LINUX.ORG.RU

Несанкционированная рассылка СМС

 , ,


0

2

Здравствуйте.

Пардон, что не про Linux. Но тут много серьезных дядек. Может быть кто-то объяснит ситуацию.

Телефон Philips Xenium E560. Простая кнопочная трубка. Без интернетов, приложений и модифицированных прошивок. Такая батарейка с функцией звонилки.

МТС симка.

Три часа назад без моего ведома разослал 20 пустых СМС случайным людям из моего списка контактов. В «отправленных» так и лежат с подписью <без содержания>. Каждому по одной СМС. Первая в 16:52, последняя в 16:53, судя по «отправленным» в телефоне и по личному кабинету в МТС.

Какие есть теоретические варианты такого события?

В МТС звонил, в Philips звонил. Ничего интересного не говорят.

Стоит ли из-за 40 улетевших вдруг рублей и моральной подавленности обращаться в полицию? Полиция может какие-то скрытые технические подробности этих СМС увидеть?

P.S. Многих из этих случайных людей я не видел и не слышал с десяток лет. Естественно - и они перепугались и стали звонить, спрашивать что случилось. И сам я перепугался от этих звонков - я ж какое-то время даже не знал, что это «я» им СМС первым послал.

★★★

Последнее исправление: Toxo2 (всего исправлений: 1)

Может ты не заблокировал клавиатуру и он в кармане наотправлял смсок. У меня так бывало с кнопочным сони-эрикссоном.

cocucka ★★★★☆
()

В кармане нажал случно, меняй телефон, либо в процессе засовывания в карман. У меня было то же. Развод один: кривой телефон/одежда.

anonymous
()
Ответ на: комментарий от cocucka

Тогда ведь должна была бы быть какая последовательность?

Ни по алфавиту, ни по каким другим признакам закономерности не вижу. Просто случайные 20. И каждому по одному. Один контакт был два раза записан с одним именем, но с разными телефонами - ему две улетело.

Toxo2 ★★★
() автор топика

Проверь, будет ли такое еще два раза.

Проверь на вирусы.

В полицию обращаться с этим очень глупо.

anon777_2
()
Ответ на: комментарий от Toxo2

Ну могло бы быть как-то так: скажем у твоего телефона есть джойстик, по нажатию на него вызывается меню, в меню первым пунктом отправка смс; потом надо выбрать адресата, список контактов открывается, но по умолчанию никто не выбран; зато оно может фильтровать по цифрам номера адресата, а цифры ты в кармане рандомно нажимаешь, поэтому случайный адресат выбирается. Ну а после, опять же, джойстиком выбирается первый отфильтрованый адресат и отправляется пустая смска.

cocucka ★★★★☆
()

Какие есть теоретические варианты такого события?

Китайский зонд активировался, разослал инструкции спящим агентам.

Шутка. Регистранты выше уже дали ответ: сунул в карман, прижал, оно и отправило. Вот если повторится, тогда может и не шутка…

Стоит ли из-за 40 улетевших вдруг рублей и моральной подавленности обращаться в полицию?

Они тебя пошлют.

Korchevatel ★★★★★
()
Последнее исправление: Korchevatel (всего исправлений: 1)
Ответ на: комментарий от anon777_2

Проверь на вирусы

Откуда могут взяться вирусы в кнопочной звонилке? Она не ходит в интернеты же. Даже к компутеру не подключается.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

А… я по диагонали читал. Но в полицию тогда тем более глупо образаться.

anon777_2
()

Вероятней, что не 40 раз случайно отправлялись, а случайно всем им разом, но уходили по одной.

boowai ★★★★
()
Последнее исправление: boowai (всего исправлений: 1)
Ответ на: комментарий от Korchevatel

Китайский зонд активировался

Вот примерно к этому и клоню.

Точно-преточно нет никакой теории с симкой? Контакты хранятся на симке. Симке прилетает команда... Нет? Точно ерунда?

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

Точно-преточно нет никакой теории с симкой?

Ну посмотри в личный кабинет, авось что-то записано. Если же симка на таджика зарегистрирована, выбрось.

Korchevatel ★★★★★
()
Ответ на: комментарий от Toxo2

Могу плеснуть бензинчика в костер твоей паранойи. Такие телефоны понимают стандартные АТ-команды, как модемы. В теории, твой телефон мог подцепиться к чему-нибудь по блютусу как модем и тогда, через АТ-команды можно хоть звонить, хоть смски слать. Т.е. твоему недругу нужно было лишь на пару минут завладеть твоей трубкой и спарить её с вредоносным девайсом. А потом он наотправлял пустых смсок чисто поржать. В результате этой спецоперации тебя обули на 40 рублей.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

Хорошая теория. Спасибо. Интересно.

В принципе - дофантазировать до удаленного и незаметного включения на нём блютуса могу сам. Гипотетически, наверное, возможно. В 16:52 был в Леруа, доски подкупал. Кто там будет искать человека, умеющего блютусы удаленно включать.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от cocucka

В результате этой спецоперации тебя обули на 40 рублей.

просто филипс не смог в юникод через АТ
кириллица там несколько через опу включалась, насколько помню, на некоторых клонах 35ых модемов она вообще не взлетала
за сим махнуть пароль на блютус крайне логично, а отправить за минуту 40 смс в кармане … я хз как ты жопой елозишь но даже если это всего три клика джойстиком на смс, то это 2 клика в секунду без случайного выхода в меню и с подтверждением отправки с первой попытки …

rukez ★★★★
()
Ответ на: комментарий от Toxo2

Кто там будет искать человека, умеющего блютусы удаленно включать.

ой ты школотой штолле не был? ))

rukez ★★★★
()
Ответ на: комментарий от Toxo2

Кнопочная мобила стоит копейки. Купи уже и нормальную, перевыпусти бесплатно симку. Всё.

Можешь раскладушку купить, чтобы не имеет проблем с набором из кармана. Многие так и поступали, когда не было «нормальных» телефонов.

anonymous
()
Ответ на: комментарий от anonymous

Так теория же интересна.

Т.е. даже проще: «никакой оператор связи никогда ни при каких обстоятельствах не может заставить слать СМС - это просто в принципе невозможно технически|протокольно».

Да? Если да, то ок. Поменяю мобилку.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

Не заморачивайтесь. Классическое «жопа позвонила» времен ношения кнопочного телефона в заднем кармане. Скорее всего вы без труда найдете такое состояние меню, из которого последовательное нажатие одной или двух кнопок произведет подобный эффект.

vaddd ★☆
()

Три часа назад

Это значит в 12:55 было. Доложите местоположение в означеный период времени!

Первая в 16:52, последняя в 16:53

Уже путаетесь в показаниях? Нехорошо…

В МТС звонил, в Philips звонил. Ничего интересного не говорят.

А спортлото? Что там-то говорят???

обращаться в полицию?

и немедленно!

Полиция может какие-то скрытые технические подробности этих СМС увидеть?

Совершенно точно доказано, что нет

Естественно - и они перепугались и стали звонить, спрашивать что случилось. И сам я перепугался

Доложите по форме род занятий за последние 8 лет, если звонки Туда и Сюда вызывают некую степень нервозности!

Philips Xenium E560

У него нету такого поведения, как рассылка по «команде свыше». Прошивка там простая, никаких исключительных ситуаций он не создаёт. Надо проверить карманы на предмет наличия шаловливых рукожоп. Это точно не про Security, а про «случайные нажатия кнопок».

Brillenschlange
()
Ответ на: комментарий от Brillenschlange

род занятий за последние 8 лет, если звонки Туда и Сюда вызывают некую степень нервозности!

Основной вид деятельности - пенсионер.

Можно подумать, что у вас не возникнет никакой степени нервозности, когда бывшая жена бывшего друга позвонит с другой стороны континента и спросит «как дела?» примерно через 15 лет последнего вами с ней общения.

проверить карманы на предмет наличия шаловливых рукожоп

Да я бы с радостью согласился на это. Но не похоже, хоть тресни. Лежит в сумке, сумка на плече. Шут с ним - бывает, что его замыкает с незаблокированной клавиатурой на одной кнопке. Типа 00много000. Но как так ловко крутиться надо, чтобы выбрать 20 контактов и отправить им СМС?

Ладно. Похоже никакой теории не выходит. Кроме блютуса, который ещё и включить как-то предварительно надо, а потом и выключить обратно незаметно.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

Можно подумать, что у вас не возникнет никакой степени нервозности, когда бывшая жена бывшего друга позвонит с другой стороны континента и спросит «как дела?»

Да я бы вообще обделался на месте, вы ещё молодцом!

Похоже никакой теории не выходит.

Ну как бы да, тем более, что СМСы пустые и по списку контактов. Вот если бы на короткие номера и с текстом «У вас продаётся славянский шкаф?», а потом бы счёт был не 40, а 4999, тогда был бы смысл теорию продумывать.

Brillenschlange
()

У меня филипс был в первый и последний раз в 2006м году. Разбил его об стену и больше с этой шарагой не связывался.

utanho ★★★★★
()
Ответ на: комментарий от cocucka

Там все еще веселей. Чтобы тело выполнило АТ комманду, надо знать номер телефона и порт. Пароль в 99,9% заводской.

utanho ★★★★★
()

этот телефон может подключаться к сетям. т.е. через него можно выйти в интернет. там даже барузер есть

anonymous
()
Ответ на: комментарий от utanho

А мне они присылают спам про увеличение сами знаете чего …

Владимир

anonymous
()
Ответ на: комментарий от Toxo2

Я бы все-таки обратился в полицию. Сейчас там уже не те что раньше сидят, наверняка прямо в отделе подключат программатор и посмотрят в прошивке признаки взлома. А там уже и на злоумышленника выйти недолго по специфичным фингерпринтам. Ты как зайдешь, прямо так и скажи, надо фингерпринты найти пока кеши не сбросились. Главное попроси, чтобы не меньше майора заниматься привели, а то эти сержанты-лейтенанты сам ведь знаешь, даже в gsm протоколах не шарят.

anonymous
()

Совсем недавно пришло Push-уведомление (Beeline) с текстом типа «Отправь любое СМС на номер такой-то чтобы подписаться и платить нам бабосы каждые сутки XX руб.».

superuser ★★★★★
()
Ответ на: комментарий от anonymous

этот телефон может подключаться к сетям. т.е. через него можно выйти в интернет. там даже барузер есть

Покупал я его в 2019 году. Тогда и проверял - встроенный браузер у него отродясь не работал. По-моему что-то про нехватку памяти тогда писал. Сейчас попробовал - или «сбой соединения», или «ошибка защищенного протокола» на любой запрос. При этом в ЛК МТС даже записи не появляются о попытках выхода в Сеть.

Но.
На него можно установить OperaMini 4.4. Поставил, проверил. Вот она, действительно, подключается. Как минимум - к Яндексу точно. И, соответственно, оставляет следы в ЛК о выходе в Интернет.

Хорошо. Пусть будет вторая более/менее подходящая теория.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

Пусть будет вторая более/менее подходящая теория.

Нафантазировал «более/менее» третью теорию.

В 16:49 расплачивался картой в Леруа. Прилетела СМС-уведомлялка от банка о снятии денег. В 16:52 полетели СМС от меня (пока я эти купленные доски грузил в автомобиль).

Вопрос: не могло ли случится некое «переполнение буфера» от банковской СМС, которое телефон мог принять за команду рассылки?

Можно как-то из телефона достать сырой исходник СМС-сообщения со всеми заголовками и служебной информацией?

Toxo2 ★★★
() автор топика
Последнее исправление: Toxo2 (всего исправлений: 1)

Вот тебе еще одна теория: соленый человеческий пот отлично проводит электричество.

slowpony ★★★★★
()
Ответ на: комментарий от slowpony

Это слабенькая теория. Телефон лежал в сумке, сумка лежала на переднем сиденье, я потел со стороны багажника.

Сижу, изучаю формат PDU.

Toxo2 ★★★
() автор топика
Ответ на: комментарий от Toxo2

Вопрос: не могло ли случится некое «переполнение буфера» от банковской СМС, которое телефон мог принять за команду рассылки?

Не «переполнение», а нужным образом составленная смс.

utanho ★★★★★
()
25 июня 2021 г.
Ответ на: комментарий от vaddd

У кнопочных, мать их, филипсов есть очень идиотская бага/особенность. При залоченной клаве можно набрать 911 или 112. Причём 112 набирается легче лёгкого, так как цифры рядом. Два раза уже приходилось краснеть, когда оператор перезванивала, чтобы узнать, чего со мной стряслось. А хорошие, годные кнопочные звонилки с жырной батареей остались вроде только у филипса.

Vier_E ★★★
()
1 сентября 2021 г.

Кстати да - https://habr.com/ru/post/575626/

«Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы»

И автор статьи из местных.

Toxo2 ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.