Android

Kriminalci plaćaju najveći novac za hackiranje Nokia telefona

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it
Anonim

Kriminalci su spremni platiti tisuće eura za prekinuti Nokia mobilni telefon s softverskim problemom koji se može iskoristiti za hakiranje online bankovnih računa, navodi istražitelj prijevare u Nizozemskoj.

Prije otprilike 10 dana istražitelji su promatrali nekoga prenosi 25.000 € (32.413 USD) za telefon Nokia 1100, izjavio je Frank Engelsman iz Ultrascan Advanced Global Investigations. Telefon s bombonijskim stilom jedan je od najprodavanijih Nokijinih modela i originalno je prodan za manje od 100 €.

Engelsman je priopćio kako je policija kontaktirao Ultrascana prije otprilike šest mjeseci kako bi vidio je li sigurnosna tvrtka znala zašto su telefoni bili zahtijevajte. Od tada, Ultrascan je vidio da cijena za Nokia 1100 raste od oko 5.000 € do najnovije slike.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

"Mislili smo" Što bi moglo biti tako posebno o telefonu? ", izjavio je Engelsman.

1100 je bio jeftin telefon koji je objavljen krajem 2003. i usmjeren je na razvoj tržišta. Nokia je prodala više od 200 milijuna od 1100 i nasljednika.

Međutim, visoke cijene plaćaju se samo za telefone Nokia 1100 koje su izrađene u tvornici u Bochumu, Njemačka, izjavio je Engelsman, pozivajući se na informaciju Ultrascana. Ti telefoni sadrže Nokia softver iz 2002. koji je očigledno ranjiv na manipulaciju.

Istražitelji nemaju potpunu sliku tehničkog problema. Međutim, Ultrascanov je informator rekao da se telefoni mogu koristiti za presretanje jednokratnih zaporki potrebnih za dovršenje transakcije putem internet bankarstva, rekao je Engelsman.

Čini se da se poznata ruska i marokanska banda kibernetičkog kriminala, kao i druge rumunjske bande, kako bi nabavio Nokia 1100 s ranjivim softverom, rekao je Engelsman.

Predstavnici tvrtke Nokia koji su se javili u ponedjeljak ujutro nisu imali neposredan komentar.

Engelsman je kazao kako cyber kriminalci prikupljaju tisuće korisničkih imena i lozinki za online bankovne račune u zemljama poput Njemačka i Nizozemska. Banke u tim zemljama zahtijevaju i kod TAN (transakcijskog broja za autentifikaciju) ili jednokratnu lozinku za dovršenje transakcije.

Banke prethodno izdale popise TAN kodova klijentima. Tijekom transakcije banka će zatražiti jedan od kodova da dovrši transakciju. Međutim, zbog uspješnih napada phishinga u kojima su ljudi prevareni u otkrivanje nekih TAN kodova, banke sada šalju kôd SMS-om (Short Message Service) na mobilni telefon neke osobe, rekao je Engelsman.

Bochum-made 1100 može očigledno je reprogramiran da koristi netko drugi broj telefona, čime presreće TAN kôd i omogućava ilegalni prijenos novca na račun kriminalca, rekao je Engelsman. Ultrascan pokušava nabaviti zahvaćeni model 1100 kako bi provjerio funkcionira li napad kao što je opisano, rekao je.

Nokia 1100 je imao i druge softverske probleme. Kazneni postupak u vezi s drogom u Nizozemskoj krajem 2005. godine detaljno je objasnio kako policija ima poteškoća s povezivanjem SMS-ova poslanih s određenih telefona Nokia 1100 na određeni telefonski broj. Policija je, međutim, mogla upotrijebiti druga sredstva kako bi identificirala opće područje u kojem su telefoni bili korišteni, što je pomoglo u podupiranju njihovog slučaja, rekao je Engelsman.