Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Серверы, сетевое оборудование, тесты, характеристики, советы Уникальная схема взлома мобильных телефонов в России — как э




Сумма Технологий - Серверные Системы

информационно-аналитический электронный журнал
stss.3dn.ru

Вторник, 11 октября 2011 года (1922 год – съезд комсомола призвал молодежь «грызть гранит науки» – фраза сразу стала крылатой)

Уникальная схема взлома мобильных телефонов в России — как это работало

Вчера первый канал и множество других СМИ рассказали о хакерах-миллионерах, которые смогли «взломать сети» различных операторов и управлять дистанционно телефонами жертв, списывая с них деньги. Количество недоговорок и откровенного непонимания, лжи, в этой истории превышает разумные пределы. Давайте разберемся, что именно произошло и что такого уникального в той схеме, что использовали воры. Спешу также успокоить, чудес не бывает и стандарт GSM никак не скомпрометирован текущей атакой.

Факты изложенные пресс-службой управления К

— Преступная группа задержана в Москве, их разработка проводилась около полугода.
— Пострадало 50.000 человек по всей стране за год. Сумма ущерба около 3 миллионов рублей
— Мошенники использовали автомобиль из которого осуществляли взлом телефонов
— В машине было установлено оборудование незаконно и контрабандно ввезенное в РФ
— В видео показали также два ноутбука установленных в машине
— Программист сидел на квартире и дистанционно взламывал телефоны, он не находился в машине
— Радиус до 5 километров от автомобиля, в его пределах мог осуществлять взлом
— Всем процессом управлял диспетчер
— Использовали услуги фрилансеров, чтобы доработать программы для взлома телефонов
— В схеме участвовало 7 человек, организатор не пойман. Исполнители получали от 30 до 50 тысяч рублей
— Тревогу забили в одном из операторов, случайно обнаружив схему

Как журналисты трактовали историю
Мне за комментарием позвонили вчера в обеденное время и рассказали, что злоумышленники взломали сети операторов и смогли уводить дистанционно деньги со счетов. Журналист говорил о некоторой базовой станции, которая колесила по Москве и к которой присоединялись обычные граждане, после чего их телефоны попадали в подчинение. Подобного бреда мне давно не доводилось слышать, но это было только начало. Затем подобные байки стали появляться в массе источников. А у операторов отказывались комментировать ситуацию, ссылаясь на тайну следствия и то, что не хотят давать оружие взломщикам. С другой стороны, тем кто занимается этим давно понятно, как их нашли и почему, а вот режим секретности вредит обычным потребителям.

Давайте вместе разбираться, что произошло и как.

Гениальная преступная схема

Итак, в газели которая маскировалась под агентство недвижимости находился водитель и еще один человек, они колесили по Москве и вставали в людных местах. Дальше второй сотрудник предприятия «РОга и Копыта» включал два ноутбука и начиналась работа. Дистанционно к этим ноутбукам подключался другой сотрудник и начинал сканировать эфир на предмет открытого bluetooth/wifi соединения на мобильных телефонах в радиусе до 5 километров. Вот тут и понадобился сканер эфира, который и назвали жутко сложным и отсутствующим в России оборудованием. Это не так, другое дело, что подобное оборудование не сертифицированно и его применение наказуемо.

Итак, обнаружив работающий блютуз или вайфай на телефоне злоумышленники подбирали пароль (стандартные нули, единички и так далее). При этом в зависимости от модели и производителя использовались разные уязвимости. Если пароль не был подобран в течение 5-10 минут, то это занятие бросали и переходили к другому аппарату. Подобрав пароль с взломанного телефона осуществляли звонок или отправляли смс на платный номер (стоимость от 28 до 80 рублей). Взломщики не жадничали, не выкачивали все деньги, вели себя незаметно. Одним словом, осуществляли отбор средств в небольших количествах. И это гарантировало их незаметность и возможность работать долгое время.

В этой схеме основное не сам метод взлома, использовалось стандартное оборудование и некий софт, который был написан для облегчения взлома, но базировался на ПО, которое можно легко найти в сети. Нет. В схеме уникально именно как организатор, которого не поймали все проделал. Никто из участников не знал его. В течение полугода управление К выходило на диспетчера, но найти того, кто стоит за ним так и не удалось. То есть уровень безопасности был очень неплохим. Уверен, что таких машин было немного, а смешной уровень ущерба объясняется тем, что поймали только одну бригаду и один номер для отправки платных СМС.

Организовав с десяток машин, можно было с легкостью изымать деньги на большем количестве людей. Почему я думаю, что это была не одна машина? В сюжете на первом канале было показано, что некто руководил районами в которых работает машина. То есть указывал, где надо поработать. Это нужно только в случае, когда таких машин несколько и необходимо добиться того, чтобы они не пересекались между собой. Это самое простое объяснение.
EldarMurtazin

Читать продолжение подробнее >>>


Последние публикации в разделе «Новости и обзоры»:

  • «Aurora 3D Text & Logo Maker 11.08121129 (2011/ML/RUS)»
    Aurora 3D Text & Logo Maker - мощный инструмент для создания уникального 3D текста, кнопок и логотипов. Программа имеет достаточно большое количество шаблонов и уже готовых форм, которые можно использовать для создания собственного текста. При желании в редакторе можно создать полностью собственный и уникальный 3D текст или логотип...
  • «SiSoftware Sandra Professional Home / Standard / Business / Enterprise v2011.10.17.77 (SP4c)»
    SiSoftware Sandra - набор утилит для системной диагностики и эталонного тестирования компьютера. Выдает обширную информацию относительно имеющихся аппаратных средств и установленного программного обеспечения. Используя SiSoftware Sandra вы можете получить информацию о процессоре, чипсете, видео адаптере, портах, принтерах, звуковой карте, памяти, сети, процессах Windows, AGP, PCIe, соединениях ODBC, USB2, 1394/Firewire и т.д. Имеется возможность сравнения производительности своего компьютера с другими...
  • «Driver Robot v.2.5.4.1 Rus»
    Driver Robot автоматически сканирует Ваш компьютер, выводит перечень устройств для которых не установлены драйвера или для которых программа нашла обновления. После просканировки Вашего компьютера на присутствие драйверов ко всем устройствам, она составит список устройств которые требуют установки драйверов и предложит их установить...
  • «Microsoft® Windows® XP Professional SP3 Black Edition (2011.8.14/x32/ ENG+RUS MUI)»
    Windows® XP Pro Black Edition с автоматической установкой и обновлениями 2011.8.14. Интегрированы все драйвера SATA/ACHI, LAN, WLAN и Chipset. Система полностью проходит проверку на валидность и может получать обновления с сайта Microsoft...
  • «Схема железных дорог стран СНГ и Балтии 2011»
    Схема железных дорог стран СНГ и Балтии - электронная карта железнодорожных путей сообщения России, стран бывшего СНГ и Балтии. Карта - профессиональная, содержит множество специализированных технических данных наподобие стыков дорог, видов тяги и прочих параметров перегонов. Имеется возможность менять масштаб просмотра карты, есть встроенный поиск станций. При помощи этой программы можно построить кратчайший маршрут между двумя станциями, в том числе с использованием промежуточных остановок. Составленные маршруты можно экспортировать в Excel и вывести на печать. База программы содержит информацию о почти двадцати тысячах железнодорожных станций...

Обзор полезного программного обеспечения с возможностью скачать:

  • LANDesk Application Virtualization v 4.6.1.369626 - Unattended/Тихая установка
    С помощью LANDesk Application Virtualization - вы сможете сделать портативную версию любой необходимой вам программы и пользоваться ею с флешки на любом компютере без инсталяции. Виртуализованные приложения, упакованные в обычные EXE-файлы, изолированы от клиентской системы и запускаются в пользовательском режиме, не требуя администраторских прав, установки специальных драйверов, что гарантирует безопасность и стабильность работы клиентского компьютера. Решение обеспечивает прозрачную для пользователя доставку крупных приложений с сетевого ресурса, не требуя специальных серверов или агентов. Приложение запускается так же, как если бы оно размещалось на локальном диске клиентского компьютера, без установки или изменений локального реестра и файловой системы...
  • Ключи для Касперского / Keys for KIS/KAV от14 .08.2011 около 1000 шт.
    Обновлённый и дополненый сборник рабочих ключей для всех версий Касперского, без китайских с приставкой CH!, собранный на бескрайних просторах интернета( 879 шт.),акктуальных от 14.08.2011 года!!! + Самый последний ABBL от 12.08.2011 года!!!...
  • Свежые ключи для NOD32 от 14.08.11
    Nod32 антивирус в своей истории насчитывает уже 17 лет. За это время антивирус сумел cыскать большую любовь и благодарность пользователей. Главными его достоинствами являются: простота эксплуатации, незаметность работы и отсутствие так раздражающей перегруженности cиcтемы при сохранении надежности защиты...
  • eScan Internet Security Suite 11 11.0.1139.969 x86+x64 [2011, MULTILANG +RUS]
    eScan Internet Security Suite – это комплексное решение для защиты от вредоносных программ, сетевых атак, нежелательной электронной корреспонденции, вредоносных и нежелательных WEB ресурсов предназначенное для пользователей желающих получить расширенный функционал по защите от современных угроз дополненный усиленными функциями родительского контроля и защиты приватности...
  • Corel Painter v12.0.1.727 Mac OS X
    Corel Painter 12– это самое мощное в мире программное обеспечение для рисования и оформления. В данной программе доступны инструменты Natural-Media, представляющие собой уникальные цифровые кисти, материалы и текстуры для художественного оформления, имитирующие внешний вид и впечатления, создаваемые их реальными прототипами...

Новые темы форума для обсуждения

Серверы и серверное оборудование
  Тема Ответы Просмотры Автор темы Обновления
Рэйд пропал после перезагрузки 1 6 actiteprigise Сегодня, 11:18
Сообщение от: DownOfMorale
Не могу создать RAID 1 4 175 AgennaLem 22.09.2011, 11:53
Сообщение от: Arrexturl16577
Комп + Локалка + Скоростной интернет = Сервер 3 230 NightBeast 12.08.2011, 18:09
Сообщение от: Buddha
HP или Dell
Что лучше?
0 115 сервер 12.08.2011, 17:38
Сообщение от: сервер
Net Raid 1 121 Сарториус 11.08.2011, 11:17
Сообщение от: ariftinia
Время создания RAID5 1 201 boubDruth 13.07.2011, 11:24
Сообщение от: singletone
Господа!! Помогите, умер SCSI HDD (IBM) 3 245 Trurfaria 24.06.2011, 11:27
Сообщение от: Trurfaria
Серверная мать S845WD1-E 8 399 DownOfMorale 20.05.2011, 16:00
Сообщение от: DownOfMorale
Посоветуйте RAID-SCSI и стриммер 1 316 wertal 15.03.2011, 15:06
Сообщение от: Сарториус
В глюках РЭЙДА виновен ASUS!!! Ваше мнение??? 4 406 Arrexturl16577 09.03.2011, 18:08
Сообщение от: Arrexturl16577
Двухпроцессорный сервак 7 695 Arifurafarm 26.01.2011, 15:50
Сообщение от: boubDruth
Обзоры железа 1 580 Cosinus1024 30.12.2010, 08:07
Сообщение от: singletone
Нужна помощь
Помогите определиться с сервером
1 1033 AK-47 24.11.2010, 08:20
Сообщение от: singletone
Арендованый сервер 1 536 ariftinia 24.11.2010, 08:19
Сообщение от: singletone
Server для mailbox 1 575 Aleftinatochca 24.11.2010, 08:18
Сообщение от: singletone
Как увеличить количество дисков в массиве 1 695 actiteprigise 24.11.2010, 08:14
Сообщение от: singletone
Проблема с AMD Phenom II X6 1090T BE. 0 590 AgennaLem 09.11.2010, 14:59
Сообщение от: AgennaLem
FastTrak TX26508 определяется со второго раза, после горячей
перезагрузки
0 469 wertal 19.10.2010, 12:59
Сообщение от: wertal
Прошивка матушки Intel S5000PAL на SR2500 0 604 NightBeast 12.10.2010, 19:50
Сообщение от: NightBeast
Сетевой сниффер
Сетевой сниффер
2 1716 sipitron 26.07.2010, 13:16
Сообщение от: sipitron
Сервер Dell PE2900 Two, за что отвечает частота шины? 2 2710 ariftinia 04.07.2009, 19:41
Сообщение от: HectFoetkeelf
Насчет серверного оборудования. 3 1427 Ортем 26.05.2009, 16:28
Сообщение от: Anstep
RAID Контроллеры 3 3033 Daniel 25.05.2009, 11:04
Сообщение от: Daniel
Помощь владельцам выделенных серверов
Советы, помощь, заметки по администрированию выделенных серв
0 2657 stss 23.01.2008, 15:33
Сообщение от: stss

Последние публикации из рубрики «Полезные советы по работе с компьютером»:

Microsoft Office - Excel

Иногда бывает нужно получить значение формулы, которое бы в дальнейшем автоматически не пересчитывалось. Например, если мы хотим вставить в документ дату и время его создания при помощи функции ТДАТА. Чтобы функция не пересчитывалась при общем пересчёте листа (в том числе в момент его открытия), можно сделать следующее: скопировать эту ячейку и вставить обратно с помощью специальной вставки, указав, что вставлять будем только значение.

Александр Рыжов

Другие публикации и советы тут >>>


Новости наших друзей:

«Не смотрите, дети, мультики в 3D (и взрослые тоже)!»
Увлечение просмотром 3Д мультфильмов ифильмов приводит к «передозировке» трехмерным изображением, которая влечет за собой тошноту, рвотные позывы, головокружение и дезориентацию в пространстве, предупреждили ученые после соответствующих исследований. Эта проблема, обнаруженная еще в начале 1990х годов, до сих пор остается нерешенной, даже несмотря на взрывной рост числа фильмов в 3-х мерном формате за последние годы и выпуск дорогих высокотехнологичных 3Д-телевизоров...

Читать далее на http://li-west.ru >>>


Отдохни (анекдоты, забавные истории):

- Доктор, пока я была не замужем, я успела сделать 6 абортов, а теперь, когда вышла замуж, не могу забеременеть!
- Дело в том, что некоторые виды в неволе не размножаются...

*****

- C какого времени можно отучать мальчика от груди?
- Можно сразу после свадьбы, только постепенно, чтобы не травмировать его психику...

*****

- А сейчас перед вами выступит знаменитый йог, который бесстрашно ходит по битому стеклу! Маэстро, раскройте же нам свой секрет!
- Так я в кедах...

Другие анекдоты тут >>>

Внимание! Если хотите, чтобы мы посвятили рассылку Вам или вашему сайту, то пишите на почту: altvix@mail.ru


Вы можете добавить свою новость, статью или программу по адресу (необходимо зарегистрироваться): stss.3dn.ru
По вопросам размещения Ваших статей и информации в наших рассылках - пишите нам: altvix@mail.ru
Вы можете добавлять информацию в наше сообщество: http://my.mail.ru/community/stssru/

Путеводитель по городу Истра и экскурсии в монастырь Новый Иерусалим. Информация здесь >>> >
Рассылки Subscribe.Ru
Освещение для интерьеров и парков
Техника для создания любимой погоды в доме, от кондиционера до тепловой пушки
Автономные электростанции для загородного дома и все, что можно к ним подключить
Техника в помощь садоводу и фермеру
Все о насосах для любых водоемов и водонагревателях
Моечная и уборочная техника для быта и производства
Рукопашный бой для девушек -- выживание, психология!
Серверы, сетевое оборудование, тесты, характеристики, советы
Милосердие. Чем ты можешь помочь ближнему.
Православные знакомства
Православные книги, фильмы, программы и другие издания
Агробизнес и советы садоводам
Здоровый образ жизни
Фотосъемка природы и людей на природе и в интерьере
Рецепты кухни народов СССР
Скидки, подарки, призы...
Очки, оптика, одежда, обувь и аксессуары. Новинки и обзоры
Секреты рекламы и создания интернет-магазинов
1С и электронная коммерция

В избранное