Especialistas em segurança cibernética descobriram um backdoor nos telefones de botão Digma – uma vulnerabilidade integrada para estabelecer comunicação e troca de dados com servidores de terceiros, enviar SMS remotamente, registrar contas em mensageiros instantâneos para números de telefone e outras ações, descobriu o Kommersant. As vendas de telefones de botão Digma estão crescendo – agora ocupam 5,9% do mercado.

Fonte da imagem: digma.ru

Os telefones de botão da marca russa Digma (parte da Merlion junto com a Citylink) foram alvo de um ataque cibernético, no qual o envio, recebimento e filtragem secretos de SMS foram realizados devido a um backdoor – vulnerabilidade instalada intencionalmente durante a produção. Um mês depois de comprar um telefone Digma e conectar um novo cartão SIM a ele, pessoas desconhecidas registraram uma conta no mensageiro WhatsApp para esse número sem o conhecimento do proprietário do número, disse ele ao Kommersant.

A análise subsequente do firmware mostrou que o telefone estava realmente infectado com malware. Comunica-se periodicamente via Internet com um determinado servidor, transmitindo-lhe o seu identificador IMEI, identificador do cartão SIM e operadora de telecomunicações. Em resposta, o servidor remoto pode enviar comandos ao dispositivo: por exemplo, enviar um SMS com um texto especificado para um número específico ou exibir uma mensagem recebida na tela. As mensagens enviadas e recebidas não são mostradas na lista geral. A Digma confirmou ao proprietário do aparelho a presença de “anomalias” no funcionamento do aparelho, mas se recusou a reconhecer o fato da vulnerabilidade. Digma e Merlion não forneceram comentários ao Kommersant sobre esta situação.

As vendas de telefones de botão Digma crescem: no período de janeiro a maio de 2024, a participação da marca atingiu 5,9%; nos pregões esse número era de 13,6% e um ano antes era de 7,6%. Os dispositivos da marca são fabricados principalmente na China. Tais vulnerabilidades podem surgir por culpa do fabricante contratado, disse a empresa Fplus, que produz telefones, smartphones e tablets com botão de pressão. Anteriormente, incidentes semelhantes foram observados em produtos das marcas Irbis e Dexp. Em alguns casos, o problema pode estar do lado do fornecedor do software, acrescentaram especialistas entrevistados pelo Kommersant. Backdoors também podem ser usados ​​para roubar dados, enviar spam, implementar esquemas fraudulentos usando números da lista de contatos e o acesso a SMS dá a possíveis invasores acesso a aplicativos e serviços do usuário, incluindo serviços bancários. Vazamentos massivos de dados não podem ser descartados.

avalanche

Postagens recentes

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

4 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

5 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

5 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

6 horas atrás

A Apple escolheu o Gemini do Google para criar uma Siri nova e mais inteligente.

A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…

7 horas atrás

“Um parque de diversões colorido, mas vazio”: Designer de Fallout 2 e roteirista de New Vegas explicam o que há de errado com o Fallout da Bethesda.

Chris Avellone, cofundador da Obsidian Entertainment, designer de Fallout 2 e roteirista de Fallout: New…

8 horas atrás