Android

Kiểu điện thoại di động cũ Nokia 1100 đã được sử dụng để đột nhập vào tài khoản ngân hàng trực tuyến của một ai đó, khẳng định tin đồn hack

NKH Funny Film | Phim: Biệt Đội Siêu Nhân Việt Nam (Phim Tết 2017)

NKH Funny Film | Phim: Biệt Đội Siêu Nhân Việt Nam (Phim Tết 2017)
Anonim

Sử dụng phần mềm đặc biệt do tin tặc viết Một số mô hình 1100 có thể được lập trình lại để sử dụng số điện thoại của người khác và nhận tin nhắn SMS (Dịch vụ tin nhắn ngắn), Max Becker, CTO của Ultrascan Knowledge Process Outsourcing, một công ty con của công ty điều tra gian lận Ultrascan. 1100 hack là mạnh mẽ vì nó phá hoại một công nghệ chủ chốt dựa vào các ngân hàng để đảm bảo các giao dịch được thực hiện trên Internet.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Các ngân hàng ở các nước như G ermany và Holland gửi mật khẩu một lần được gọi là mTAN (Số Giao dịch Di động) đến điện thoại của một người để cho phép, ví dụ như chuyển tiền vào tài khoản khác.

Vì Nokia 1100 có thể được lập trình lại để trả lời với số của người khác, điều đó có nghĩa là tội phạm mạng cũng có thể lấy mTAN bằng SMS. Tội phạm mạng phải có thông tin đăng nhập và mật khẩu của một người cho một trang web ngân hàng, nhưng điều đó thật dễ dàng vì hàng triệu máy tính trên toàn thế giới chứa phần mềm độc hại có thể ghi lại các tổ hợp phím.

Ultrascan thu được điện thoại Nokia 1100 được sản xuất tại Bochum, Đức. Điện thoại được sản xuất vào khoảng năm 2003 trong nhà máy đóng cửa hiện nay có phiên bản phần mềm có thể bị tấn công, Becker nói. Nokia đã bán được hơn 200 triệu chiếc 1100 và những người kế nhiệm, mặc dù không biết có bao nhiêu thiết bị có phần mềm tìm kiếm đặc biệt.

Ultrascan có thể tái lập trình thành công 1100 và chặn một mTAN, nhưng chỉ một lần. Becker nói rằng họ đang tiến hành kiểm tra thêm để xem liệu cuộc tấn công có thể được thực hiện nhiều lần hay không.

"Chúng tôi đã thực hiện nó một lần", Becker nói. Frank Engelsman, một chuyên gia về gian lận và an ninh của công ty, cho biết: “Có vẻ như chúng ta biết cách thực hiện.”

Các chuyên gia Ultrascan có được phần mềm hacker để lập trình lại điện thoại thông qua mạng lưới người cung cấp thông tin. một hacker để giải mã firmware của Nokia 1100, Becker nói. Sau đó, phần mềm có thể được sửa đổi và thông tin như số IMEI (Số nhận dạng thiết bị di động quốc tế) có thể được thay đổi cũng như số IMSI (Số thuê bao di động quốc tế), cho phép điện thoại tự đăng ký với một toán tử. Phần mềm sửa đổi sau đó được tải lên Nokia 1100. Một số mẫu của ROM được sử dụng có thể xóa được 1100, cho phép dữ liệu được đọc và ghi vào chip, Becker nói. Đối với bước cuối cùng, hacker cũng phải sao chép thẻ SIM (Mô-đun nhận dạng thuê bao), mà Becker cho là không quan trọng về mặt kỹ thuật.

Nokia, đã bị đóng cửa vào thứ năm do một kỳ nghỉ, không thể liên lạc được. Tuy nhiên, công ty đã nói nó không tin rằng có một lỗ hổng trong phần mềm của 1100.

Becker nói rằng có thể đúng ngữ nghĩa, tuy nhiên, có thể là các khóa mã hóa được sử dụng để mã hóa phần mềm bằng cách nào đó trượt vào miền công cộng. "Chúng tôi thực sự muốn nói chuyện với Nokia," Becker nói.

Ultrascan cũng có thể xác nhận rằng bọn tội phạm sẵn sàng trả rất nhiều tiền cho đúng Nokia 1100. Một người cung cấp Ultrascan đã bán một trong những thiết bị gần đây ở Tangiers, Morocco, với giá 5.500 euro (7,567 đô la Mỹ), Engelsman nói. Ultrascan trước đây đã xác nhận dữ liệu vào đầu năm nay rằng một chiếc Nokia 1100 được bán với giá € 25,000.

Ultrascan, chuyên về theo dõi tội phạm có liên quan đến Internet và gian lận điện tử, đang cố gắng theo dõi những tên tội phạm đang sử dụng Nokia 1100s trong gian lận ngân hàng trực tuyến. "Chúng tôi tiếp tục cố gắng xâm nhập vào các nhóm này," Engelsman nói.