Дыра в операционной системе Siemens S55 позволяет отправлять SMS-сообщения помимо ведома хозяина

0
373 views

Программные “дырки” бывают не только в операционных системах для настольных компьютеров, таких как, например, Windows XP. Своя ахиллесова пята нашлась и у Siemens S55.

Все дело в java-файле – time.jar. Согласно стандарту, когда идет отправка SMS-сообщений через Java-приложения, телефон должен запрашивать подтверждение данного действия. Но если в это время на экран будет вызвано меню диалога, отправка SMS может стать неконтролируемой. Чтобы это сработало, вредоносная Java-программа должна быть установлена на телефон пользователя, но это, при почти бесконтрольном скачивании контента для телефонов с различных интернет-сайтов, как правило, не задача для хакеров.

Недостатки программного обеспечения телефона обнаружили группа хакеров под названием Phenoelit Group.