Dom Recenzije Krivotvoreni telefoni prepuni su iznenađujuće opasnosti

Krivotvoreni telefoni prepuni su iznenađujuće opasnosti

Video: Kupovina telefona: novi, stari ili polovan? (Studeni 2024)

Video: Kupovina telefona: novi, stari ili polovan? (Studeni 2024)
Anonim

Šetate gradskom ulicom i prolazite pored prodavača sa stolom punim pametnih telefona. Izgledaju savršeno, čisto i novo, a cijena je fantastična. Pa što ako se telefon koji kupite ispostavi da je lažna. Ako to uspije (a to ćete sigurno provjeriti prije polaganja novca) pa što? Kakvu bi štetu mogao učiniti? Dosta, ispada.

Microsoft zapošljava nekoliko poslovnih jedinica čija je jedina svrha osigurati da nijedan Microsoftov proizvod ne izađe na vrata s zlonamjernim kodom ili sigurnosnim nedostacima. Microsoftovo kupnje Nokije prošle godine donijelo je povećanu potrebu za primjenom ove vrste nadzora na mobilnim uređajima. Ali što je s navodnim Microsoftovim uređajima koji zapravo ne dolaze od Microsofta - krivotvorinama, to jest? Microsoftovi istraživači John O'Brien i Kimmo Lehtonen namjeravali su ispitati prirodu i potencijalne probleme povezane s krivotvorenim telefonima. O'Brien je predstavio svoje rezultate na 10. međunarodnoj konferenciji o zlonamjernom i neželjenom softveru, zvanoj MalCon 2015.

O'Brien je započeo podsjećajući polaznike na poznati test patke. Ako izgleda kao patka, hoda poput patke, i grmi poput patke… to je patka! Ako ne postoji razlika između krivotvorenog telefona i stvarnog, zašto bi se potrošač trebao brinuti? Kakvu bi štetu mogao učiniti? Istraživanja O'Brien i Lehtonen provedena su kako bi odgovorila na to pitanje.

Ne samo Microsoft

Forum proizvođača mobilnih uređaja (MMF) konzorcij je tvrtki koje proizvode mobilne uređaje. Članstvo uključuje gotovo svaku marku za koju ste čuli, uključujući i Microsoft. Prema ovoj grupi, u 2013. je bilo prodano gotovo 150 milijuna krivotvorenih telefona u svijetu, a taj se broj može samo povećati. Problem krivotvorenja nije jedinstven za Microsoft, pa je istraživački tim bacio široku mrežu.

Za potrebe testiranja, istraživači su nabavili 21 krivotvoreni uređaj, od kojih je šest lažno predstavljao Nokia Lumias, a ostali se pretvaraju da su druge marke. Kako bi bili sigurni da nisu slučajno napalili zakonite uređaje u prodaji, uputili su svoje agente da kupuju samo uređaje koji prodaju za između 15 i 40 posto regularne cijene. S uzorkom u ruci, oni se bave nekoliko dimenzija ispitivanja.

Izgleda kao patka

Svi su uređaji imali neku verziju Androida, čak i one koji krivotvore Windows telefone. Pametne preoblede učinile su da OS izgleda točno poput stvarnog uređaja, s nekim manjim iznimkama. O'Brien je spomenuo lažne Windows telefone koji su stvarno pokrenuli Android JellyBean ispod haube. Izgled je postao vidljiv tek u aplikaciji Postavke, što je očito bio Android.

Uređaji također imaju vrlo snažnu fizičku sličnost s izvornicima. Zasloni, metalni dijelovi, gumbi, sve je izgledalo vrlo realno. U nekom slučaju, pomni pogled otkrio je razlike. Na primjer, gdje je pravi telefon prikazivao "41 megapiksela", lažni je imao "4, 1 megapiksela". Unatoč tome, O'Brien je izvijestio da je predao stvarni i lažni telefon izvršnom direktoru jedne (neimenovane) tvrtke; exec nije mogao utvrditi razliku.

Besplatno - zlonamjerni softver

Provjera zlonamjernog softvera jedan je zadatak u kojem Microsoftov tim za uklanjanje proizvoda i sigurnosne usluge (PRSS) Antimalware Scan tim već ima uspjeha. Tim je stavio svaki uređaj na stalak, izvukao sadržaj i obavio potpunu analizu. I, kakvo iznenađenje! Pronašli su tonu zlonamjernog softvera.

Na 11 od 20 uređaja (da, rekao sam 21, ali jedan je oštećen i ne može se koristiti u ovom testu) pronašli su unaprijed instalirani zlonamjerni softver. Što je još gore, to nisu bili samo obični Trojanci ili druge jednostavne zlonamjerne Android aplikacije. Sve su te datoteke instalirane na razini sustava, tako da ih niste mogli ukloniti ni bez ukorijenjenja telefona. To je prilično loše!

Voliš li teški metal?

Pokazalo se da mnogi proizvodi koji dolaze iz Kine sadrže nezdrave količine olova, kadmija i drugih teških metala. Microsoftov tim za sigurnost proizvoda smješten u Salu u Finskoj testirao je lažne uređaje pomoću testova dizajniranih za otkrivanje takvih otrova.

Hura! Nije bilo olova, niti kadmija, niti bilo kojeg drugog ozbiljno otrovnog metala. Međutim, svaki je uređaj pokazao tragove nikla na područjima koja bi korisnici vjerojatno dodirivali, posebno USB priključke, poklopce uređaja, štitnik SIM-a i vijke. Ako imate alergiju na nikl, nemojte dirati ove lažiranje!

Poznata eksplodirajuća baterija

Vjerojatno ste vidjeli jedan od mnogih videozapisa koji prikazuju kako Nokia ili druga vrsta pametnih telefona izbija u plamen ili eksplodira. O'Brien je istaknuo da naslov nikada ne upotrebljava riječ "krivotvorina", iako oštećeni uređaj gotovo sigurno nije zakonit. Bi li se njihovi lažni uređaji na uzorku pregrijavali? Da li bi eksplodirali?

Evo dobrih vijesti. Unatoč namjernom preopterećenju, nijedan se uređaj nije pregrijao. Niti jedno nije prešlo utvrđene toplinske granice. O'Brien je istaknuo da obično lažni uređaji imaju podstandardne, slabe radio komponente. Postoji dobra šansa da te komponente jednostavno ne mogu privući dovoljno snage za pregrijavanje. Kako ironično!

Test kap, s druge strane, bio je poražavajući. U ovom jednostavnom testu uređaj se opetovano spušta na tvrdu površinu, s visine koja se približava džepu hlača. Postoji čitav protokol za koliko kapi treba preživjeti prije oštećenja na kućištu, gumbima, ekranu i tako dalje.

60 posto lažnih uređaja nije uspjelo ovaj test. Gumbi su prestali raditi, unutrašnje komponente su se otresle, zasloni su se pokvarili. A zasloni se nisu lijepo smjestili na svom mjestu, kao što to rade pravi zasloni sa gorilama. Provalili su u oštre, opasne krhotine.

  • Kineska policija poprsila je glavni krivotvoren iPhone operaciju Kineska policija poprsila je glavni krivotvoreni iPhone operaciju
  • Zaradite velike količine zarade zlonamjernog softvera (ali nemojte) Pravite velike količine zarade od zlonamjernog softvera (ali nemojte)
  • Kada je u pitanju antivirusni program, stada imunitet djeluje za goveda i računala, kada je u pitanju antivirus, imunitet stada djeluje za goveda i računala

Dosta problema za sve

Ako kupite krivotvoreni pametni telefon, dobit ćete lažni lažni dokument, možda ispunjen zlonamjernim softverom, ali niste jedini koji vjerojatno trpi. O legitimni prodavatelj telefona obojica gube prodaju i preuzimaju krivicu za nastale nedostatke. Slabi radijski uređaji u lažnim telefonima trebaju više pokušaja uspostavljanja veze i generiranja više odbačenih poziva. Problemi s vezom troše resurse mobilnog operatera, a prijevoznik je kriv za odbačene pozive. Krivotvoreni telefoni problem su svima.

O'Brien i Lehtonen cijeli članak sadrži mnogo više detalja i također sugerira nekoliko načina na koji se ekonomija mobilnih telefona može izmijeniti kako bi se krivotvorenje učinilo čvršćim. Između ostalog, oni predlažu središnju bazu podataka gdje bi potrošači mogli upisati internetski identitet opreme mobilne stanice (IMEI) kako bi provjerili da li ugrađeni kôd dodjele tipa odgovara vrsti telefona. Nema podudaranja? Lažno je.

Dakle, sljedeći put kad na ovom telefonu vidite nevjerojatan posao za koji ste mislili da si to ne možete priuštiti, odšetajte. Laž je, i donijet će vam samo probleme.

Krivotvoreni telefoni prepuni su iznenađujuće opasnosti