Haker może podsłuchiwać przez urządzenia mobilne
TAGI: malware botnet bugnet smartfony
Nowe botnety stworzone dla urządzeń mobilnych pozwalają atakującym widzieć i słyszeć potencjalne ofiary. Zagrożone są laptopy i smartfony.
Pobierz oprogramowanie antywirusowe:
Podsłuchiwacz może użyć oprogramowania malware zwanego "bugbot", aby podsłuchać czyjeś rozmowy prowadzone w bliskiej odległości od smartfona lub laptopa. Na takie ataki mogą być bardziej narażone pewne osoby (np. politycy, biznesmeni), raczej nie będzie one powszechnym zagrożeniem.
Podczas przeprowadzonego na Windows XP i Mac OS eksperymentu, badacze podłączyli bugbot do kanału IRC (Internet Relay Chat) i mogli zdalnie włączać i wyłączać mikrofony w zarażonych laptopach oraz przesyłać strumieniowo dźwięk z otoczenia. To samo są w stanie zrobić z prawie każdym smartfonem.
Badacze z Rutgers University opublikowali dokument, w którym stwierdzili, że udało im się przeprowadzić atak za pomocą stworzonego rootkita przeznaczonego na telefony komórkowe.
Atakującym udało się zaatakować następujące funkcje telefonu: baterię, GPS i funkcje głosowe oraz SMS-y. Przejęcie kontroli nad baterią pozwoliło na zablokowanie możliwości włączania telefonu przez użytkownika. Kontrola usług GPS pozwala na zlokalizowanie telefonu, a przejęcie kontroli nad usługami głosowymi i wiadomościami tekstowymi pozwala odsłuchiwać pocztę głosową i odzyskiwać stare SMS-y.
Jak się bronić?
Tak samo jak w przypadku urządzeń biurkowych: uważać na to, co się ściąga (nawet dzwonki mogą być niebezpieczne) i zainstalować aktualne oprogramowanie antywirusowe. Na rynku są już dostępne mobilne firewalle, mobilne programy do odzyskiwania danych lub zdalnego kasowania danych z ukradzionego lub zgubionego telefonu.
Oceń artykuł
Komentarze (5)
No cóż... Można powiedzieć, że mści się nasze chciejstwo, aby telefon oprócz funkcji rozmowy (w końcu do tego powinien służyć, nieprawdaż?!) umiał jeszcze tańczyć, śpiewać, robić obiad. Im więcej zadań, tym bardziej skomplikowane urządzenie, tym łatwiej o błąd pozwalający na zainstalowanie "trującyh" programów. No i jeszcze ten dostęp do internetu...
@Marcin Wejdź na Mobango i szukaj Net Quinn Antivirus.Mam go na Symbianie od 2 lat.Jest spoko.Pracuje w tle, aktualizuje się, ma opcje skanu fona i wiele innych.
Przyznam się, że trochę mnie ten artykuł przestraszył... Czy ktoś może mi podpowiedzieć, jak rozpoznać niebezpieczny dzwonek ? Oraz gdzie mogę kupić: oprogramowanie antywirusowe, mobilny firewall, mobilny programy do odzyskiwania danych i program do zdalnego kasowania danych z telefonu ? Telefon to SonyEricksson K800. ... a w uwagach jak się bronić zabrakło informacji o aktualizacji firmware''u/OS''u w telefonie i wyłączaniu zbędnych bajerów, oraz w ostateczności o fizycznym wyjmowaniu baterii. Chociaż z tym ostatnim może być problem, bo jak hakier zaatakuje i przejmie kontrolę nad baterią to może nie pozwolić jej wyjąć :-o.
Jak zwykle na pierwszym miejscu jako najbardziej podatny jest Windows. I to pewnie nie tylko w wersji ldesktopowej ale tez mobilnej. Dolaczenie urzadzenia opartego na linuxie jako zombie do botnetu nalezy do kategorii cudow IT
"To samo są w stanie zrobić z prawie każdym smartfonem" - a mając fundusze, to co jeszcze mogą zrobić z każdym smartfonem. Swoją droga spokojnych snów wyznawcom hasła: "mam coś opartego na linuksie wiec jestem bezpieczny" :) Okazało sie, że jak komus sie chciało i moze zrobić wiele z prawie (praktycznie?) każdym smartfonem. A co będzie gdy pewnym organizacjom będzie się (a nawet od jakiegoś czasu) opłaca to robić i gromadzić do wykorzystania a my później dziwimy się dziwnym decyzjom na wysokim szczblu.
Najpopularniejsze
- Pierwsze w Polsce testy transmisji danych z...
- Magdalena Gaj została Przewodniczącą Rady...
- Asseco wątpi w obiektywny wybór dostawcy w...
- Raport Państwo 2.0, czyli nowa wizja...
- Sygnity: wezwanie Asseco i sezonowość...
- Ogromna liczba komputerów Mac wciąż...
- Nasza Klasa uruchomiła inkubator...
- Google prezentuje okulary z Augmented Reality
- Oracle daje klientom bezpłatny system do...
- CBA kontroluje przetargi związane z CEPiK
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88






