Кнопочные телефоны нескольких российских брендов обладают незадекларированные функциями. Отправить сообщение на платные номера или зарегистрировать посторонних в онлайн-сервисах могут 80% устройств. Этим могут воспользоваться мошенники.
Пользователь сайта Habr опубликовал результаты тестирования кнопочных телефонов, которые продаются в российской рознице. Четыре из пяти устройств, согласно исследованию, содержат незадекларированную функциональность, сообщил «Коммерсантъ».
В исследовании говорится, что модель SF63 российского бренда Irbis может использовать номера телефонов для регистрации посторонних в интернет-сервисах, а Dexp SD2810 сети магазинов DNS отправляет SMS-сообщения на платные короткие номера. Устройства бренда F+ автоматически и незаметно для пользователя отправляют SMS-сообщения на определенный номер с информацией о номере устройства и SIM-карте.
В компании F+ Mobile сообщили, что, если получают «обращения пользователей по поводу каких-либо багов, исправляют их в следующих прошивках». В DNS и Irbis газете не ответили на запросы.
Эксперты считают, что такие проблемы чаще встречаются у малоизвестных брендов, потому что компании для экономии обращаются к малоизвестным разработчикам прошивки. И уже их недобросовестные сотрудники могут добавить в код подобные функции.
Устройства собираются в Китае, а производители не всегда проверяют конечную продукцию на предмет таких уязвимостей, поэтому мошенникам не так сложно договориться о модификации телефонов низшего ценового сегмента на этапе сборки.
Специалисты рекомендуют покупать кнопочные телефоны у официальных дилеров с сертификацией «Ростеста», чтобы снизить риск получения устройства с уязвимостями.
В России продажи кнопочных телефонов в январе-июне неожиданно выросли, сообщали аналитики «М.Видео-Эльдорадо» RB. В пятерке наиболее популярных производителей оказались Nokia, Philips, teXet, Itel и BQ-mobille. Средняя стоимость на российском рынке кнопочного телефона составила 1,5 тыс. рублей.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: ANGHI / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
- Пройти курс «Регистрация бизнеса: самозанятoсть, ИП или ООО»
- 1 Защита Wi-Fi от перехвата данных — угрозы в сфере безопасной работы
- 2 Metro начала проверку утечки персональных данных клиентов
- 3 Что такое бэкап сайта: зачем он нужен, виды и как скачать копию сайта
- 4 Вредоносное ПО — что это, виды и основные методы защиты
ВОЗМОЖНОСТИ
14 декабря 2024
15 декабря 2024
16 декабря 2024
18 декабря 2024
19 декабря 2024