Android

Nokia: Nem tudjuk, miért akarnak bűnözők a régebbi telefonjukat

David Birch: A new way to stop identity theft

David Birch: A new way to stop identity theft
Anonim

A rejtély, hogy miért akarnak a számítógépes bűnözők egy megszűnő Nokia telefonra, nem jut egyértelműbbé.

A hackerek akár 25 000 eurót is felajánlhatnak a cég 11: egykori gyár Bochumban, Németországban. A telefon állítólag fel lesz csapva, hogy megkönnyítse az illegális internetes banki átutalásokat, a holland Ultrascan Advanced Global Investigations szerint.

A Nokia kedden azt állítja, hogy nincs tudomása arról, hogy a 100 eurónál kisebb értékesített telefonok viszonteladási árai 2003-ban debütált, olyan magasra emelkedett.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

"Nem találtunk olyan szoftveres problémát, amely lehetővé tenné az állítólagos felhasználási eseteket", a vállalat azt mondta egy e-mailben tett nyilatkozatban.

Az 1100-at láthatóan újraprogramozták, hogy valaki más telefonszámát használják, ami lehetővé tenné, hogy a készülék szöveges üzeneteket kapjon. Ez a képesség lehetőséget kínál az online banki csalásra.

Az olyan országokban, mint Németország, a bankok egy mTAN (mobil Transaction Authentication Number) számot küldenek egy személy mobiltelefonjára, amelyet webes formában kell megadni annak érdekében, hogy Például, átutalhat egy másik fiókot. A TAN csak egyszeri használatra használható, egy biztonsági kódként ismert egyszeri jelszó.

A bűnözők bizonyítottan képesek az emberek online felhasználói fiókjainak felhasználónevének és bejelentkezési nevének megszerzésére, akár az ügyfelek meglátogatására, akár a bankban oldalak, okos e-mail üzenetek vagy egyszerűen számítógépes hackelés.

Az európai bankok tipikusan az ügyfeleknek adnak listát a TAN-okról, de a phishers elárasztotta az embereket, hogy feltárják azokat. A Deutsche Postbank minden TAN-t elfogadott a listából, hogy teljesítse a tranzakciót. Ezután a bank áthelyezte a speciális TAN-ok lekérését a listából. A csalás folytatása után 2005-ben úgy döntött, hogy kiterjeszti az mTAN-ok használatát.

"Az mTAN csak a kért átutalásra és csak rövid ideig érvényes", a bank honlapján. "Ennek ellenére nincs értéke a csalónak."

Vagyis, hacsak a hacker nem kaphatja meg az mTAN-et, amelyet a Nokia 1100 hack állítólag engedélyez.

A Nokia azt mondta, hogy nem ismeri az 1100-as szoftveres problémát. engedélyezze a híváscsalást. A cég azt mondta, hogy a telefon SIM-kártyája (amely az eszköz telefonszámát tartalmazza) biztonsági mechanizmusokat tartalmaz, amelyek elkülönülnek a telefontól.

A Nokia azt mondta, hogy tisztában van azokkal a kereskedelmi szolgáltatásokkal, azonosító vagy telefonszám-hamisítási szolgáltatásokat nyújt, de ebben az esetben a szolgáltató proxyként működik a hívó és a címzett között. "

De lehetséges, hogy több telefon fut egy szolgáltatói hálózaton, amely ugyanazt a telefonszámát, mondta Sean Sullivan, biztonsági tanácsadó az F-Secure biztonsági értékesítőjével Finnországban. Általában az utolsó telefon, amely a hálózatot használta, befogadja a bejövő üzeneteket. "

" Tehát ha ezt a Nokia 1100-at megváltoztathatjuk az áldozatok telefonszámának megcsonkítása céljából, lehetőségünk legyen az elsődleges kézibeszélő - legalább annyira hosszú ideig, hogy megkapja a TAN-ot - mondta Smith.

A technikai részletek arról, hogy az 1100-at hogyan módosítják, még mindig ismeretlenek - mondta Frank Engelsman, Ultrascan. Azonban egy nő Finnországban hétfőn kapcsolatba lépett a cégével, miután meglátta a hírt, és felajánlotta, hogy elküldi a Bochum által gyártott Nokia 1100-at. Amikor megérkezik, a telefont megvizsgálják és tesztelik, hogy megnézzék a TAN-lehallgatás replikálódását, mondta Engelsman..

Eközben egy holland technológiai webhely, a portablegear.nl, azt írta, hogy az internetes piacon helytelen hirdetést hozott a különleges Nokia 1100-ra. Az emberek akár 500 eurót is felajánlottak, és azonnal felkapták a készüléket.

A Nokia több mint 200 millió készüléket gyártott az 1100-as modellcsaládban. A vállalat azt állította, hogy nem ad számot olyan számokról, mint például hogy hány 1100-at Bochumban gyártottak.