Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиУстройства
16 июля 2024

В российских кнопочных телефонах нашли опасную уязвимость для удалённой отправки SMS

Компания-производитель подтвердила «аномалии».
Фото автора Евгений Лазовский
Евгений Лазовский

Автор Лайфхакера

уязвимость в телефонах digma

Эксперты по кибербезопасности обнаружили опасную уязвимость в кнопочных телефонах российской компании Digma. Используя её, злоумышленники могут, помимо прочего, устанавливать связь со сторонними серверами, удалённо отправлять с устройства SMS-сообщения и регистрировать на номер пользователя аккаунты мессенджера.

Уязвимость нашли, когда на телефон Digma одного из покупателей была совершена кибератака, в рамках которой злоумышленники без ведома пользователя отправляли и принимали SMS. Также через месяц после того, как жертва хакеров купила устройство и подключила к нему SIM-карту, неизвестные смогли зарегистрировать на этот номер аккаунт в WhatsApp.

Изображение: Digma

После этого эксперты проанализировали прошивку телефона и нашли в нём уязвимость, которая, судя по всему, была намеренно предустановлена при производстве. Устройство время от времени связывалось с неизвестным сервером и передавало на него IMEI, а также идентификаторы SIM-карты и оператора связи. С сервера могли поступать команды об отправке определённого SMS на определённый номер, которое в списке сообщений никак не отображались.

В Digma подтвердили, что в работе устройства присутствуют «аномалии», но наличие бэкдора не признали.

Ещё про кибербезопасность
🛡
В Android и HarmonyOS обнаружили уязвимость для обхода сканера отпечатков пальцев
Как разблокировать смартфон, если вы забыли пароль, ПИН-код или графический ключ
6 способов сбросить пароль в Windows 10
Обложка: Digma
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: снегоуборщик от Electrolite со скидкой 85%

Надо брать: снегоуборщик от Electrolite со скидкой 85%

Лампа для монитора от Xioami

Забираем лампу для монитора от Xiaomi со скидкой 67%

Roborock Saros Z70

Робот-пылесос, который умеет убирать носки, отдают за полцены

Надо брать: трекинговые кроссовки от Humtto со скидкой 58%

Надо брать: треккинговые кроссовки от Humtto со скидкой 58%

Находки AliExpress: самые интересные и полезные товары ноября

Находки AliExpress: самые интересные и полезные товары ноября

Что подарить маме на Новый год

Что подарить маме на Новый год

15 advent-kalendarej, kotorye daryat predvkushenie prazdnika

15 адвент-календарей, которые дарят предвкушение праздника

Надо брать: смарт-часы Huawei Watch GT 6 Pro со приятной скидкой

Надо брать: мощные смарт-часы Huawei Watch GT 6 Pro

Это интересно
Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

7 полезных привычек для контроля и профилактики диабета

7 полезных привычек для контроля и профилактики диабета

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Комментарии
S G
16.07.24 17:40
дома валяется такая дигма. Проблема решится, если телефон выбросить?
Евгений Лазовский
16.07.24 18:17
думаю, это как-то должно помочь!
Виктор Подволоцкий
17.07.24 08:12
шансы безусловно есть
S G
17.07.24 08:58
Я по содержанию так и не понял - хакеры могут взломать и пользоваться телефоном только тогда, когда он включен и в него вставлена симка? Или сама симка уже скомпрометирована и ее лучше поменять?
Олег Залялов
18.07.24 09:47
достаточно симку не вставлять
Voll DEmARR
16.07.24 19:32
Выяснилось, что простой кнопочный мобильник, не имеющий ничего общего с современными смартфонами, регулярно и с вполне конкретной периодичностью в фоновом режиме подключается к удаленному серверу посредством мобильного интернета. После установки соединения телефон сливает ему данные об IMEI-номере устройства, названии оператора и идентификаторе SIM-карты. В качестве ответа от сервера поступают различные команды – отправить SMS с конкретным текстом на конкретный номер и пр. А чтобы абонент ничего не заподозрил, ни входящие, ни исходящие сообщения, обработанные вредоносом, в памяти устройства не сохраняются. Владелец телефона обратился в Digma и получил ответ, что компания отмечает «аномалии» в работе прошивки устройства. Но при этом компания не подтверждает наличие «дыры» в гаджете, пишет «Коммерсант». А что в Digma российского? Digma – российский бренд, его сотовые телефоны выпускаются вовсе не в России – их собирают на китайских фабриках.
Horugvi
16.07.24 19:39
А что в iPhone американского? iPhone — американский бренд, его сотовые телефоны выпускаются вовсе не в США — их собирают на китайских фабриках.
Алексей Михайлов
16.07.24 21:57
Ребятушки - ну сколько повторять что все, поставляемое великой поднебесной сплошной он самый и есть. Неоднократно находили похожие вещи. И то, что телефон кнопочный никак не избавляет от возможных проблем. Другое дело, что для осуществления атаки нужно много факторов, включая доступ к командному серверу... Но если овчинка стоит выделки - даже не сомневайтесь оно будет осуществлено. По профилактике - перво-наперво удалить все настройки интернета. Физически испортив имя APN, сервера, порты... Второе - внимательно смотрим за делатизацией - никаких GPRS сессий, отправок СМС/ММС на неизвестные номера (да, и так команды могут проходить и не отображаться в телефоне). Остальное - только ваша параноя. Со смартами сложнее. Они всегда в сети, и потенциально всегда на связи с командным сервером. Вариант защиты - альтернативные прошивки типа LinageOS. Ну или безусловная вера производителю.
Виктор Подволоцкий
17.07.24 08:13
безусловная вера к кому-то осталась?
Алексей Михайлов
19.07.24 06:52
Нет конечно. Говорим безусловная вера - подразумеваем приемлемое соотношение рисков к удобству. А эта штука у каждого своя. По кнопочным телефонам вообще тема довольно дурная. Люди свято уверены в том, что имеем кнопочный телефон - имеем абсолютную защиту от всего. Начиная с прослушки, заканчивая защитой от доступа к удаленному банкингу и скрытым подпискам. Увы. С другой стороны, тут хороши все. Те же операторы сотовой связи могут (если захотят, конечно) блокировать всю эту активность или подставлять "фейковый" командный сервер, который всегда говорит "спим дальше". По крайней мере для самых популярных вариантов. Но нет - по каким-то причинам им проще нести репутационные потери и объясняться как умный газовый котел на гороскопы и знакомства подписывается. А СМС-банкинг, даже в своем расцвете, в 99 и множество девяток в периоде процентов использовался исключительно для пополнения баланса телефона. Зачем нужны переводы на сторонние счета по СМС и почему они до сих пор не запрещены в ряде очень популярных и инновационных банков - это очень интересный вопрос. Регуляторы. Которые даже имея официальное подтерждение бэекдора не приняли никаких мер ни к отрасли в целом, ни к бренду, ни к субподрядчикам... [Тут должна быть картика про Спарту] Потому фраза из легендарного фильма про советского разведчика "Верить в наше время нельзя никому" - она ой как актуальна. Но это уже политика... Мы туда не лезем.
S G
17.07.24 09:01
Решил посмотреть отзывы про кнопочные телефоны- многие пишут, что эти телефоны сами шлют платные смс, расходы по которым еще и не всегда отображаются
NikoLEXX Brunnen-G
22.07.24 16:12
поэтому лучше брать старые нокиа, самсунг с али, пусть и восстановленные
Что вы могли пропустить
В ChatGPT всё-таки появится реклама для бесплатных пользователей
В ChatGPT всё-таки появится реклама для бесплатных пользователей
0
Вчера
Новости
Технологии
Названы 20 самых мощных смартфонов ноября — среди флагманов и середнячков
Названы 20 самых мощных смартфонов ноября — среди флагманов и середнячков
0
Вчера
Новости
Устройства
Лучшие смартфоны ноября
Лучшие смартфоны ноября
0
Вчера
Устройства
Устройства
В Китае представили робота-тираннозавра TRON1 со сменными «шкурами»
В Китае представили робота-тираннозавра TRON1 со сменными «шкурами»
0
Вчера
Новости
Технологии
Флагман Realme GT8 Pro с батареей 7 000 мА·ч поступил в продажу на AliExpress
Флагман Realme GT8 Pro с батареей 7 000 мА·ч поступил в продажу на AliExpress
0
Вчера
Новости
Устройства
Представлена ИИ-модель DeepSeek-V3.2 — она сопоставима с GPT-5
Представлена ИИ-модель DeepSeek-V3.2 — она сопоставима с GPT-5
0
Вчера
Новости
Технологии
Samsung представила свою первую «трикладушку» Galaxy Z TriFold с толщиной 12,9 мм
Samsung представила свою первую «трикладушку» Galaxy Z TriFold с толщиной 12,9 мм
0
Вчера
Новости
Устройства
6 сервисов, где можно использовать Nanо Banana Pro бесплатно
6 сервисов, где можно использовать Nanо Banana Pro бесплатно
0
1 декабря
Технологии
Технологии
В «Яндекс Музыке» появились персональные итоги года — с любимыми треками, группами и жанрами
В «Яндекс Музыке» появились персональные итоги года — с любимыми треками, группами и жанрами
0
1 декабря
Новости
Технологии
Названы самые популярные смартфоны осени в России — бюджетный Realme в лидерах
Названы самые популярные смартфоны осени в России — бюджетный Realme в лидерах
0
1 декабря
Новости
Устройства
11 новых приложений для iOS: лучшее за ноябрь
11 новых приложений для iOS: лучшее за ноябрь
0
30 ноября
iOS
iOS
Инсайдер сравнил характеристики смартфонов серии Galaxy S26 с Galaxy S25
Инсайдер сравнил характеристики смартфонов серии Galaxy S26 с Galaxy S25
0
29 ноября
Новости
Устройства
Представлен прозрачный аналог Nintendo 64 с 4K и оригинальным трёхзубым геймпадом
Представлен прозрачный аналог Nintendo 64 с 4K и оригинальным трёхзубым геймпадом
0
29 ноября
Новости
Устройства
12 новых игр для Android и iOS: лучшее за ноябрь
12 новых игр для Android и iOS: лучшее за ноябрь
0
29 ноября
Технологии
Технологии
Xiaomi показала сверхзащищённые часы Black Shark GS3 Ultra с автономностью 45 дней
Xiaomi показала сверхзащищённые часы Black Shark GS3 Ultra с автономностью 45 дней
0
29 ноября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Имя Фамилия14 минут назад

0 / 0

У них Илюха в команде, так что, завалите еб@ло. (без обид)
«Код красный»: Сэм Альтман испугался успеха Google Gemini 3
Аватар автора комментария
Имя Фамилия17 минут назад

0 / 0

вы просто не шарите, мадам.
Почему болит живот и что с этим делать
Аватар автора комментария
Олег Залялов54 минуты назад

0 / 0

это было в этом веке, а такое чувство, как будто в прошлом
Один режиссёр — один фильм: Квентин Тарантино назвал 20 лучших картин XXI века
Аватар автора комментария
ezdiumno ru1 час назад

0 / 0

Еще бы возможность выбора "справа" или "слева" сделали - было бы вообще прекрасно!
В браузере Chrome наконец-то появились вертикальные вкладки
От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях