Ismét kongatják a vészharagot mobilbiztonsági téren, ezúttal az amerikai hadsereg tudományos alapítványának támogatásával folytatott kutatás eredményeit vázolták fel a Rutgers Egyetem szakértõi a napokban véget érõ HotMobile 2010 konferencián. A prezentációban olyan támadási metódusokat ismertettek, melyek egyaránt fenyegetik a személyi számítógépeket és a teljes értékû operációs rendszereket futtató okostelefonokat is. A kutatók a rootkites fertõzésekben találtak közös pontra: amennyiben e rendkívül nehezen detektálható kártékony szoftverek utat találnak maguknak a mobil lelkébe, rendkívül súlyos következményekkel járó problémákat okozhatnak.
A rootkitek felfedezése és kiirtása azért is körülményes az okostelefonok esetében, mert ezeket a kártevõket jórészt csak külsõ rendszer bevonásával detektálhatjuk. Ennek oka, hogy a rootkit mélyre ásó változatai képesek a platform magját támadni, beépülni a rendszerfolyamatok közé, elrejteni kulcsfontosságú információkat, így az ugyanazon a platformon futó szkenner egyszerûen nem lát át az álcán. Éppen ezért szokás kívülrõl (praktikusan egy másik operációs rendszerrõl) rootkitek után vadászni, de gyakran szóba kerül a virtualizált környezetbõl történõ szkennelés is – ilyen megoldások minden további nélkül mûködnek asztali gépekrõl, de egy mobil számítási kapacitása már kevés az optimális eredmények eléréséhez.
Mivel a mobiltelefonok különös ismertetõjele, hogy szinte minden percben a felhasználó közvetlen közelségében tartózkodnak, az okostelefonok ellen irányuló rootkites támadások bizony súlyosabb következményekkel járhatnak, mint a PC-t eltérítõ manõverek. A kutatók többféle tesztet is végrehajtottak. Az egyik demonstrációban egy láthatatlan üzent elküldésével hívást indítottak az áldozat készülékérõl, természetesen távolról bekapcsolták a készülék mikrofonját is, így kényelmesen le tudták hallgatni a teremben folyó beszélgetést a felhasználó tudta nélkül. Egy másik esetben a mobil GPS-egységét utasították arra, hogy rendszeresen tájékoztassa a távoli állomást a telefon tartózkodási helyérõl. Végezetül a rootkitek hardveres manipulációs képességeit mutatták be: a szoftver egyszerre bekapcsolta a mobil GPS-vevõjét és Bluetooth-vezérlõjét, így viszonylag gyorsan lemerítette az akkumulátort.
A kutatók fontosnak tartották hangsúlyozni, hogy a fenti tesztek nem egy bizonyos márka vagy platform sérülékenységére mutatnak rá, hanem általánosságban hívják fel a figyelmet a védelmi rendszerek kidolgozásának szükségszerûségére. Ez minden gyártó elemi érdeke, hiszen rootkitek az összes népszerû környezet alá írhatóak.
Forrás: itcafe.hu
oldalunkat épp ennyien nézik
Lehallgatják, lenyomozzák, lemerítik a mobilt
2010. 02. 25.
Különösen kártékony szoftverek mûködését demonstrálták okostelefonokon amerikai kutatók.
legutóbbi Mobiltelefon hírek
mobiltelefon sajtóközlemény
2012. 05. 11.
Akarsz szerepelni a Compact Disco következő videóklipjében? Sőt még egy Samsung Galaxy Playert is nyerhetsz!
mobiltelefon sajtóközlemény
2012. 05. 07.
Samsung Electronics Co., Ltd, a global leader in digital media and digital convergence technologies, announced today the third generation GALAXY S,...
mobiltelefon teszt
2012. 05. 06.
Talán a SonyEricsson Xperia Active a legbiztonságosabban vízálló telefon, ami eddig a szerkesztőségünkben járt. Mivel két hátlapja van,...
további mobiltelefon hírek
Smartnews
2012. 05. 22.
Tavaly decemberben már készült egy cikk, amiben letölthető volt két csomag a két különböző szoftverre, hogy az E: meghajtóról is...
Mobilaréna
2012. 05. 22.
A Google akvizíciójának lezárásával várhatóan megkezdődnek a drasztikus leépítések.
Mobilaréna
2012. 05. 22.
A DirectFix videó útmutatója a HTC One S belső felépítésének bemutatásán túl jól jöhet a garancia elvesztése utáni...
szifon.com
2012. 05. 22.
Nemrég kaptam a hírt Navigation-Info Kft-től, hogy a PipeRoll feljutott az amerikai toplista élére, ami magyar fejlesztésű játéknak ha...
Mobilaréna
2012. 05. 22.
Számos új képalkotás funkcióval bővíti a Lumia 900 kameráját a hivatalos Camera Extension alkalmazás.
Smartnews
2012. 05. 22.
Az ESPN által kiadott alkalmazás alapnak számíthat minden Forma-1 rajongó N9 tulajnak!
Az ingyenes progi hírekkel, jellemzésekkel,...
mobiltelefon tweetek
LG USA Mobile
2012. 05. 22.
Watch Stephanie from @IntoMobile create a story with her kids on the #LGViper Life's Good Fairytales app: http://t.co/9xxKBH49
LG USA Mobile
2012. 05. 22.
Get $25 of #GoogleWallet cash on your new #LGViper purchase from #Sprint. http://t.co/YrJ59tGp
LG USA Mobile
2012. 05. 22.
RT this if you’ve ever cracked your phone screen. (Which isn’t as much of a problem with the #LucidByLG’s #GorillaGlass screen.)
LG USA Mobile
2012. 05. 22.
For a limited time @BestBuy is offering the #LGViper for $19.99, stop by a location near you today! http://t.co/Q0lBnRIt
Vodafone Hungary
2012. 05. 22.
Vodafone_HU: @apelonius Reset the APN settings: http://t.co/MFeKwniN (postpaid) http://t.co/YJawzNLY (prepaid). Call 1270 to check internet service.
LG USA Mobile
2012. 05. 21.
@BestBuy is selling the #LGViper for $19.99, act fast to take advantage of this limited time offer! http://t.co/Q0lFVrRD

