기계적 인조 인간

수사관이 노키아 1100 온라인 뱅킹 해킹을 복제

Từ Ngày Em Đến - Da LAB (Official MV)

Từ Ngày Em Đến - Da LAB (Official MV)
Anonim

해커가 작성한 특수 소프트웨어 사용 사기 수사 회사 인 Ultrascan의 자회사 인 Ultrascan Knowledge Process Outsourcing의 CTO 인 Max Becker는 1100의 특정 모델을 다른 사람의 전화 번호를 사용하여 SMS (Short Message Service) 메시지를 수신하도록 다시 프로그래밍 할 수 있다고 전했다. 1100 해킹은 인터넷을 통해 이루어지는 거래를 안전하게하기 위해 은행이 사용하는 핵심 기술을 훼손하기 때문에 강력합니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

G ermany와 Holland는 예를 들어 다른 계좌로 돈을 이체 할 수 있도록 mTAN (모바일 거래 인증 번호)이라고하는 일회용 암호를 사람의 전화로 보냅니다.

Nokia 1100을 다시 프로그래밍하여 다른 사람의 번호로 가면 사이버 범죄자도 SMS로 mTAN을 얻을 수 있음을 의미합니다. 사이버 범죄자는 이미 은행 사이트에 대한 사용자의 로그인과 암호가 있어야하지만, 전세계 수백만 대의 컴퓨터에 키 입력을 기록 할 수있는 악의적 인 소프트웨어가 있기 때문에 쉽습니다.

Ultrascan은 독일 보훔에서 만든 Nokia 1100 전화를 구입했습니다. 현재 폐쇄 된 공장에서 2003 년경에 만들어진 전화는 해킹 당할 수있는 펌웨어 버전을 가지고 있다고 Becker는 전했다. 노키아는 1100과 그 후속 제품을 2 억 개 이상 팔았지만 특정 펌웨어가 얼마나 많은지는 알 수 없다.

Ultrascan은 1100 개를 재 프로그래밍하고 mTAN을 가로 챌 수 있었다. Becker는 공격이 반복적으로 수행 될 수 있는지 알아보기 위해 추가 테스트를 실시하고 있다고 말했다. "우리는 한 번 해냈다"고 Becker는 말했다. "우리가 어떻게 해야할지 알 것"이라고 말했다.

Ultrascan 전문가는 회사의 정보망을 통해 전화를 다시 프로그래밍 할 수있는 해커 소프트웨어를 확보했다고 회사의 사기 및 보안 전문가 인 Frank Engelsman은 전했다. 베커는 노키아 1100의 펌웨어를 해독하기위한 해커 인 베커가 말했다. 그런 다음, 펌웨어는 수정 될 수 있고 IMEI (International Mobile Equipment Identity) 번호와 같은 정보뿐만 아니라 전화가 운영자와 등록 할 수있게하는 IMSI (International Mobile Subscriber Identity) 번호가 변경 될 수 있습니다.

수정 된 펌웨어는 Nokia 1100에 업로드됩니다. 1100의 특정 모델은 데이터를 읽고 칩에 쓸 수있는 지울 수있는 ROM을 사용했습니다. 마지막 단계에서 해커는 SIM (Subscriber Identity Module) 카드를 복제해야한다고 Becker는 기술적으로 사소한 것이라고 말했다.

휴일로 목요일에 휴업 한 Nokia는 연락을 할 수 없다. 그러나이 회사는 1100 소프트웨어에 취약점이 있다고 생각하지 않는다고 말했다.

베커는 의미 론적으로 사실 일지 모르지만 펌웨어를 암호화하는 데 사용 된 암호화 키가 어떻게 든 공개 도메인으로 빠져들 가능성이 있다고 말했다.. 베커는 "우리는 노키아와 진정으로 이야기하고 싶다"고 말했다.

울리 스커 슨은 범죄자들이 노키아 1100에 많은 돈을 지불 할 의향이 있음을 확인했다. 울리 스칸 (Ultrascan)의 한 소식통은 최근에 탕헤르, 모로코, € 5,500 (US $ 7,567)에 엥겔스만이 말했다. Ultrascan은 금년 초에 한 Nokia 1100이 25,000 유로에 판매 한 데이터를 확인했습니다.

인터넷 및 전자 사기범과 관련된 범죄자를 추적하는 Ultrascan은 온라인 뱅킹 사기에 Nokia 1100s를 사용하는 범죄자를 추적하려고합니다.

"엥겔스 만은"우리는이 그룹에 침투하려고 노력하고있다 "고 말했다.