dastapov: (Default)
[personal profile] dastapov
Вопрос из комментариев: "может ли так заглючить БС или телефон? http://gazetaby.com/index.php?sn_nid=32507&sn_cat=35"
Краткое изложение того, что по ссылке: "Абонент компании «Велком» Сергей Сивенков стал жертвой «SMS утечки». Ночью его мобильный телефон с интервалом в 2-5 секунд начал отправлять сообщения на платный номер 5555. За три часа было отослано 938 SMS, в результате чего Сивенков ушел «в минус» на 9 млн рублей. «Паранормальное» явление с ожившей техникой произошло в полтретьего ночи. По словам гомельчанина Сергея Сивенкова, с его 3G модема компании «Велком» сами собой стали отправляться SMS-сообщения. Не понимая, что происходит, парень переставил SIM-карту из модема в мобильный телефон. Однако история повторилась. Один за другим на экране появлялись отчеты о доставке сообщений. Сергей позвонил представителю компании с просьбой заблокировать номер, но общего языка с оператором не нашел.
На логичный вопрос, почему он не достал из телефона SIM-карту, молодой человек теперь отвечает: запаниковал, звонил оператору, ругался, через каждую минуту проверял баланс…
"

Что я думаю: дело ясное, что дело темное, и в ходе пересказов наверняка были утеряны важные детали и подробности. Впрочем, попробуем оттолкнуться от тех сведений, которые изложены в заметке.

По моему личному опыту, подавляющее большинство случаев единичного опротестования расходов сводятся к "абонент по недосмотру или по глупости потратил кучу денег, а теперь хочет не платить", и я склонен считать, что этот случай - не исключение. Сбои сети обычно влияют на массу абонентов - сотни, тысячи, десятки тысяч, и почти никогда не ограничиваются одним-двумя людьми.

Спонсором дальнейшей части поста является система сборки компилятора GHC :) Пока он собирается, я попробую показать вам, как можно прикинуть, какая из гипотез-объяснений наиболее правдоподобна. По горизонтали у нас гипотезы, по вертикали - факты, на пересечении - информация о том, поддерживает ли факт данную гипотезу, или же опровергает ее.

Судя по суммарнму счету "за и против", лично для меня побеждает первая гипотеза.

PS
Да, и хотелось бы заметить, что цитируемый в заметке "специалист" совершенно очевидно не прав, представляя SIM-карту эдаким пассивным куском электроники. См., например, тут.


Гипотезы


Факты Абонент сам отослал СМС-ы (программой), чтобы победить в конкурсе/заработать «симпафок»/купить рингтонов, а теперь отмазывается Злоумышленники, имея доступ к core-сети оператора, сделали OTA-обновление SIM-карты и разослали SMS-ы с помощью SIM-тулкита Глючная прошивка телефона и/или залипающие клавиши + абонент отправил первый SMS сам, а потом они начали отправляться «автоматом» Сбой сети, приведший к тому, что СМС отправлялись «полностью самостоятельно»
За 3 часа — 938 смс Consistent (примерно с такой скоростью и можно отправлять СМС-ы через AT-интерфейс) Consistent (примерно с такой скоростью и можно отправлять СМС-ы) Consistent (примерно с такой скоростью и можно отправлять СМС-ы) Inconsistent (в SMSC можно вливать SMS-ы с большей скоростью)
Абонент ушел в минус на 9 млн. рублей Neutral Inconsistent (для мошенничеств такого типа характерно «взять по чуть-чуть у многих и не палиться», а не «взять много у 2-3 человек») Neutral Neutral
Рассылка СМС началась в 3 часа ночи Consistent (глупые идеи чаще приходят ночью, чем днем) Consistent (лучше отсылать СМС-ы ночью, когда абонент спит) Neutral Neutral
Владелец сим-карты, судя по всему, в это время не спал Consistent Neutral Consistent Neutral
Сим-карта изначально стояла в модеме Consistent (модем проще контролировать программно) Neutral (тулкиту все равно, где стоит карта) Inconsistent (сложно представить, что сначала «залип» модем, а потом — телефон) Neutral
Сим-карта позже была переставлена в телефон Inconsistent (проще рассылать с помощью модема) Neutral (тулкиту все равно, где стоит карта) Inconsistent (сложно представить, что сначала «залип» модем, а потом — телефон) Neutral
После 938 СМС рассылка, судя по всему, прекратилась Consistent (сам начал, сам прекратил) Slightly inconsistent (некруглое число отосланных СМС, некруглый баланс — странно, что «робот» остановился в такой момент) Inconsistent (рассылка была бы до «победного конца») Consistent (зафиксили «сбой», рассылка прекратилась)
СМС отсылались только на один короткий номер, по которому покупается премиум-контент для «Одноклассников» Consistent Consistent («робот» отсылает СМС на 5555, контент-провайдер делится с «накрутчиками») Inconsistent (удивительно, что залип именно этот СМС — логично предположить, что СМС-ов живым людям у среднего пользователя больше, и вероятность залипнуть на них — тоже больше) Inconsistent (удивительно, что «залип» именно этот СМС)
Есть минимум еще один пострадавший абонент Neutral Consistent Inconsistent Inconsistent (был бы либо 1 пострадавший, либо сотни)
В сообщении не упоминаются массовые жертвы, интернет тоже молчит Consistent (то есть это не «массовый вирус», ...) Inconsistent (это должно было бы иметь массовый характер) Consistent Inconsistent (был бы либо 1 пострадавший, либо сотни)
У второй жертвы СМС-ы уходили на разные номера Consistent Neutral Consistent (вторая жертва могла рассылать СМС-ы самостоятельно) Inconsistent («встал, упал на нож, и так 18 раз»)
СИМ-тулкит может сам отправлять СМС-ы Neutral Consistent Neutral Neutral
На видео виден не весь телефон (возможно, он к чему-то подключен) Consistent Neutral Neutral Neutral
Телефон на видео находится в режиме написания СМС Inconsistent (для программных рассылок это не нужно) Consistent Consistent Inconsistent (телефон был бы вообще ни при чем)
На видео видно, что телефон рапортует об окончании отправки СМС Consistent Slightly inconsistent (как мне помнится, тулкит может подавлять эти уведомления) Consistent Inconsistent (телефон был бы вообще ни при чем)
Не видно репортов о доставке смс-ов Consistent (у людей обычно включены отчеты о доставке, а для программной рассылки они не нужны) Consistent (у людей обычно включены отчеты о доставке, а для программной рассылки они не нужны) Inconsistent Neutral
Если на телефоне нокия нажать семь раз на кнопку меню, отправится смс на первый номер в телефонной книге или истории СМС-ов (в зависимости от модели) Neutral Neutral Consistent Neutral
За — против 11 — 2 7 — 4 7 — 6 1 — 7


UPD: Пишут, что таких абонентов прибывает. Если это действительно так, и пострадавших наберется хотя бы с десяток - то я бы поменял свое мнени в пользу версии с SIM Toolkit-ом.

(no subject)

Date: 2010-11-25 11:55 am (UTC)
From: [identity profile] vp.livejournal.com
Операторами в Беларуси массово используются SIM карты с 64к внутренней памяти, где крутятся разные J2ME операторские программы, у Велком это называется услуга "CLICK", которые великолепно сами шлют СМСки, лазят в интернет и т.п. И обновляются по воздуху тоже сами.

Можете это откомментировать? Я уверен, что причина именно в этом активном содержимом.

(no subject)

Date: 2010-11-25 06:53 pm (UTC)
From: [identity profile] http://users.livejournal.com/_adept_/
Ну, вот это самое активное содержимое и называется SIM Toolkit. API между ним и телефоном описано в стандарте GSM 11.14, желающие могут почитать :)

(no subject)

Date: 2010-11-25 10:06 pm (UTC)
From: [identity profile] avr-forever.livejournal.com
да, читал, увлекательное чтиво :)

Profile

dastapov: (Default)
Dmitry Astapov

May 2022

M T W T F S S
       1
2345678
9101112131415
161718 19202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags