В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В прошивках кнопочных телефонов Digma найдена закладка, позволяющая сливать на сторону данные устройства и сим-карты, удаленно инициировать прием и отправку СМС и даже регистрироваться в мессенджерах без ведома пользователя.

Такие мобильники, преимущественно китайской сборки, широко представлены на российском рынке. Средняя цена на маркетплейсах — 1,5 тыс.руб.; дистрибутор товаров этого бренда в России — группа компаний «Мерлион».

Как выяснил «Ъ», обнаруженные недекларированные функции обеспечивают удаленное управление телефоном. Гаджет периодически передает на сторонний сервер свои IMEI и IMSI, а в ответ может получить команду на отправку СМС с заданным текстом на указанный номер либо на вывод входящего СМС на экран.

В памяти эти сообщения не сохраняются. Один из владельцев кнопочного Digma через месяц после активации симки обнаружил, что на его номер кто-то зарегистрировал аккаунт WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ).

Представители Digma в ответ на жалобу пользователя заявили, что они зафиксировали аномалии в работе прошивки, но наличие уязвимости не подтверждают.

Три года назад аналогичные проблемы были выявлены в кнопочных телефонах брендов Irbis, F+, Itel и DEXP, также присутствующих на российском рынке. После публикации результатов исследования ретейлер DNS отозвал пару моделей DEXP «в связи с возможным производственным дефектом».

Наличие закладок в бюджетных телефонах, сделанных в Китае, — не редкость. Такие скрытые возможности грозят как минимум нарушением конфиденциальности и утечкой данных, но могут также оказаться откровенно вредоносными.

Бывший руководитель Ростелекома арестован по делу о взятке

Солнцевский райсуд Москвы сообщил об аресте Александра Темникова. Экс-главу Центра стратегического строительства «Ростелекома» заподозрили в получении крупной взятки от подрядчика и пока поместили в СИЗО.

Арестован также руководитель компании-подрядчика Андрей Сердюков — по подозрению в даче взятки. Суд санкционировал проведение обысков.

Размер взятки не раскрывается, однако, согласно российскому законодательству, фигурирующая в деле «взятка в особо крупном размере» позволяет говорить о сумме свыше 1 млн рублей.

В прошлом году столичные суды приняли в производство еще несколько громких дел о взяточничестве в ИТ-отрасли. Так, в ноябре в рамках схожего дела был арестован бывший гендиректор технопарка «Сколково» Ренат Батыров.

За полгода до этого вынесли приговор экс-заму главы Минцифры Максиму Паршину. Осужденному дали девять лет с отбыванием срока в колонии строгого режима.

А уголовное преследование в отношении Сергея Мацоцкого, известного предпринимателя и инвестора в сфере ИТ, было прекращено: он оказался непричастен к вменяемым ему преступлениям.

RSS: Новости на портале Anti-Malware.ru