Троян физического внедрения
infowatch — 16.09.2010 Известен эксперимент пентестеров, когда они раскидали по офису флэш-накопители. Подавляющее большинство из нашедших тут же засунули найденные флэшки в служебный компьютер. Западные банки иногда развлекаются тем, что эмитируют кредитные карты без какой-либо просьбы со стороны клиента и рассылают их по почте. Существенная часть получивших активируют карту, то есть, начинают должать деньги. Я уж не вспоминаю про мины-ловушки. Изрядная часть граждан оказывается настолько беспечными, что отдают свою руку, глаза или жизнь ради лежащей на земле ручки или зажигалки.На днях знакомый из Евросоюза рассказал загадочную историю. Получил он конверт якобы от телефонной компании. В конверте было письмо типа "Спасибо, дорогой клиент, что воспользовались нашими услугами" и лежала новая СИМ-карточка, якобы заказанная абонентом, якобы предоплатной схемы, якобы с несколькими евро на счету. Но никакой услуги он не заказывал. Потому и совать странную симку в свой телефон не решился. Тем более, у него со смартфона есть управление банковским счётом и "Пейпалом".
Так и не понятно: то ли это такой агрессивный маркетинг, то ли симка была троянская. Ведь на SIM-карту можно не только записать различные данные. Можно также установить приложения (SIM Tool Kit, STK), которые вызывают функции сотового телефона (смартфона) и считаются безопасными в силу доверия абонента к оператору связи. И оператор, в свою очередь, доверяет STK-приложениям, которые находятся вне контроля пользователя. Привлекательно для мошенника затесаться в эту доверительную среду, не правда ли?
|
</> |