Išmaniojo telefono paslapčių pasiklausymas

Kadangi mobilieji telefonai tampa panašesni į kišeninius kompiuterius, daugelis žmonių ragina atidžiau patikrinti savo saugumą. Tokie žmonės dažniausiai atkreipia dėmesį į tai, kad šiandieniniai telefonai labai panašūs į 1990-ųjų vidurio stalinius kompiuterius. Ieškodami kelio į mobiliuosius įrenginius, užpuolikai gali panaudoti didžiulę patirtį, įgytą atakuodami stalinius kompiuterius.





Tačiau kai kurie ekspertai teigia, kad mobilieji telefonai iš tikrųjų yra pakankamai paprasti, kad būtų pažeidžiami atakų, iš pradžių sukurtų įterptinėms sistemoms.

Telefonas yra labai apleista aplinka, sako Benjaminas Jun , technologijų viceprezidentas Kriptografijos tyrimai , saugumo tyrimų bendrovė, įsikūrusi San Franciske, Kalifornijoje. Tai reiškia, kad kažkas, kas bando užpulti įrenginį, paprastai turi lengviau, nes jis nėra toks sudėtingas kaip darbalaukio sistema.

Kad tai parodytų, Cryptography Research pritaikė intelektualiosios kortelės ataką, skirtą naudoti prieš šiuolaikinius išmaniuosius telefonus.



Maždaug prieš dešimtmetį bendrovė nustatė, kad diferencinės galios analizės metodas leistų užpuolikui išgauti kriptografinius raktus iš intelektualiosios kortelės, analizuojant jos energijos suvartojimo modelius. Kaip paaiškėjo, Junas sako, kad tos pačios rūšies analizė atskleis kriptografinius raktus, kuriuos telefonas naudoja prieigai prie operatoriaus tinklo arba įrenginyje saugomiems duomenims apsaugoti. Priešingai, tokią ataką būtų sunku įvykdyti sudėtingesniame įrenginyje vien dėl to, kad, pavyzdžiui, nešiojamasis kompiuteris veiktų daugiau programų tuo pačiu metu ir skleistų daug daugiau triukšmo.

Išmaniosios kortelės ataka reikalavo, kad užpuolikas galėtų turėti objektą, tačiau, pritaikydami jį išmaniesiems telefonams, mokslininkai rado būdą, kaip atlikti tokius pat skaičiavimus, pagrįstus nutekėjusiais elektromagnetiniais signalais, paimtais antena.

Junas mano, kad atakos prieš mobiliuosius įrenginius yra ypač rimtos, nes šie įrenginiai naudojami norint pasiekti didelės vertės įmonės duomenis.



Tačiau blogos naujienos turi ir kitą pusę. Jun pažymi, kad kaip užpuolikai turi patirties išnaudoti įterptųjų sistemų pažeidžiamumą, gamintojai turi patirties kurdami atsakomąsias priemones. Kadangi įterptųjų sistemų atmintis ir apdorojimo galia yra dar mažesnė nei šiuolaikinių mobiliųjų įrenginių, jis mano, kad šias atsakomąsias priemones būtų gana lengva pritaikyti išmaniesiems telefonams.

Pagrindinis klausimas yra tai, ar apsaugą galima atlikti tik programinėje įrangoje, ar ne, sako Jun. Jis pažymi, kad pigiausia būtų įdiegti visiškai programinės įrangos sprendimus. Tačiau aparatinės įrangos atsakomosios priemonės yra lengvai prieinamos ir jau išsiųstos milijonais intelektualiųjų kortelių.

paslėpti