LINUX.ORG.RU

Безопасность usb-модемов GPRS, EDGE, 3G . И отправка платных СМС.

 , , ,


0

3

Вероятно мне следовало бы обратиться на винфакью, но там мне скорее всего предложат переустановить шиндовс. Но поскольку на linux рано или поздно кто то попытается сделать что то подобное, это стоит рассмотреть.

Может ли страница в браузере отправить СМС через подключенный usb-модем? Если на компьютер будет установлен вирус, сколь вероятно его само-удаление после отправки СМС на короткий номер?

Дело было так, принесла мне знакомая ПК, и я выяснил что счёт её usb-модема минус пять рублей. Но она положила на счёт деньги буквально пару дней назад. И ещё она рассказала что когда пыталась почитать в интернете какую то книгу Солженицина, то ей на экран вышло много сообщений и она их закрыла. Я провёл антивирусное сканирование двумя антивирусами, загрузочным CD касперского и сканирование авастом до загрузки большей части ОС. Никаких вирусов не нашёл. Из чего я сделал вывод что вирус использовал уязвимость хромонога или flash, а затем смог выполнить произвольный код и отправить СМС. После вирус самоудалился что бы не оставлять улик. Что скажете? У меня лично в голове не совсем укладывается зачем так извращаться если можно воровать аккаунты или делать ботнеты?

Не значимый P.S. Я заблокировал у неё на модеме подключение контент-сервисов, отключил подключенные сервисы, провёл два антивирусных сканирования, установил огнелиса с adblock и отключил автозагрузку «Мультифона». За что получил 200 рублей и баночку домашней баклажанной икры.

Она хоть миленькая? Почему ты ее не согрел?

anonymous_sama ★★★★★
()

даже не надо ни каких троянов и ПО

услуга называется «мобильный клик» - действует по партнеркам с мобильными операторами http://www.mobile-review.com/articles/2012/pay-by-click.shtml (помоему это есть у всех операторов большой тройки этой страны)

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 3)

Вроде как AdBlock или ABP сами подсовывали рекламу и вирусню.

Обнаружил случайно. отлаживал сайт с включённым логом Network в Chrome какой-то левый JS статистики, который я точно не ставил. Выключил ABP с JS из логов пропал. Включил обратно, JS вернулся.

IIIypuk ★★★★
()

Ещё есть сайты, трафик с которых не бесплатен, даже на безлимитном тарифе. Список сайтов можно узнать на сайте оператора, если поискать. Как-то печатал кому-то список таких сайтов у мтс.

Allakka ★★★★
()

Может ли страница в браузере отправить СМС через подключенный usb-модем

теоретически да

И ещё она рассказала что когда пыталась почитать в интернете какую то книгу Солженицина, то ей на экран вышло много сообщений и она их закрыла.

не факт, что это вообще был вирус, может просто много попапов открылось и всё. А трафик банально сожрался, потому и деньги потратились. Можно распечатку у сотового оператора попросить

Harald ★★★★★
()

Ещё недавно существовали «премиум» сайты с платным трафиком. Билайн это вроде бы недавно отменил, как у других неизвестно.

Обязательно посмотрите детализацию и узнайте за что именно ушли деньги, это может быть звонок в том числе входящий, смс или трафик.

Да, модемы умеют звонить и принимать звонки.

stitchix
()
Последнее исправление: stitchix (всего исправлений: 1)
Ответ на: комментарий от Harald

А трафик банально сожрался, потому и деньги потратились.

У неё типа «безлимит».

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от fornlr

услуга называется «мобильный клик» - действует по партнеркам с мобильными операторами http://www.mobile-review.com/articles/2012/pay-by-click.shtml

Она работает через специальную программу для megafon модема или как то по другому?

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от rezedent12

я же написал - никакого софта не надо, достаточно выйти в интернет с симки оператора на любом устройстве и понатыкать на веб страницах чего попало.

зы: а вот про пчелайн http://habrahabr.ru/post/196894/

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Закажите детализацию, вангую какую-нибудь херню от оператора вроде сайтов с платной музыкой.

PolarFox ★★★★★
()
Ответ на: комментарий от rezedent12

Премиум трафик тарифицируется независимо от безлимитного тарифа, по факту загрузки страницы.

Детализация делается онлайн бесплатно или недорого.

stitchix
()

Вам stitchix и fornlr верно говорят. Еще есть сайты, типа zaycev.net, которые сами перебрасывают пользователя, если видят, что он с модема, чтобы он заплатил за музыку, а не качал бесплатно. Но, правда, вроде как, некоторые опсосы сейчас ввели двойное смс-подтверждение, но совсем недавно.

ValdikSS ★★★★★
()
Ответ на: комментарий от amaora

а причем тут тор? ты получаешь интернет через точку доступа опсоса, хоть ты запроксируйся - толку от этого не будет.

fornlr ★★★★★
()

Просто позвоните в службу поддержки. Вариантов сильно много. У меня как-то пропали деньги на телефоне — выяснилось что их сняли в счет уплаты долга по другой симкарте.

Black_Roland ★★★★
()
Ответ на: комментарий от Black_Roland

Просто позвоните в службу поддержки. Вариантов сильно много. У меня как-то пропали деньги на телефоне — выяснилось что их сняли в счет уплаты долга по другой симкарте.

Звонили. Но и без этого поняли, что дело в контент-услугах. Когда перешли на сайт адрес которого был указан в СМС пришедшей на этот модем.

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от fornlr

Через опсоса пойдут только шифрованные каналы до узлов тора, и весь этот pay by click перестанет работать.

amaora ★★
()

Солженицын враг /thread

Deleted
()

ну, вылететь в минус юзер и без вирусов может. сколь велика была «исчезнувшая» сумма? бывает, что оператор делает перерасчёт в конце месяца и счёт вдруг скачет на пару сотен рублей в плюс или в минус.

да, начиная, кажется, с мая этого года есть указ о «двойном кошельке»: для платного контента и для бесплатного. указ есть, опсосы его обязаны выполнять. просто никто об этом не знает, я знаю только потому, что работаю в телекоме.
так вот, юзер может потребовать сделать два счёта и чтобы весь платный контент направлялся, например, на счёт с нулевым балансом (соответственно, хрен тебе, а не услуга, сервер отфутболит запрос). а «бесплатный» контент (без спецнаценки) идёт с основного счёта. как-то так. но я не знаю, как провайдеры это реализуют на практике.
вот про это статейка:
http://izvestia.ru/news/570396

Iron_Bug ★★★★★
()

Это не вирусы ИМХО.
У нас на работе в силу присущего ей идиотизма (НИИ же) нет нормального интернета, и раздаем мы его в сеть с мегафон-модема. Казалось бы, какие могут траблы... ведь воткнут он был у меня в линкс-проксю, а не в какую-нибудь винду. Но тем не менее с него частенько снимались деньги и был минус на счету.

В ходе разбирателств я понял одно - они (опсос) оформляли какую-нибудь подписку на что-либо, и за это брали абонентскую плату каждодневно (проверь на ее свистке наличие подписок). Как подключали? Ведь мегафон, это тебе не мтс... На знаю, но факт остается фактом. Я смотрел подключенные подписки - это был (внимание!) летитбит, и прочие. Из чего я сделал вывод, что когда кто-то заходил на сайт летитбита с целью скачать какую-нибудь хрень (юзерам же объяснишь, что оттуда качать не надо, а заблокировать это я догадался только после происшествия), он каким-то образом определял, что заходят и мопеда... И делал какой-то запрос к нему, после чего подключалась подписка. Может, у них есть какой договор с опсосом, я не знаю. Вылечилось все звонком опсосу и с громкими чуть ли не матерными криками выяснениями ситуации - в результате на номере поставили запрет на подключение подписок - уже с год полет нормальный... Был.

Некотороые время назад один нас преспективный 60тилетний «автоматизатор», считающий себя офигеть каким грамотным в ИТ вопросах, и смотрящий на меня часто свысока, решил, что раз после ремонта у нас теперь больше нет локалки, а тянуть ее некому, то «давайте поставить вифи роутер!». Купил роутер, воткнул в него напрямую мопед... Как следствие - отсутсвие логов как таковых и вообще всего, что было на сервере. Недавно на счету оказало -300р. Логов нет.. По детализации от опсоса я выяснил, что 1го июля кто-то потратил со счета 300р. Как? Написано было лаконичное «Контект» в графе «Вид услуги». То есть опять кто-то полез на какой летитбит и оттуда снялось за какую-то дрянь 300р. Возможно, у них какой-то договор с опсосом, и можно «оплатить быстро и без смс» прямо со счета мопеда.


В общем, проверяй подписки, и звоните ругаться и запрещать это все.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Анонимность 3G модем

Растолкуйте. Неужели вычисляют щаз пользователя 3G инета по IMEI? Даже если симку (купленную анонимно) сменить? Другими словами, могут вычислить по времени динамически назначенного ip плюс imei плюс сота и т.д.??

dr-kart
()
Ответ на: Анонимность 3G модем от dr-kart

Я так думаю, что просто сам мопед передает что-то типа юзерагента серверу, исходя из чего тот делает вывод, что ты сидишь с мопеда.

Zhbert ★★★★★
()
Ответ на: Анонимность 3G модем от dr-kart

Растолкуйте. Неужели вычисляют щаз пользователя 3G инета по IMEI? Даже если симку (купленную анонимно) сменить? Другими словами, могут вычислить по времени динамически назначенного ip плюс imei плюс сота и т.д.??

Не знаю как коммерческие структуры. А вот полиция всегда может получить отчёт от мобильно оператора какие SIM с какими IMEI использовались.

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от Zhbert

Я так думаю, что просто сам мопед передает что-то типа юзерагента серверу, исходя из чего тот делает вывод, что ты сидишь с мопеда.

Не обязательно. Вполне возможно что интернет-шлюз просматривает некоторые пакеты и имеет специальное API для сайтов с таким контентом. То есть когда юзер нажимает кнопку OK, сайт обращается к специальному серверу имеющему связь со шлюзом. И шлюз передаёт информацию кто именно нажал кнопку OK.

Модем вероятно может передавать эти данные. Но по моему это требует специальной модификации прошивки модема или его драйвера.

rezedent12 ☆☆☆
() автор топика
Ответ на: комментарий от rezedent12

Может, он по-умолчанию это делает, кто его знает?

Zhbert ★★★★★
()
Ответ на: комментарий от fornlr

ЕМНИП опсосы инжектят специальный ид в http-запросы, по которому и снимают бабло. Так что шифрование трафика через tor\vpn etc поможет.

KillTheCat ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.