Haker może podsłuchiwać przez urządzenia mobilne

Subskrybuj RSS A A A
25 maja 2010 10:41
IDG News Service, Krzysztof Piątek

TAGI: malware botnet bugnet smartfony

Nowe botnety stworzone dla urządzeń mobilnych pozwalają atakującym widzieć i słyszeć potencjalne ofiary. Zagrożone są laptopy i smartfony.

Według badaczy z George Mason University telefony komórkowe mogą być urządzeniami do zdalnej inwigilacji ich właścicieli. Sieć telefonów ze złamanymi zabezpieczeniami może stworzyć nowy rodzaj botnetu - "włóczący się bugnet".

Podsłuchiwacz może użyć oprogramowania malware zwanego "bugbot", aby podsłuchać czyjeś rozmowy prowadzone w bliskiej odległości od smartfona lub laptopa. Na takie ataki mogą być bardziej narażone pewne osoby (np. politycy, biznesmeni), raczej nie będzie one powszechnym zagrożeniem.

Podczas przeprowadzonego na Windows XP i Mac OS eksperymentu, badacze podłączyli bugbot do kanału IRC (Internet Relay Chat) i mogli zdalnie włączać i wyłączać mikrofony w zarażonych laptopach oraz przesyłać strumieniowo dźwięk z otoczenia. To samo są w stanie zrobić z prawie każdym smartfonem.

Badacze z Rutgers University opublikowali dokument, w którym stwierdzili, że udało im się przeprowadzić atak za pomocą stworzonego rootkita przeznaczonego na telefony komórkowe.

Atakującym udało się zaatakować następujące funkcje telefonu: baterię, GPS i funkcje głosowe oraz SMS-y. Przejęcie kontroli nad baterią pozwoliło na zablokowanie możliwości włączania telefonu przez użytkownika. Kontrola usług GPS pozwala na zlokalizowanie telefonu, a przejęcie kontroli nad usługami głosowymi i wiadomościami tekstowymi pozwala odsłuchiwać pocztę głosową i odzyskiwać stare SMS-y.

Jak się bronić?

Tak samo jak w przypadku urządzeń biurkowych: uważać na to, co się ściąga (nawet dzwonki mogą być niebezpieczne) i zainstalować aktualne oprogramowanie antywirusowe. Na rynku są już dostępne mobilne firewalle, mobilne programy do odzyskiwania danych lub zdalnego kasowania danych z ukradzionego lub zgubionego telefonu.

Oceń artykuł

średnio: 4.7 liczba ocen: 2

Komentarze (5)

~Kubuś

01-06-2010 09:07

No cóż... Można powiedzieć, że mści się nasze chciejstwo, aby telefon oprócz funkcji rozmowy (w końcu do tego powinien służyć, nieprawdaż?!) umiał jeszcze tańczyć, śpiewać, robić obiad. Im więcej zadań, tym bardziej skomplikowane urządzenie, tym łatwiej o błąd pozwalający na zainstalowanie "trującyh" programów. No i jeszcze ten dostęp do internetu...

~dziadko

25-05-2010 21:35

@Marcin Wejdź na Mobango i szukaj Net Quinn Antivirus.Mam go na Symbianie od 2 lat.Jest spoko.Pracuje w tle, aktualizuje się, ma opcje skanu fona i wiele innych.

~Marcin

25-05-2010 15:52

Przyznam się, że trochę mnie ten artykuł przestraszył... Czy ktoś może mi podpowiedzieć, jak rozpoznać niebezpieczny dzwonek ? Oraz gdzie mogę kupić: oprogramowanie antywirusowe, mobilny firewall, mobilny programy do odzyskiwania danych i program do zdalnego kasowania danych z telefonu ? Telefon to SonyEricksson K800. ... a w uwagach jak się bronić zabrakło informacji o aktualizacji firmware''u/OS''u w telefonie i wyłączaniu zbędnych bajerów, oraz w ostateczności o fizycznym wyjmowaniu baterii. Chociaż z tym ostatnim może być problem, bo jak hakier zaatakuje i przejmie kontrolę nad baterią to może nie pozwolić jej wyjąć :-o.

~|x|

25-05-2010 15:28

Jak zwykle na pierwszym miejscu jako najbardziej podatny jest Windows. I to pewnie nie tylko w wersji ldesktopowej ale tez mobilnej. Dolaczenie urzadzenia opartego na linuxie jako zombie do botnetu nalezy do kategorii cudow IT

~Gość

25-05-2010 14:38

"To samo są w stanie zrobić z prawie każdym smartfonem" - a mając fundusze, to co jeszcze mogą zrobić z każdym smartfonem. Swoją droga spokojnych snów wyznawcom hasła: "mam coś opartego na linuksie wiec jestem bezpieczny" :) Okazało sie, że jak komus sie chciało i moze zrobić wiele z prawie (praktycznie?) każdym smartfonem. A co będzie gdy pewnym organizacjom będzie się (a nawet od jakiegoś czasu) opłaca to robić i gromadzić do wykorzystania a my później dziwimy się dziwnym decyzjom na wysokim szczblu.





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88