Речь идет о моделях 105 и 106 (DUAL). Троян активируется сразу при подключении SIM-карты и присоединении аппарата к сотовой сети – он способен перехватывать входящие SMS-сообщения и потенциально может перехватывать коды авторизации от банков и сервисов.
Не исключено, что эти модели – OEM-устройства. То есть Nokia отвечала только за разработку продукта, его дизайн, технологии и спецификации, а производством занимался подрядчик. В таком случае безопасность должна была обеспечиваться тщательным тестированием устройств перед выпуском на рынок – то есть проверкой продукции на наличие вредоносного ПО, подчеркивает руководитель направления локализации продукта Fplus Алексей Герасев.
«Бренд должен сам контролировать качество продукта, в том числе через собственные и привлекаемые тестовые лаборатории, а также сервисные центры подрядчиков для прошивки или установки патчей, если вредоносный код обнаруживается уже после продажи. Производитель обязан выпустить обновление, в котором проблема устранена, и предоставить его пользователям через систему постпродажного обслуживания»
– добавляет он.
Для пользователей из России ситуация усугубляется:
По словам Алексея Герасева, Nokia не поставляет продукцию в Россию с 2022 года, но ее телефоны доступны через механизм параллельного импорта, и в такой ситуации риск действительно есть. Без официальной поддержки пользователь может столкнуться с тем, что в случае обнаружения вредоносного ПО обновить прошивку устройства через сервисный центр будет невозможно.
Что касается российских брендов, то большинство из них работают по схеме ODM, при которой завод создает продукт, а заказчик уже выбирает из каталога и может его несколько модифицировать. OEM-практика на отечественном рынке не распространена, поскольку создание кнопочных телефонов с нуля экономически нецелесообразно, резюмирует эксперт.