Az RSA Conference 2012 rendezvényen a mobilbiztonsági előadások is fontos szerephez jutottak. Ez nem is meglepő, hiszen az elmúlt hónapokban jelentős mértékben növekedett a mobil operációs rendszerekkel, különösen az Androiddal kompatibilis károkozók mennyisége. A Juniper Networks nemrégen közzétett felmérése szerint a mobil károkozók száma 155 százalékkal emelkedett a tavalyi év utolsó hónapjaiban. A legjelentősebb változás az Android alapú készülékeket fenyegető károkozók kapcsán volt megfigyelhető, míg a Java Mobile Edition és a Symbian alapú nemkívánatos kódok mennyisége az előző évekhez képest visszafogottabb mértékben nőtt. Néhány esetben pedig az Apple iOS operációs rendszere valamint a BlackBerry készülékek is célkeresztbe kerültek.
Védekezés az okostelefonon
– Költséges irtani a legújabb androidos trójait
– Egyre agresszívebbek az androidos reklámprogramok
– Egyszerű szülői felügyelet okostelefonokon
– Így lehet biztonságosabbá tenni az Androidot
A biztonsági rendezvényen az egyik legnagyobb érdeklődésre az az előadás tartott számot, amely egy Android kompatibilis károkozó fejlesztését, terjesztését és az általa jelentett potenciális fenyegetettségeket mutatta be. A prezentációt George Kurtz és Dmitri Alperovitch, a McAfee egykori szakértői tartották, akik nemrégen alapították meg a CrowdStrike nevű vállalatot. A két szakember az Android (2.2) kompatibilis kártékony programokban rejlő veszélyeket igyekezett szemléltetni, miközben azt is elárulták, hogy miként lehet egy ilyen alkalmazást kifejleszteni, és terjeszteni.
A bemutatott károkozó legfontosabb jellemzői közé tartozik, hogy az egy WebKit sebezhetőséget használ ki, és számos komponensből épül fel. Ezen összetevők egy részét (egészen pontosan húszat) a biztonsági kutatók különféle internetes feketepiaci forrásokból szerezték be összességében 1400 dollárért. Ezt követően elkezdtek összeállítani egy egységes kódot, amely a saját bevallásuk szerint sokkal nehezebb feladatnak bizonyult, mint azt először gondolták. Elárulták, hogy a károkozó kifejlesztése – minden költséget, munkadíjat, stb. beleszámítva – 14 ezer dollárjába került a CrowdStrike-nak.
Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!