Berta Sándor

Hamarosan támadhatnak a mobil vírusok

Július végén egy amerikai informatikai biztonsági cég felfedezett egy biztonsági rést az iPhone integrált Safari böngészőjében. Szakemberek szerint egyre gyakrabban jelenhetnek meg majd a közeljövőben a hasonló hiányosságokat kihasználó kártevők.

"Az eset jól mutatta, hogy a számítógépes programokhoz hasonlóan a mobil készülékekre írt szoftverekben is vannak hibák" - mondta David Wagner, a kaliforniai Berkeley Egyetem informatikai professzora. A szakember hangsúlyozta, hogy mobil vírusok már közel egy évtizede léteznek, azonban csak a közelmúltban kezdtek igazán komoly veszélyt jelenteni. Ennek oka, hogy a mobiltelefonok és más eszközök (PDA-k stb.) mostanra váltak ígéretes célpontokká. A készülékek különösen a Bluetooth- és a WLAN-portokon keresztül támadhatók könnyen.

Ugyan már most is léteznek mobil biztonsági szoftverek, azonban a mobiltelefonok jelenlegi akkumulátorait és processzorait nem ilyen erőforrás-igényes alkalmazások futtatására tervezték. Megoldást jelenthetnek az erőforrásokkal jobban gazdálkodó programok és a jelenlegieknél kevesebbet fogyasztó akkumulátorok. Ezekre azonban még várnunk kell.

Anand Raghunathan, a NEC Laboratories America kutatója szerint egy másik alternatívát jelenthetnek a mobil hálózatokba integrált védelmi megoldások. Erre már most is akad példa. Ezekben az esetekben a mobil szolgáltatók az adatforgalmat az ismert vírusok nyomai után kutatják át, így akadályozzák meg, hogy egy kártevő akár csak egyetlen készüléket is megfertőzhessen. "Úgy vélem, a megbízható védelmet a hardveralapú megoldások jelenthetik majd, amelyek ugyan nem akadályozhatják meg a szoftverek biztonsági hibáinak kihasználását, de a támadások hardveres következményeit már igen" - nyilatkozta Anand Raghunathan.

Egy ilyen hardverelem egy processzorból és némi memóriából állna. A felhasználói környezetet két részre osztanák fel, az egyikhez kizárólag a telefon tulajdonosának vagy használójának lenne hozzáférése, míg egy másik egy biztonsági terület lenne, amit nem érhetnének el a vírusok és más kártevők. Utóbbiban tárolnák például a PIN-kódot, a jelszavakat stb. Ráadásul ez a megoldás védelmet jelentene azokban az esetekben is, ha valaki elveszíti a mobil készülékét és nem kellene aggódnia, hogy a személyes adatai illetéktelenek kezébe kerülnek.

Az Electronic Frontier Foundation (EFF) nevű amerikai civil szervezet ugyanakkor bírálta a többek között az Intel, a Microsoft, az IBM és a Hewlett-Packard alkotta Trusted Computing Group technológiájára épülő elképzelést, mondván nincs tisztázva ki férhetne hozzá a biztonsági területhez: csak a felhasználó, vagy a mobil szolgáltató, esetleg a mobil gyártója is? "A legnagyobb problémát az okozza, hogy a mobiltelefon-gyártók és a mobil szolgáltatók nem tanultak a PC-piac hibáiból és nem fejlesztettek ki jobb és megbízhatóbb mobil operációs rendszereket. Pedig láthatták előre, hogy mi következhet be" - összegezte véleményét Steven Bellovin, a Columbia Egyetem informatikai professzora.

Richard Ford, a Floridai Technológiai Intézet munkatársa szerint az, hogy jelenleg még nem igen találkozhatunk mobil kártevőkkel elsősorban annak köszönhető, hogy a mobiltelefon-gyártók és a mobil szolgáltatók különböző hardver- és szoftverplatformokat használnak. Azonban annak ellenére, hogy most még nyugalom van, a kutatók a következő öt évre jósolják az első komoly és jelentős mobil kártevőhullám első megjelenését.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • kvp #5
    A symbian ebbol a szempontbol tul biztonsagos is. Az uj valtozaton mar van drm alapu program autentikacio. Pl. az en sony-ericssonom csak akkor hajlando futtatni egy nativ c-ben irt programot, ha a program digitalis alairasa megfelelo. Jelenleg egy fejleszto csak a sajat fejlesztoi gepere (telefonjara) kepes alairni az altala irt programot. A sony megteheti, hogy altalanos alairassal lat el egy programot ami minden telefonon futni fog, tovabba lehetoseg van egy szolgaltatonak arra, hogy vasaroljon egy alairo dobozt, ami kepes alairni egy-egy telefon szamara, ami csak az adott keszuleken teszi futtathatova az adott programot. Igy minden telefonnak sajat binarisa van.

    Ugyanezt a vedelmet hasznalja a ps3, az xbox360 es az intel-es apple-ok is. Ott is letezik altalanos terjesztesu program (jatekok) es keszulekhez korlatozott program (pl. xbox live jatekok). A terjesztoi hardverkulcs megszerzese nelkul egy programozo csak a sajat gepere tud programot irni azt is csak akkor ha kap fejlesztoi kulcsot (xbox360-ra ez fizetos), viszont csak a hardver keszitoje hagyhatja jova az altalanos terjesztest. Az apple csak a macosx-et es az itunes-os adatokat vedi igy, a programokat nem korlatozza. A vista is kepes lenne ennek kezelesere, de mivel a pc-s alaplapokban es cpu-kban altalaban meg nincs drm rendszer ezert csak a szoftveres megoldast tudtak valasztani es csak a driver-ekre, ami feltorheto, foleg ha egy jovahagyott driver tartalmaz kiskaput. Ugyanez a tobbi platformon minden byte-nyi vegrehajthato kodra kotelezove teheto, tehat meg a megbizhato gyartok sem kepesek biztonsagi rest rakni a sajat programjukba. A symbian uj valtozata mar ugyanezt a megoldast tartalmazza, de jelenleg a felhasznalo ki tudja kapcsolni, bar ennek az opcionak a meglete a szolgaltato dontesetol fugg.

    Ki ferhet hozza egy telefonhoz? A hardver keszitoje, az os keszitje es amerikai cegek eseteben az nsa. (kinai cegeknel mint a lenovo a kinai allam) A felhasznalo nem, hiszen pont az o kizarasara keszult a platform. A megoldas mellekhataskent a virusok es a szabad forraskodu szoftverek ellen is ved, bar ez nem volt az eredeti tervek kozott.
  • aDannyBoy #4
    amint többségbe kerülnek a nem saját/zárt oprendszeres telók, hanem a symbian/wm5-6 telók, akkor máris lesznek vírusok szarásig
  • oneman #3
    mivel a mobiloknál nem annyira publikus az architektúra, meg a szoftverkörnyezet, mint a PC-k esetében, ezért sokkal nehezebb dolguk van (hála az égnek)
    amíg a gyártók betartják ezt a jó szokásukat, hogy minél inkább eltitkolják a részleteket, addig elég kevés kártevő fog megjelenni.
    Amint publikussá teszik, onnantól kezdve boldog-boldogtalan ilyenekkel fog szórakozni.
  • NEXUS6 #2
    Ezt a témát félévenként mindíg bedobják, de igazából csak nem akarnak terjedni ezek a fránya mobil virusok. Valszeg ilyen cikkből is nagyságrendileg több van, mint a fránya kártevőkből!;)))

    De ugye jobb félni...
  • wanek #1
    "a jelenlegieknél kevesebbet fogyasztó akkumulátorok." - ember! Vagy nem tudsz fordítani, vagy eleve baromságot írtak. Az akkumulátor nem fogyasztó!!!!
    Inkább nagyobb kapacitású akkumulátorokat kellett volna írni.