Android

Nokia: Nous ne savons pas pourquoi les criminels veulent nos vieux téléphones

Courroie de distribution : Les conseils de nos garagistes / Top Entretien #4 (avec Denis Brogniart)

Courroie de distribution : Les conseils de nos garagistes / Top Entretien #4 (avec Denis Brogniart)
Anonim

Le mystère pour lequel les cybercriminels veulent un téléphone Nokia abandonné ne devient pas plus clair.

Les pirates ont offert jusqu'à 25 000 € (32 413 $) dans les forums underground pour téléphones Nokia 1100 fabriqués dans l'entreprise. ancienne usine à Bochum, en Allemagne. Le téléphone pourrait être piraté afin de faciliter les transferts bancaires illégaux en ligne, selon la société néerlandaise Ultrascan Advanced Global Investigations.

Nokia a déclaré mardi ne pas être au courant des prix de revente d'un téléphone moins de 100 € il a fait ses débuts en 2003 ont augmenté si haut. En outre, Nokia maintient le logiciel du téléphone n'est pas défectueux.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

"Nous n'avons identifié aucun problème logiciel de téléphone qui permettrait des cas d'utilisation présumés" dit dans une déclaration par courrier électronique.

Le 1100 peut apparemment être reprogrammé pour utiliser le numéro de téléphone de quelqu'un d'autre, ce qui permettrait également à l'appareil de recevoir des messages texte. Cette capacité ouvre la possibilité d'une fraude bancaire en ligne.

Dans des pays comme l'Allemagne, les banques envoient un mTAN (Mobile Transaction Authentication Number) au téléphone portable d'une personne qui doit être saisi sur un formulaire Web afin de: Par exemple, transférer de l'argent dans un autre compte. Un TAN ne peut être utilisé qu'une seule fois, une caractéristique de sécurité connue sous le nom de code unique.

Les criminels ont prouvé qu'ils pouvaient obtenir les noms d'utilisateurs et les identifiants des comptes bancaires en ligne. Les banques européennes délivrent généralement aux clients une liste de TAN, mais les hameçonneurs ont trompé les gens en les révélant. Deutsche Postbank acceptait tout TAN de la liste pour effectuer une transaction. Ensuite, la banque a demandé des TAN spécifiques dans la liste. Après la poursuite de la fraude, il a décidé en 2005 d'étendre l'utilisation des mTAN.

"Le mTAN n'est valable que pour le transfert demandé et seulement pour une courte période", selon le site Web de la banque. "

C'est-à-dire, à moins que le pirate ne puisse également recevoir le mTAN, ce que le Nokia 1100 aurait permis.

Nokia a déclaré ne pas avoir connaissance d'un problème de logiciel 1100 autoriser l'usurpation d'appel. La société a déclaré que la carte SIM (Subscriber Identity Module) d'un téléphone - qui contient le numéro de téléphone de l'appareil - possède des mécanismes de sécurité distincts du téléphone lui-même.

Nokia a déclaré être au courant des services commerciaux qui prétendent Selon Nokia, le fournisseur de services agit comme un proxy entre l'appelant et le destinataire, Mais il est possible d'avoir plusieurs téléphones fonctionnant sur le réseau d'un fournisseur de services qui utilisent le même Sean Sullivan, un conseiller en sécurité chez le fournisseur de sécurité F-Secure en Finlande. En général, le dernier téléphone qui a utilisé le réseau sera celui qui reçoit les messages entrants.

"Donc si ce Nokia 1100 peut être modifié pour usurper le numéro de téléphone des victimes, il devrait être possible de devenir le téléphone principal - Au moins assez longtemps pour recevoir le TAN ", a déclaré Smith.

Les détails techniques sur la façon dont le 1100 est en cours de modification sont encore inconnus, a déclaré Frank Engelsman d'Ultrascan. Cependant, une femme en Finlande a contacté son entreprise lundi après avoir vu un reportage et a proposé d'envoyer son Nokia 1100 fabriqué par Bochum. Quand il arrivera, le téléphone sera examiné et testé pour voir si l'interception de TAN peut être reproduite, a déclaré Engelsman.

Pendant ce temps, un site technologique néerlandais, portablegear.nl, écrit qu'il a placé une fausse publicité pour le Nokia 1100 sur un marché en ligne. Les gens ont offert jusqu'à 500 €, offrant de venir immédiatement chercher l'appareil.

Nokia a produit plus de 200 millions d'appareils dans la famille des modèles 1100. La société a déclaré ne pas divulguer des chiffres tels que le nombre de 1100 fabriqués à Bochum.