Video: NESSUNO CI AVREBBE CREDUTO SE NON FOSSERO STATI FILMATI (Novembre 2024)
Stai camminando per una strada cittadina e passi un venditore con un tavolo pieno di smartphone. Sembrano perfetti, puliti e nuovi e il prezzo è fantastico. Quindi cosa succede se il telefono che acquisti risulta essere un falso. Se funziona (e lo farai sicuramente prima di depositare i tuoi soldi) e allora? Che male potrebbe fare? Un sacco, si scopre.
Microsoft impiega diverse unità aziendali il cui unico scopo è garantire che nessun prodotto Microsoft esca dalla porta con codice dannoso o difetti di sicurezza. L'acquisizione di Microsoft da parte di Nokia lo scorso anno ha aumentato la necessità di applicare questo tipo di controllo ai dispositivi mobili. Ma per quanto riguarda i presunti dispositivi Microsoft che in realtà non provengono da Microsoft - contraffazioni, cioè? I ricercatori Microsoft John O'Brien e Kimmo Lehtonen hanno iniziato a esaminare la natura e i potenziali problemi associati ai telefoni contraffatti. O'Brien ha presentato i suoi risultati alla decima conferenza internazionale sul software dannoso e indesiderato, alias MalCon 2015.
O'Brien ha iniziato ricordando ai partecipanti il famoso test delle anatre. Se sembra un'anatra, cammina come un'anatra e ciondola come un'anatra… è un'anatra! Se non esiste alcuna differenza distinguibile tra un telefono contraffatto e uno reale, perché il consumatore dovrebbe preoccuparsi? Che male potrebbe fare? La ricerca condotta da O'Brien e Lehtonen è partita per rispondere a questa domanda.
Non solo Microsoft
Il forum dei produttori mobili (MMF) è un consorzio di aziende che producono dispositivi mobili. L'abbonamento include praticamente tutti i marchi di cui hai sentito parlare, incluso Microsoft. Secondo questo gruppo, nel 2013 c'erano quasi 150 milioni di telefoni contraffatti venduti a livello globale e quel numero non può che aumentare. Il problema della contraffazione non è unico per Microsoft, quindi il team di ricerca ha lanciato un'ampia rete.
A scopo di test, i ricercatori hanno ottenuto 21 dispositivi contraffatti, sei dei quali falsi Nokia Lumias e il resto fingendo di essere altri marchi. Per assicurarsi che non avessero accidentalmente impigliato dispositivi legittimi in vendita, hanno incaricato i loro agenti di acquistare dispositivi che vendevano tra il 15% e il 40% del prezzo normale. Con il campione messo a disposizione, si sono immersi in diverse dimensioni di test.
Sembra un'anatra
Tutti i dispositivi funzionavano con una versione di Android, anche con i telefoni Windows contraffatti. Le skin intelligenti hanno fatto apparire il sistema operativo esattamente come quello del dispositivo reale, con alcune piccole eccezioni. O'Brien ha menzionato i falsi telefoni Windows che eseguivano Android JellyBean sotto il cofano. La chicanery è diventata evidente solo nell'app Impostazioni, che era chiaramente Android.
I dispositivi presentavano anche una forte somiglianza fisica con gli originali. Schermi, parti metalliche, pulsanti, tutto sembrava molto realistico. In alcuni casi, uno sguardo ravvicinato ha rivelato differenze. Ad esempio, dove il telefono reale visualizzava "41 megapixel", quello falso aveva "4, 1 megapixel". Ciò nonostante, O'Brien riferì di consegnare un telefono vero e falso a un dirigente di una società (senza nome); il dirigente non poteva dire la differenza.
Malware gratuitamente
Il controllo della presenza di malware è un'attività in cui il team di scansione antimalware di Release Product and Security Services (PRSS) di Microsoft eccelle già. Questa squadra ha inserito ciascun dispositivo nel rack, ne ha estratto il contenuto ed eseguito un'analisi completa. E che sorpresa! Hanno trovato un sacco di malware.
Su 11 dei 20 dispositivi (sì, ho detto 21, ma uno era danneggiato e non poteva essere utilizzato in questo test) hanno trovato malware preinstallato. Peggio ancora, questi non erano solo normali trojan o altre semplici app Android dannose. Questi file sono stati tutti installati a livello di sistema, quindi non è stato possibile rimuoverli senza eseguire il root del telefono. È piuttosto brutto!
Ti piace l'heavy metal?
Molti prodotti provenienti dalla Cina hanno dimostrato di contenere quantità malsane di piombo, cadmio e altri metalli pesanti. Il team per la sicurezza dei prodotti di Microsoft, con sede a Salo, in Finlandia, ha sottoposto i falsi dispositivi a test progettati per rilevare tali veleni.
Evviva! Non c'era piombo, cadmio o altri metalli seriamente velenosi. Tuttavia, ogni dispositivo ha mostrato tracce di nichel in aree che gli utenti potrebbero toccare, in particolare le porte USB, i coperchi dei dispositivi, lo schermo della SIM e le viti. Se hai un'allergia al nichel, non toccare questi falsi!
La famosa batteria che esplode
Probabilmente hai visto uno dei tanti video che pretendono di mostrare un Nokia o un altro tipo di smartphone che scoppia in fiamme o esplode. O'Brien ha sottolineato che il titolo non usa mai la parola "contraffazione", anche se il dispositivo difettoso non è quasi certamente legittimo. I loro dispositivi falsi campione si surriscalderebbero? Sarebbero esplosi?
Ecco alcune buone notizie. Nonostante il sovraccarico deliberato, nessuno dei dispositivi si è surriscaldato. Nessuno è andato oltre i limiti termici stabiliti. O'Brien ha sottolineato che in genere i dispositivi falsi hanno componenti radio scadenti e scadenti. È probabile che questi componenti non siano in grado di assorbire energia sufficiente per surriscaldarsi. Che ironico!
Il test di caduta, d'altra parte, è stato devastante. In questo semplice test, il dispositivo viene fatto cadere ripetutamente su una superficie dura, da un'altezza che si avvicina alla tasca dei pantaloni. C'è un intero protocollo per quante gocce dovrebbe sopravvivere prima di danneggiare il case, i pulsanti, lo schermo e così via.
Il 60 percento dei dispositivi falsi non ha superato questo test. I pulsanti hanno smesso di funzionare, i componenti interni si sono allentati, gli schermi si sono rotti. E gli schermi non si sono frantumati in modo ordinato, come fanno gli schermi di vetro gorilla. Si ruppero in schegge taglienti e pericolose.
- Operazione principale di iPhone contraffatto della polizia cinese Busto di polizia importante di iPhone contraffatto della polizia cinese
- Fai soldi grossi distribuendo malware (ma non farlo) Fai soldi grossi distribuendo malware (ma non fai)
- Quando si tratta di antivirus, l'immunità alle mandrie funziona per bovini e PC Quando si tratta di antivirus, l'immunità alle mandrie funziona per bovini e PC
Abbastanza guai per tutti
Se acquisti uno smartphone contraffatto, stai ricevendo un falso falso, possibilmente pieno di malware, ma non sei l'unico che rischia di soffrire. Il legittimo venditore di telefoni perde una vendita e ottiene la colpa per eventuali difetti. Le radio deboli nei telefoni falsi richiedono più tentativi per stabilire una connessione e generare più chiamate perse. I problemi di connessione consumano risorse del gestore telefonico e il gestore telefonico viene incolpato delle chiamate perse. I telefoni contraffatti sono un problema per tutti.
Il documento completo di O'Brien e Lehtonen include molti più dettagli e suggerisce anche una serie di modi in cui l'economia della telefonia mobile potrebbe essere modificata per rendere più dura la contraffazione. Tra le altre cose, propongono un database centrale in cui i consumatori possono inserire l'identità internazionale delle apparecchiature di stazioni mobili (IMEI) di un telefono per verificare che il codice di allocazione del tipo incorporato corrisponda al tipo di telefono. Nessuna corrispondenza? È un falso.
Quindi, la prossima volta che vedi un affare incredibile su quel telefono che pensavi di non poterti permettere, vai via. È un falso e non ti porterà altro che guai.