Кнопочные телефоны называют «звонилками» или «бабушкофонами», поскольку покупают их обычно только для совершения звонков и для пожилых родственников, непривычных к сенсорным экранам. Широко распространено мнение, что подобные гаджеты идеальны в плане безопасности, поскольку поддерживают минимум функций и не выходят в сеть. Однако это далеко не всегда соответствует действительности. Разберемся, почему «бабушкофоны» не так безопасны, как кажутся.
Недавно было проведено исследование, в рамках которого проверяли на незадекларированную функциональность пять бюджетных кнопочных телефонов из российской розницы. Стоимость аппаратов – от 600 до 1500 рублей. При изучении прошивок выяснилось, что недокументированные и потенциально опасные функции есть у 4 телефонов из 5. А именно:
- 1 телефон пересылает входящие SMS через интернет,
- 1 модель отправляет платные SMS на короткие номера,
- 2 «звонилки» тратят деньги со счета пользователя через интернет и SMS.
Откуда берутся недокументированные функции
Кнопочные телефоны используют прошивки от трех компаний. Эти компании предоставляют инструментарий разработчика, позволяющий изготовителям «бабушкофонов» адаптировать микропрограммный код под конкретную модель телефона. А производитель гаджета может дополнить прошивку любыми функциями, в том числе:
- пересылкой пользовательских данных через SMS или интернет;
- скрытым оформлением подписок на платные онлайн-сервисы и покупкой платного контента (при том, что у самого гаджета может не быть браузера, а у пользователя – возможности выходить в сеть);
- перехватом входящих сообщений с отправкой их на сервер с целью использования вашего номера для регистрации в интернет-сервисах, требующих подтверждение по SMS.
О недокументированных функциях может не знать не только пользователь, но и дилер, и даже изготовитель телефона (если доработку прошивки заказывали сторонним разработчикам). Не знает о них и Минцифры России. Министерство проверяет только соответствие устройства стандартам связи, но не его функциональность.
Что делать
Самостоятельно декомпилировать и изучить прошивку сможет далеко не каждый владелец телефона. Однако пользователь может:
- покупать «звонилки» только известных брендов;
- день не пользоваться телефоном, а затем запросить у мобильного оператора детализацию счета за прошедшие сутки. Скрытые сообщения могут не записываться в память «бабушкофона», но будут видны в детализации.
Так что лучше забыть о мифе, что простые кнопочные телефоны идеальны в плане безопасности.