Аппаратный антивирус в виде зарядки для смартфонов Андрей Васильков
Аппаратный антивирус в виде зарядки для смартфонов
Андрей Васильков
Опубликовано 07 октября 2013
Молодая компания Kaprica Security совместно с Belkin разрабатывает зарядку для смартфонов с функцией антивирусной проверки. Устройство получило название Skorpion. По выбору пользователя во время подзарядки оно будет только проверять запущенные процессы в памяти телефона (быстрое сканирование) или также выполнять полный анализ его файловой системы на предмет наличия руткитов, троянов и бэкдоров. Любая проверка может быть запланирована на указанное время.
Зарядное устройство с функцией аппаратного антивируса (изображение: kapricasecurity.com).
Принцип щита и меча сработал и на этот раз. Антивирус в виде зарядки появился в ответ на демонстрацию нового метода атаки. Этим летом на ежегодной конференции по вопросам информационной безопасности Black Hat трое исследователей из Технологического института штата Джорджия показали, как внедрить троянского коня в iPhone, используя модифицированную зарядку Mactan.
Демонстрация взлома iPhone при подключении модифицированного з/у Mactan на конференции Black Hat 2013 (фото: Emil Tan).
После подключения к Mactan вы можете сделать с iPhone всё, что и при обычном подключении по USB, причём джейлбрейк не требуется. Например, можно создать профиль разработчика и добавлять в iPhone любые приложения без разрешения пользователя. Для этого Mactan получает уникальный идентификатор устройства (UDID) в обход штатных методов. Добавляемые приложения изначально запускаются в режиме «песочницы», но даже в частично изолированном программном окружении они получают доступ к системным API и могут сильно навредить — украсть пароль или набрать указанный атакующим телефонный номер.
Проверка смартфона HTC при подключении к прототипу з/у Skorpion (фото: Rachel Metz).
Соучредитель и генеральный директор Kaprica Security Дуг Бриттон (Doug Britton) говорит, что исследование вдохновило его на решение обратной задачи — разработку универсального внешнего средства антивирусной проверки смартфонов, работающего аналогичным образом.
Созданное устройство Skorpion выполняет функции обычной зарядки, но вдобавок получает полный доступ к подключённому смартфону.
В планах компании говорится о выпуске вариантов для всех мобильных операционных систем.
По понятным причинам первыми на рынке появятся зарядки с аппаратным антивирусом для смартфонов с ОС Android и Windows Phone. Ориентировочная цена составит от $50 до $75.
Любой смартфон — это настоящий подарок для атакующей стороны. Он всегда в сети, сопоставлен минимум с одним счётом и содержит массу приватных данных. Мобильные устройства активно используются для создания ботнетов и давно стали одной из промежуточных целей при совершении преступлений в сфере высоких технологий. Только за первое полугодие в базы McAfee было добавлено более семнадцати тысяч образцов вредоносных программ для мобильных операционных систем. Примерно столько же, сколько за весь прошлый год.
Считаю, что разработка Skorpion — чрезвычайно удачная идея. Проверка будет выполняться регулярно и без ущерба для времени автономной работы. Кроме того, такой внешний анализатор гораздо надёжнее любой программы для мобильных ОС, поскольку здесь антивирус находится вне операционной системы смартфона. Обычными мобильными антивирусами трудно (или вовсе невозможно) обнаружить вредоносный код, если он уже перехватил управление и обладает развитыми механизмами противодействия. Чтобы полностью проверить любую (мобильную) ОС, надо выйти за её рамки и выполнять сканирование из доверенной среды. Именно такая и создаётся в «умной зарядке» Skorpion от Kaprica Security и Belkin.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Десять лет Facebook: всё только начинается! Андрей Васильков
Десять лет Facebook: всё только начинается! Андрей Васильков Опубликовано 04 февраля 2014 Сегодня крупнейшая в мире социальная сеть Facebook отмечает свой десятилетний юбилей. Она прошла сложный путь от локального сетевого сервиса для студентов
Гиперзвуковой SR-72: скорость как залог неуязвимости Андрей Васильков
Гиперзвуковой SR-72: скорость как залог неуязвимости Андрей Васильков Опубликовано 05 ноября 2013 После долгого периода разработок в атмосфере повышенной секретности в компании Lockheed Martin официально представили программу создания нового
OCZ Technology объявила о подготовке к банкротству Андрей Васильков
OCZ Technology объявила о подготовке к банкротству Андрей Васильков Опубликовано 29 ноября 2013 Известная в первую очередь среди оверклокеров и заядлых геймеров компания OCZ объявила о подготовке к процедуре банкротства. Несмотря на ряд инновационных
Разработан компьютерный симулятор вкуса Андрей Васильков
Разработан компьютерный симулятор вкуса Андрей Васильков Опубликовано 26 ноября 2013 В Национальном университете Сингапура создан прототип системы компьютерного имитирования вкуса. Её автором стал Нимеша Ранасингх (Nimesha Ranasinghe), выполнявший на
Десять смартфонов с поддержкой USB-OTG Андрей Васильков
Десять смартфонов с поддержкой USB-OTG Андрей Васильков Опубликовано 08 мая 2013 По итогам апреля аналитики отмечают, что на фоне общего подъёма рынка мобильных устройств доля ноутбуков и нетбуков продолжает падать. Во многом это происходит потому, что
Восемь секретов Windows 8 Андрей Васильков
Восемь секретов Windows 8 Андрей Васильков Опубликовано 04 апреля 2013Президент подразделения по производству чипов памяти Samsung Чун Тон Су недавно выступил с резкой критикой Windows 8. В своём заявлении он утверждает, что в целом отмечается слабый интерес к новой ОС, а её судьба
Как Dropbox распознаёт пиратские файлы Андрей Васильков
Как Dropbox распознаёт пиратские файлы Андрей Васильков Опубликовано 01 апреля 2014 На прошедших выходных в интернете поднялся шум из-за того, что пользователь платной подписки на облачный сервис Dropbox не смог передать друзьям ссылку на фильм,
Гуманоидные роботы по гуманной цене Андрей Васильков
Гуманоидные роботы по гуманной цене Андрей Васильков Опубликовано 04 апреля 2014 Прошлый год завершился для Google покупкой семи компаний, занимающихся проектированием роботов. Главным приобретением стала фирма Boston Dynamics, об успехах которой
NEX: индивидуальность и апгрейд носимой электроники Андрей Васильков
NEX: индивидуальность и апгрейд носимой электроники Андрей Васильков Опубликовано 17 марта 2014 Гибкая электроника и носимые компьютеры стали активно развивающимся направлением. Уже доступны десятки умных часов, электронных браслетов для спорта,
Фотофон: мобильный гибрид от Samsung Андрей Васильков
Фотофон: мобильный гибрид от Samsung Андрей Васильков Опубликовано 29 апреля 2014 Вслед за Nikon, выпустившей фотоаппарат под управлением ОС Android, компания Samsung анонсировала новый вариант гибридного смартфона. Модель серии Galaxy под названием «K zoom» оснастили объективом с
Google Glass как спутник жизни Андрей Васильков
Google Glass как спутник жизни Андрей Васильков Опубликовано 19 августа 2013 Один из первых обладателей Google Glass — веб-дизайнер Гомер Гейнс (Homer Gaines) — поделился свежим опытом практического применения очков. Он утверждает, что сегодня это единственное
Тестовые приложения для смартфонов с ОС Android Андрей Васильков
Тестовые приложения для смартфонов с ОС Android Андрей Васильков Опубликовано 20 августа 2013 Среди множества бесплатных программ для смартфонов с ОС Android особое место занимают тестовые и диагностические утилиты. Помимо удобного способа проверки
Как выглядит пользователь для Microsoft Kinect 2.0 Андрей Васильков
Как выглядит пользователь для Microsoft Kinect 2.0 Андрей Васильков Опубликовано 04 октября 2013 Контроллер Kinect версии 2.0 появится в игровой приставке восьмого поколения Microsoft Xbox One, официальные продажи которой начнутся в конце ноября. Как выглядит мир
Выбираем фотоаппарат для летнего отдыха Андрей Васильков
Выбираем фотоаппарат для летнего отдыха Андрей Васильков Опубликовано 06 июля 2013 Съёмка во время летнего отпуска – своеобразный и довольно специфический жанр фотографии. Для него требуется техника, которая не обременяет отдыхающих, но вместе с
IBM представила первые серверы OpenPOWER Андрей Васильков
IBM представила первые серверы OpenPOWER Андрей Васильков Опубликовано 24 апреля 2014 На этой неделе IBM представила первые серверы OpenPOWER, созданные по инициативе одноимённого отраслевого альянса. Кроме самой IBM, в него вошли Google, Nvidia и другие компании,
Антивирус со вкусом "Яндекса" Андрей Крупин
Антивирус со вкусом "Яндекса" Андрей Крупин С наступлением весны, когда всё начинают цвести и пахнуть, компания «Яндекс» ещё сильнее озаботилась безопасностью аудитории своего поисковика и дополнила существующую систему обнаружения заражённых сайтов антивирусным