211service.com
Išmaniųjų telefonų zombių apokalipsė
Jei turite išmanųjį telefoną, interneto nusikaltėliai netrukus gali turėti jūsų numerį. Išmaniųjų telefonų kenkėjiškos programos tampa vis sudėtingesnės, o dabar saugumo tyrinėtojas sukūrė programinę įrangą, kuri išmanųjį telefoną paverčia zombiu, kurį galima valdyti nuotoliniu būdu.
Georgia Weidman sukūrė programą, kuri valdo Android telefoną trumpųjų žinučių paslauga (SMS). Ji demonstruos programinę įrangą Shmoocon įsilaužimo konferencijoje Vašingtone, vėliau šį mėnesį.
Kadaise tik teoriniai, realūs mobiliųjų telefonų virusai tampa vis dažnesni. Praėjusių metų rugpjūtį Rusijoje įvykdyta sukčiai buvo apgaudinėjami, kad vartotojai „Android“ telefonuose įdiegtų kenkėjišką programinę įrangą ir SMS žinutėmis išsiųstų pranešimus numeriu, už kurį imamas papildomas mokestis. 2010 m. pabaigoje Kinijos virusas, skirtas Android įrenginiams, buvo naudojamas asmens duomenims pavogti.
Botnetai arba kompiuterių tinklai, kuriuos sukompromitavo kibernetiniai nusikaltėliai, tapo pagrindine interneto nusikaltimo dalimi. Jie gali būti naudojami atakuoti kitas sistemas, priglobti atakos įrankius, siųsti šlamštą ar tiesiog pavogti duomenis. Iki šiol toks požiūris buvo retas mobiliuosiuose įrenginiuose, tačiau panašu, kad tai keičiasi.
Jau daugelį metų naikiname interneto robotų tinklus, tačiau [telekomunikacijų tinklų] supratimas nėra toks didelis, sako Weidmanas. Tikrai matau, kad nusikaltėliai vis dažniau naudojasi telekomunikacijų tinklu.
Weidman ataka veikia taip: užkrėtusi telefoną žemo lygio programa, žinoma kaip rootkit, ji naudoja tą telefoną šlamšto tekstiniams pranešimams siųsti, dalyvauti atmetus paslaugą arba pabloginti telefono ryšį – visa tai be. vartotojas žinodamas. Weidman sako, kad šie metodai taikomi bet kuriam išmaniajam telefonui, tačiau demonstracinei versijai ji naudos tris skirtingus „Android“ telefonus.
Šiuolaikiniai išmanieji telefonai turi kelis apsaugos lygius. Pirma, jie gali blokuoti kenkėjiškas programas. Jie taip pat turi valdomus kanalus, pvz., „Apple App Store“ ir „Google“ „Android Marketplace“, skirtus programoms.
Todėl Weidmanas sako, kad juos užkrėsti nėra lengva užduotis. Ji sako, kad kliūtis su bet kokia kenkėjiška programa užkrečia telefoną ir pažymi, kad kibernetinių nusikaltėlių naudojami metodai dažniausiai neveikia. Daugiau apie tai, ką matote apie kenkėjiškas programas, yra tai, kad žmonės atsisiunčia užkrėstas programas savo telefonams, sako ji.
Weidman programa yra viena iš pirmųjų žinomų, paverčiančių išmaniuosius telefonus robotų tinklo mazgais.
Kibernetinių nusikaltėlių, nusitaikančių į vartotojų telefonus, problema tik pablogės, sako Kevinas Mahaffey, mobiliojo saugumo startuolio „Lookout“ vyriausiasis technologijų pareigūnas. Kadangi telefonų valdymą taip lengva paversti grynaisiais per aukščiausios kokybės tekstinius pranešimus, nusikaltėliai bus traukiami pulti įrenginius.
Aš visada linkęs pažvelgti į problemos ekonomiką ir paklausti savęs, ar ji tęsis ir ateityje, sako jis. Ir kadangi užpuolikai yra skatinami pažeisti mobiliuosius telefonus, o sukompromitavimo kaina nėra tokia didelė, tai reiškia, kad ateityje tai taps vis labiau paplitusi.
Naudojant telekomunikacijų tinklą, o ne internetą, robotų tinklui valdyti, užpuolikai gali slėpti savo veiksmus nuo vartotojų. Kai užpuolikas tai daro naudodamas kenkėjišką programinę įrangą, vartotojas turi mažai galimybių ją aptikti, sako Weidmanas.
Kai užkrėčiau telefoną savo botnete – savo laboratorijos botnete – kenkėjiška programa, išmanusis telefonas gaudavo pranešimą SMS žinute ir aš patikrindavau, ar jame yra botneto instrukcijos, sako ji. Jei taip, jis atliktų funkcijų užklausas, o tada prarytų pranešimą, todėl vartotojas nežino, kad pranešimas iš viso buvo.
Nors telefonai neturi tradicinių kompiuterių skaičiavimo galios, jie yra pakankamai dideli, kad galėtų atlikti daugelį užduočių, kurių trokšta kibernetiniai nusikaltėliai, sako ji. Ji priduria, kad didžiulis išmaniųjų telefonų skaičius reiškia, kad bet koks robotų tinklas gali kelti realią grėsmę.