Безопасность мобильных устройств под угрозой
Безопасность мобильных устройств под угрозой
Говоря о безопасности мобильных устройств, следует отметить ряд особенностей, благодаря которым распространение вирусов может носить масштабный характер.
– Абсолютное большинство ныне существующих мобильных вирусов являются «червями», что способствует их глобальному распространению и заражению большого количества мобильных устройств.
– Cуществующие в настоящее время модификации «червей» Worm. SymbOS. Cabir и WormSymbOS. Comwar (а таких большинство в общем проценте мобильных вирусов) распространяются посредством технологии беспроводной связи Bluetooth и MMS.
Самое интересное заключается в том, что в распространении вируса через Bluetooth ключевая роль отводится человеческому фактору: «червь» и его модификации (Worm. SymbOS. Cabir) при заражении не используют никаких уязвимостей системы, а инсталлируются «добровольно». На экране атакованного Symbian-телефона, вне зависимости от установленной в нем операционной системы, появляется уведомление о входящем файле и запрос на его загрузку. Пользователь, подтверждая запрос, фактически сам заражает свой телефон. После установки «червь» начинает активно сканировать окружающее пространство в поисках нового доступного для заражения Bluetooth-устройства. Для более полного представления картины заражения здесь уместно напомнить принципы организации Bluetooth.
Bluetooth – технология беспроводной передачи данных, разработана в 1998 году. На настоящий момент технология получила широкое распространение и активно используется для обмена данными между различными портативными устройствами: телефонами и гарнитурами к ним, КПК и настольными компьютерами и др. Радиус действия Bluetooth-связи ограничивается 10–20 м, причем физические препятствия (стены и др.) слабо прерывают связь. Теоретическая скорость передачи данных доходит до 721 Кбит/с.
Картина мобильных вирусов была бы неполной, если бы мы не упомянули «червь» WormSymbOS. Comwar, который для своего распространения, помимо технологии Bluetooth, использует технологию MMS, рассылая по имеющимся номерам телефонов адресной книги MMS-сообщения с «сюрпризом» – вложенной копией своего инсталляционного файла.
Содержание рассылаемых «червем» сообщений целиком и полностью носит «социально-инженерный характер» и представлен примерно такими сообщениями: Symbian security update, Nokia RingtoneManager for all models и т. д. Получив такое сообщение, Symbian-телефон автоматически запускает на исполнение вложенный в него файл, после чего «червь» устанавливается в систему.
Если рассуждать о том, какой из механизмов передачи данных – Bluetooth или MMS – является более опасным, то ответ на этот вопрос, скорее всего, останется открытым. Посудите сами: MMS-технология поддерживается, несомненно, большим количеством телефонов, в то же время Bluetooth обеспечивает универсальность, позволяя объединять устройства различного типа.
Что же касается платформы заражения, то тут «приоритет» следует отдать Symbian-телефонам, которые автоматически загружают и запускают любой файл, оказавшийся в папке Входящие. Что же касается телефонов с установленной операционной системой Windows Mobile, то такие аппараты лишь сохраняют полученный файл в память, не запуская его.
Исходя из всего вышесказанного, можно было бы предположить, что Symbian является наиболее уязвимой мобильной платформой, но не следует забывать, что она всего лишь объект для нападения, как наиболее распространенная мобильная операционная система, и поэтому все точки над «i» пока еще ставить слишком рано.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Вирусы и безопасность мобильных телефонов
Вирусы и безопасность мобильных телефонов Вирусы для портативных устройств – миф или реальность? К сожалению, теперь это такая же реальность, как и вирусы для обычных компьютерных систем. Вопрос безопасности мобильных устройств поднимается все чаще. Сегодня уже никого
Вирусы и безопасность мобильных телефонов
Вирусы и безопасность мобильных телефонов Нашествие вирусов для портативных устройств – миф или реальность? Скорее реальность. Проблема безопасности мобильных устройств сегодня актуальна как никогда, и неудивительно, что первым ее проявлением являются компьютерные
Книги на мобильных телефонах
Книги на мобильных телефонах С коммуникаторами, смартфонами и другими «умными» устройствами все ясно… Но, оказывается, наслаждаться любимыми книгами можно и на крохотном экранчике обычного мобильника! Конечно, многим приходится жертвовать. В первую очередь –
Менеджеры для мобильных телефонов
Менеджеры для мобильных телефонов Современные мобильники – это, по сути, все те же компьютеры, только маленькие и специализированные. И, естественно, хочется связать их с большим настольным компьютером, например, чтобы редактировать телефонную книгу... Да и SMS-ки набирать
Видео для мобильных устройств
Видео для мобильных устройств Программа Premiere Pro версии CS3 позволяет создавать и тестировать видео для мобильных устройств, таких как карманные компьютеры или мобильные телефоны. Вы можете создать видео в соответствии с требованиями, предъявляемыми вашим мобильным
Приложение B Ресурсы программирования мобильных игр
Приложение B Ресурсы программирования мобильных игр Вероятно, самое важное в программировании мобильных игр – это постоянное обновление в соответствии с последними тенденциями и технологиями. К счастью, в сети Internet вы найдете большое количество ресурсов по
Игры на мобильных устройствах
Игры на мобильных устройствах Создание игр — одно из самых любимых занятий для программистов. При создании новой игры автору приходится быть и художником, и композитором, и дизайнером, и бухгалтером. Естественно, в данном случае речь идет о программисте-одиночке.
Программы производителей мобильных телефонов
Программы производителей мобильных телефонов Количество программ от компаний-производителей мобильных телефонов приблизительно соответствует числу этих компаний. По мере выпуска новых моделей телефонов выходят очередные версии или обновления программ, но названия,
Продолжение саги: Сеть остается под угрозой
Продолжение саги: Сеть остается под угрозой Через несколько недель я отправилась в главный офис TransWorld для проверки состояния дел. Первой проблемой, обнаруженной мной при полномасштабном аудите, была физическая безопасность. Сеть располагалась в здании, офисное
Обнаружен крупнейший ботнет из мобильных устройств с ОС Android Андрей Васильков
Обнаружен крупнейший ботнет из мобильных устройств с ОС Android Андрей Васильков Опубликовано 24 сентября 2013 Российский разработчик антивирусных программ ООО «Доктор Веб», сообщает о выявлении специалистами компании самой крупной среди всех
Восемь надёжных способов навсегда удалить файлы с ПК, из мобильных устройств и из «облака» Олег Нечай
Восемь надёжных способов навсегда удалить файлы с ПК, из мобильных устройств и из «облака» Олег Нечай Опубликовано 18 июля 2013 Всем, кто хотя бы немного знаком с компьютерными технологиями, прекрасно известно, что удаление файла вовсе не означает,
Google не может закрыть уязвимость на 70% мобильных устройств с ОС Android Андрей Васильков
Google не может закрыть уязвимость на 70% мобильных устройств с ОС Android Андрей Васильков Опубликовано 18 февраля 2014 Джо Венникс (Joe Vennix) — специалист компании Rapid7, занимающейся вопросами информационной безопасности, — обнаружил уязвимость во