Мобильные вирусы: миф или реальность?Любой смартфон или коммуникатор является потенциально опасным с точки зрения информационной безопасности устройством. Дело здесь даже и не в том, что пользователь может запросто потерять свои данные, оставив где-нибудь девайс по неосторожности, а в том, что все чаще и чаще эти устройства позиционируются как замена десктопу или ноутбуку, что провоцирует вирусописателей на написание вредоносных программ, которые могут «улучшить» тест EICAR для антивирусов.1. Текстовые сообщения. Основная проблема существующей системы управления сообщениями в Windows Mobile заключается в том, что разработчики системы предоставляют API, используя который в преступных целях, можно управлять отправкой и удалением сообщений. Аналитики прогнозируют распространение поддельных SMS, так называемый SMiShing, то есть рассылку сообщений от имени зараженного пользователя абонентам из его записной книжки. Нечто подобное сейчас используется вирусописателями по отношению к электронной почте, но все-таки SMS гораздо популярнее почтовых сообщений, а внешне отличить легальное послание от поддельного невозможно. Как вариант, мошенники могут использовать и отправку SMS на платные гейты, что отразится в снятии денежных средств со счета пользователя. Благодаря API MapiRule вирусописатели могут установить вредоносные DLL, которые будут выполняться на полпути между системным приложением, обрабатывающим посылку SMS, и интерфейсом самой системы. Бороться с этим можно вручную – все установленные DLL обязательно создают в ветке [HKEY_LOCAL_MACHINE\Software\Microsoft\Inbox\Svc\SMS\Rules] параметр вида "{3AB4C10E-673C-494c-98A2-CC2E91A48115}"=dword:1. 2. Контакты. Вирусные аналитики полагают, что будущие вирусы смогут использовать ряд API Pocket Outlook Object Model (IPOutlook, ItemCollection, IFolder,IContact), с помощью которых будет перехватываться информация из записной книжки. Ряд коммуникаторов имеют встроенные средства для резервного копирования этих данных, и вирусы могут встраиваться в этот процесс. 3. Видео- и фотоконтент. Современные коммуникаторы имеют фото- и видеокамеры. Приложения, управляющие этими аппаратными функциями, опять-таки используют API, который хакер может перенастроить так, что коммуникатор будет автоматически фотографировать или снимать на видео, отсылая отснятый материал по Интернету злоумышленнику. 4. Звонки. Естественно, что благодаря открытости API хакеры смогут использовать функции записи телефонных разговоров с высоким качеством. Аналитики из McAfee выявили, что API Waveform Audio Functions от Windows практически не отличается от Windows Mobile, поэтому написать диктофон, записывающий в фоновом режиме разговор в отличном качестве (в формате WAV) не составляет труда. Записи могут быть отосланы по электронной почте или через MMS. 5. История звонков. Аналогичным образом, как и с записной книжкой, злоумышленник может получить доступ к истории вызовов, которая может быть также конфиденциальной информацией. 6. Документы. Так как коммуникатор и смартфон – это устройства, прежде всего, используемые в качестве замены компьютера в офисном плане, то читают и редактируют на них MS Office-совместимые документы, которые давно уже используются хакерами для взлома и кражи данных. 7. Переполнение буфера. Традиционная проблема операционной системы Windows, по мнению аналитиков McAfee, распространяется и на Windows Mobile. © Михаил Демидов, Mobiset.ru Дата публикации статьи - 28 октября 2008 г.
Наша группа ВКонтакте - присоединяйся! Оперативная и эксклюзивная информация - в 140 знаках! Подписывайтесь на наш канал: Читать @Mobiset comments powered by Disqus Читайте полную версию материала: http://mobiset.ru/articles/text/?id=2631 |