211service.com
Baltasis kirminas gali sustabdyti „Bluetooth“ virusus
Mobiliųjų telefonų virusai mus lydėjo jau kurį laiką. Pirmasis virusas, sukurtas plisti per „Bluetooth“ kontaktus, pirmą kartą iškėlė galvą 2004 m.
Vadinamas Cabir, jis užkrečia 60 serijos mobiliuosius telefonus, kuriuose veikia Symbian operacinė sistema, ir yra labai užkrečiamas. Kai kompiuterių saugumo tyrėjai pirmą kartą atsisiuntė „Cabir“ į bandomąjį įrenginį, jie netrukus rado atakuojamus savo telefonus.
Šiandien kompiuterių saugumo tyrinėtojai naudojasi variniais ekranuotais kambariais, kuriuose gali išbandyti, kaip plinta „Bluetooth“ ir „WiFi“ virusai, nebijodami nekontroliuojamo paleidimo.
Tačiau nors šie virusai ir toliau vystosi, buvo palyginti mažai darbo, kaip juos sustabdyti. Taip yra iš dalies dėl to, kad el. paštu ar SMS žinutėmis plintančius virusus tinklo operatorius gali palyginti lengvai nuskaityti naudodamas esamas technologijas (ty palygindamas jas su žinomų kenkėjiškų programų duomenų baze).
Tačiau trumpojo nuotolio virusai, plintantys iš telefono į telefoną per Bluetooth ir wifi, yra klastingesni. Mobilieji telefonai nebūtinai turi skaičiavimo galią, kad galėtų nuskaityti visus gaunamus pranešimus.
Šią problemą apsunkina esminis mažojo nuotolio belaidžių įrenginių tinklų struktūros skirtumas, palyginti su didesniu mobiliųjų telefonų tinklu. „Bluetooth“ ryšiai nuolat keičiasi visą dieną taip, kad imituotų tiesioginių žmonių ryšių modelį. Tai nenuostabu, nes „Bluetooth“ veikimo nuotolis yra vos keli metrai.
Tačiau mobiliųjų telefonų tinklas iš esmės yra statinis, nes skambučiai turi būti nukreipiami per centralizuotą skaidulą.
Greitas ryšių tarp mazgų pasikeitimas turi svarbių pasekmių. Kai kuriuos iš jų peržiūrėjome anksčiau šiais metais , pvz., kontaktavimo tvarką. Johnas Tangas iš Kembridžo universiteto (JK) ir jo draugai pabrėžia, kad dinamiškas tinklų pobūdis iki šiol buvo ignoruojamas antivirusinėse strategijose.
Panašu, kad tai pasikeis. Šiandien Tangas ir bendradarbiai atskleidžia naujas gudrybes, kurios, tikisi, nuslopins šią grėsmę dinamiškiems tinklams.
Vienas iš pagrindinių skirtumų tarp virusų plitimo statiniuose ir dinaminiuose tinkluose yra infekcijų atsiradimo tvarkos poveikis. Iš pažiūros trivialus pavyzdys yra tai, kad neįmanoma užsikrėsti virusu nuo dar neužkrėsto žmogaus. Ir kai jūsų ryšys su tuo asmeniu nutrūksta, kaip nutinka dinaminiuose tinkluose, esate saugūs. Priešingai, statiniame tinkle nuorodos nenutrūksta ir vėliau tiesiog užsikrečiate.
Tai turi svarbių pasekmių mobiliųjų kenkėjiškų programų plitimui. Bet kuriame telefonų tinkle tam tikri telefonai užmezga daug daugiau ryšių nei kiti. Vienas tradicinis būdas yra nukreipti šiuos mazgus su pataisomis, kurios neleidžia plisti kenkėjiškoms programoms.
Tačiau dinamiškame tinkle nuolatinis laidų perjungimas reiškia, kad keičiasi ir šie svarbūs mazgai. Taigi geriausiai sujungti mazgai vienu momentu gali būti ne geriausiai sujungti kitu. Akivaizdu, kad į tai reikia atsižvelgti kuriant bet kokią veiksmingą kovos su kenkėjiškomis programomis strategiją.
Taigi ką daryti? Tang ir co teigia, kad atsakymas yra įveikti kenkėjišką programą savo žaidime, platinant bet kokį pataisą tinkle tais pačiais „Bluetooth“ arba „WiFi“ maršrutais, kuriuos naudoja virusas. Tokiu būdu pataisos turėtų automatiškai pasiekti geriausiai prijungtus mazgus.
Be to, kadangi dinaminis tinklas daugiau ar mažiau tiksliai imituoja tiesioginio žmonių bendravimo modelį, belaidžiai virusai plinta daugiausia darbo dienomis, kai užmezgama daugiausia žmonių kontaktų. Tačiau jie dažniausiai neveikia naktį, kai užmezgama nedaug kontaktų
Tai svarbu, nes tai reiškia, kad bet koks pleistras gali pasivyti naktį. Tiesą sakant, Tang ir bendradarbiai rodo, kad jų pleistras gali plisti greičiu, kuris lenkia bet kurį virusą.
Tangas ir bendražygiai teigia, kad šis baltojo kirmino metodas gali visiškai sunaikinti kenkėjišką programą per ribotą laiką, o tai retai kyla dėl kitų antivirusinių strategijų.
Atrodo, kad tai yra įdomus katės ir pelės lenktynių tarp virusų kūrėjų ir naikintojų įvykis. Tačiau mažai tikėtina, kad tai bus paskutinis žodis. Gali būti tik laiko klausimas, kada kenkėjiškų programų kūrėjai pasinaudos Tang ir co aprašytomis technikomis, siekdami efektyviau platinti savo virusus dinaminiais tinklais. Ir kai tai atsitiks, ciklas prasidės iš naujo.
Nuoroda: arxiv.org/abs/1012.0726 : Laikinos sudėtingos tinklo metrikos naudojimas mobiliųjų kenkėjiškų programų sulaikymui