чужой mTAN, хакер уже должен знать имя пользователя и пароль от сервиса онлайн-банкинга.

Но узнать их гораздо проще, чем получить чужое СМС.

Специалисты из Ультраскан приобрели копию глючной модели Nokia 1100 и сообщают, что с ее помощью им удалось успешно перехватить чужой mTAN. Для смены прошивки они нашли по своим хакерским каналам программу, которая разбирает прошивку Nokia 1100 на обычном ПК и позволяет менять номера IMEI (Международный идентификатор мобильного оборудования) и IMSI (Международный идентификатор мобильного абонента).

Измененная прошивка копируется обратно в ПЗУ телефона, которую в данной модели можно перезаписать.

После этого сим-карта жертвы клонируется (это технически тривиальная задача) – и телефон готов работать под чужим номером.

Nokia пока официально не прокомментировала эту информацию.

Но ранее она сделала заявление, что не верит в наличие уязвимости в прошивке Nokia 1100. Теги: #ПЗУ #mTAN #онлайн-банкинг #Nokia 1100 #прошивка #прошивка #перепрошивка #imei #IMSI #IMSI #информационная безопасность

Вместе с данным постом часто просматривают: