Сказки о безопасности: Разгаданный смартфон

Сказки о безопасности: Разгаданный смартфон

— Иоганн, вам звонили из департамента государственной безопасности. Насколько я поняла, им нужно вскрыть телефон какого-то высокопоставленного террориста. А поскольку специалистов у них нет…

— Понятно, Софи. Можете не продолжать. Телефон уже здесь?

— Да. Я передала его в группу Карла, они уже занимаются.

— Спасибо, Софи! Если кто-то меня будет искать, я у Карла.

— Хорошо, шеф!

— Привет, Карл! Что скажете о телефоне?

— Насколько я понял, здесь шестизначный буквенно-цифровой PIN и всего 10 попыток набора. А потом смартфон просто сбросит все значения и будет перезагружен в заводские настройки. Пока думаем, что делать.

— Понятно, что перебором мы его не возьмем. Что известно о террористе?

— Имя — Сулейман, кличка Доктор. Ориентировочное место рождения, судя по произношению и некоторым специфическим выражениям — республика Н.

— Давайте еще раз просмотрим то, что успели снять о нем. Ролик сначала. СТОП! Обратите внимание, как он подает руки к наручникам. Покажите этот момент еще раз. Только помедленнее! Такое впечатление, что наручники для него не новость. Он явно уже сидел.

— Но у нас он не числится! Ни в одной базе.

— А что вы можете о нем еще сказать?

— Сим-карта в его смартфоне из республики Ф.

— А по их базам вы проверяли?

— В базах разыскиваемых его нет.

— Проверьте по журналам департамента исполнения наказаний.

— Минутку! Вот он. И вот шестизначный буквенно-цифровой код! Давайте попробуем! Шеф, я открыл телефон.

— Куда он звонил?

— Всего четыре звонка. Все в пределах одного квартала. Там находится банк республики И, через который к нему, судя по всему, шли платежи. А с учетом того, что мы заморозили последние платежи, он должен там появиться.

— Опергруппу на вылет. С властями республики Ф мы все согласуем.

Через два дня террорист был арестован.

— Ну хорошо, мы его арестовали. Что мы выяснили?

— Он ездил по республике. Но зачем? И почему республика Ф? Чем они отличаются от нас? Что он делал?

— В каждом городе он посещал до десятка разных салонов мобильной связи.

— И что покупал? Вы не смотрели?

— Ну почему же. В каждом салоне он покупал очень много сим-карт. Ведь в республике можно до сих пор использовать неименные сим-карты. Им нужно так много карт??? Зачем?

— Карл, пора быть умнее. На каждую из карт можно положить крупную сумму денег. А потом переводить с сим-карты на банковскую карту. Эти переводы не отслеживаются. Таким образом, если у вас 100 карт, то в день вы можете перевести 2 млн. империалов и эти операции не отслеживаются банками. А если у вас не 100, а 1000 карт??? Вы представляете, какой это роскошный способ перевода денег? Срочно проверьте все существующие салоны, которые продавали в день более 100 сим-карт. И потребуйте их номера. А потом мы сможем отследить, кому отправлялись деньги. Ведь проще всего вычислить террористов именно по деньгам.

Фантастика? Нет! Уже сегодня на Украине существует услуга «Мобильные деньги» от «Киевстар» по выводу денег с мобильного счёта (сим-карты) телефона на банковскую карту или электронный кошелёк, счёт.

И помните. Ни один PIN-код, ни один пароль не должны прямо ассоциироваться с вами! Ведь это первое, с чего начинается подбор ваших паролей!

Alt text

Владимир Безмалый

О безопасности и не только