Загрузка...

Почему IMEI смартфона должен быть строго засекречен

Тема в разделе Социальная инженерия создана пользователем iQuazar 21 апр 2022. 1319 просмотров

Загрузка...
  1. iQuazar
    iQuazar Автор темы 21 апр 2022 13 712 27 фев 2019
    Начнём с терминов. Что это вообще такое — IMEI? Это идентификационный номер. Он уникален, присваивается автоматически, не может быть изменён. Какую опасность таит IMEI? Тот, кто его знает, может проверить смартфон на подлинность. А ещё — определить местонахождение включённого гаджета. Такая возможность 100% есть у сотрудников полиции. А также у хакеров. Ну, если постараются. Опасаться стоит как одних, так и других.


    Российские мошенники построили целый бизнес на IMEI чужих смартфонов. Они выискивают объявления о продаже смартфонов на сайтах объявлений, связывают с продавцами, а затем добывают приватные данные. Каким образом? Стандартный набор фраз — «Какой телефон?», «Насколько смартфон старый?», «Экран исправен?». Так усыпляется бдительность.


    Дальше злоумышленник начинает делать вид, что готов купить смартфон. А затем (как бы между делом) интересуется, какой у продаваемого устройства IMEI. Зачем ему эта информация? Якобы нужно проверить, оригинальный гаджет или нет! К тому же а вдруг он краденый? Подделки продаются на каждом углу, так что такой вопрос не вызывает подозрений. А если мы говорим о человеке, который ничего не знает об информационной безопасности (обычное дело), тем более.


    Когда продавец называет мошеннику IMEI, последний исчезает. Но через какое-то время появляется снова, — чтобы сообщить, что он внёс идентификационный номер в базу краденных устройств. «Хочешь, чтобы он исчез? Плати!» — вот и вся схема. У продавца не остаётся вариантов, ведь он всё-таки хочет продать смартфон. А как это сделать, если IMEI во всех базах? То-то и оно. Никак!


    Что важно, злоумышленник действительно вносит IMEI в эту самую базу. Это не попытка «взять на понты»! Не верите — можете проверить. Базы краденных телефонов находятся в открытом доступе, и данные может внести кто угодно. Модерация? К сожалению, никудышная. Самое уязвимое звено, как всегда, — человеческий фактор.






    Источник
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. TheBreaded
    TheBreaded 21 апр 2022 0 14 ноя 2018
    Вывод: просто не пользуйтесь телефонами
    ¯\_(ツ)_/¯
     
    1. TheBreaded
    2. Ethereum_CIassic
      TheBreaded, сахара закончился,ты на соль перешёл ?
  3. MistaIns
    MistaIns 21 апр 2022 Заблокирован(а) 2777 16 мар 2021
    Ну внесет он в базу и чего? Ничего страшного не случится, он же не заяву пошёл с чеком покупки писать. Бред какой-то...
     
    21 апр 2022 Изменено
    1. RamSer
      MistaIns, ну так то не бред. Вот смотри, допустим найдётся потенциальный покупатель, они встретились чтоб проверить смарт и прочее, ему он понравился и он готов его купить, далее покупатель со своего смарта заходит в интернет и пробивает имей смарта продавца и он имеется в базе краденных устройств. Ну и собственно всё, сделка срывается т.к продавец не станет верить на слово покупателю о попытках мошенничества (по себе знаю, как только вставишь свою симкарту в смарт то тебе начнут поступать звонки из правоохранительных) не каждый захочет проверять.
  4. DIZEL_inactive4244781
    DIZEL_inactive4244781 4 май 2022 Заблокирован(а) 48 8 июн 2021
    А я думал, зачем менты постоянно имеи телефона переписывают.
     
Top