Androide

Nokia: no sabemos por qué los delincuentes quieren nuestros teléfonos viejos

Los Tigres Del Norte - No Tiene La Culpa El Indio

Los Tigres Del Norte - No Tiene La Culpa El Indio
Anonim

El misterio por el que los ciberdelincuentes quieren que un teléfono Nokia descontinuado no sea más claro.

Los piratas informáticos han ofrecido hasta 25,000 € ($ 32,413) en foros subterráneos para teléfonos Nokia 1100 fabricados en la compañía antigua fábrica en Bochum, Alemania. El teléfono supuestamente puede ser pirateado para facilitar las transferencias bancarias ilegales en línea, según la compañía holandesa Ultrascan Advanced Global Investigations.

Nokia dijo el martes que no tiene conocimiento de los precios de reventa de un teléfono que se vende por menos de 100 euros cuando debutó en 2003 han subido tan alto. Además, Nokia mantiene que el software del teléfono no está dañado.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

"No hemos identificado ningún problema de software del teléfono que permita supuestos casos de uso", la compañía dijo en una declaración por correo electrónico.

El 1100 aparentemente puede reprogramarse para usar el número de teléfono de otra persona, lo que también permitiría que el dispositivo reciba mensajes de texto. Esa capacidad abre una oportunidad para el fraude bancario en línea.

En países como Alemania, los bancos envían un mTAN (número de autenticación de transacción móvil) al teléfono móvil de una persona que se debe ingresar en un formulario basado en la web para, por ejemplo, transferir dinero a otra cuenta. Un TAN solo se puede usar una vez, una característica de seguridad conocida como contraseña única.

Los delincuentes han demostrado ser expertos en obtener nombres de usuario y conexiones para cuentas bancarias en línea, ya sea engañando a la gente para que visiten el banco. sitios, a través de mensajes de correo electrónico inteligentes o simplemente piratería de computadoras.

Los bancos europeos suelen emitir a los clientes una lista de TAN, pero los estafadores engañan a la gente para que los revele. Deutsche Postbank solía aceptar cualquier TAN de la lista para completar una transacción. Luego, el banco pasó a solicitar TAN específicos de la lista. Después de continuar el fraude, en 2005 decidió expandir el uso de mTAN.

"El mTAN es válido solo para la transferencia solicitada y solo por un corto período de tiempo", según el sitio web del banco. "Por lo tanto, no tiene valor para un estafador".

Es decir, a menos que el hacker también pueda recibir el mTAN, que supuestamente permite el hackeo de Nokia 1100.

Nokia dijo que no sabe de un problema de software 1100 que permitir el spoofing de llamadas La compañía dijo que la tarjeta SIM (Módulo de identidad del suscriptor) de un teléfono, que contiene el número de teléfono del dispositivo, tiene mecanismos de seguridad que están separados del teléfono.

Nokia dijo que conoce los servicios comerciales que dicen proporcionar la llamada. identificación o servicios de suplantación de números de teléfono, pero en esos casos el proveedor de servicios actúa como un proxy entre la persona que llama y el destinatario, dijo Nokia.

Pero es posible tener varios teléfonos ejecutándose en la red de un proveedor de servicios que usan el mismo número de teléfono, dijo Sean Sullivan, un asesor de seguridad del vendedor de seguridad F-Secure en Finlandia. Por lo general, el último teléfono que usó la red será el que recibe los mensajes entrantes, dijo.

"Entonces, si este Nokia 1100 en particular puede modificarse para suplantar el número de teléfono de las víctimas, debería ser posible convertirse en el principal. "Por lo menos el tiempo suficiente para recibir el TAN", dijo Smith.

Aún se desconocen los detalles técnicos sobre cómo se está modificando el 1100, dijo Frank Engelsman de Ultrascan. Sin embargo, una mujer en Finlandia contactó a su compañía el lunes después de ver una noticia y se ofreció a enviar su Nokia 1100 fabricado por Bochum. Cuando llegue, el teléfono será examinado y probado para ver si la intercepción TAN puede replicarse, dijo Engelsman..

Mientras tanto, un sitio de tecnología holandesa, portablegear.nl, escribió que colocó un anuncio falso para el particular Nokia 1100 en un mercado en línea. Las personas ofrecieron tanto como € 500, que ofrecen para recoger el dispositivo de inmediato.

Nokia produjo más de 200 millones de dispositivos en la familia de modelos 1100. La compañía dijo que no divulga cifras como cuántos 1100 se hicieron en Bochum.