Welcome to TechNet Blogs Sign in | Join | Help

Tags

No tags have been created or used yet.

News

  • Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя.
Атаки на IDC Security Roadshow в Москве

1 апреля прошел очередной московский этап мирового турне IDC Security Roadshow (http://www.idc-cema.com/?showproduct=31104&content_lang=RU). Одной из главных "завлекалок" конференции было выступление Себастьяна Шрайбера из германской SySS, демострировавшего быстрые атаки на глазах у изумленной публики. Шоу было поставлено отменно. Расскажу о двух наиболее запомнившихся публике атаках. Хотя реально причина атаки одна.

На мобильный телефон Nokia под управление Symbian каким-либо способом устанавливается троян. Например, с файлом в письме, который надо "кликнуть". Старый, но проверенный способ социальной инженерии. Почти все захотят открыть файл с названием "Обнаженная Шарапова" - а там, батенька, троянчик, а не Шарапова. Троян, кстати, "рутовый" - существующими средствами, по словам Шрайбера, не ловится.

Далее все просто. Первая атака (то есть первая из возможностей трояна): - все SMS-ки, приходящие на зараженный телефон, автоматически, без сообщений владельцу телефона, пересылаются на интересующий вас номер. Было продемонстрировано, как SMS-ки из зала автоматически появлялись на телефоне Шрайбера, хотя шли на зараженный телефон.

Вторая атака: атакующий шлет специальную SMS-ку на зараженный телефон. Тот, не подавая никаких признаков жизни своему владельцу, включает телефонный микрофон. И все разговоры, ведущиеся рядом с зараженным телефоном становятся слышны атакующему. Выглядело забавно - владелец зараженного телефона с партнером шептались в углу сцены, а Шрайбер в другом конце сцены, приложив свой телефон к микрофону на сцене, озвучивал залу их разговор.

Были и другие атаки - так как модель Nokia была продвинутая, с GPS, то атакующий мог в любой момент отслеживать местонахождение зараженного телефона путем удаленного включения GPS на зараженном телефоне и передаче данных на свой телефон.

Это еще раз показывает, что мобильники еще доставят нам много проблем. Хотя на вопрос, может ли он провести такую атаку не на Symbian, а на WinMobile Шрайбер ответил, что не может. Чем еще раз подтвердил проблемы безопасности  Symbian.

Отпиарил он свою компанию SySS по полной программе. Молодец. Клиентов много, у всех находит проблемы. Но на пресс-конференции он признался, что все эти проблемы основаны на ошибках эксплуатации и неправильных настройках. Тот же троянчик ведь надо было к себе как-то запустить...  

"Читайте документацию и нанимайте профессионалов" - тезис известный, но не стареющий.        

Posted: Saturday, April 12, 2008 12:23 PM by Vladimir Mamykin

Comments

Vlad said:

Все правильно! Мы вступаем в новую эру, защищаться в которой будет не просто сложно, а очень сложно! защита мобольных устройств будет к тому же затруднена еще и их широким распространением (шире чем компьютеры) и, как обычно, крайне низким уровнем пользователей. так что господа безопасники, увы, но без работы нам не жить!

# April 14, 2008 2:52 AM

Антон said:

> а на WinMobile Шрайбер ответил, что не может. Чем еще раз подтвердил проблемы безопасности  Symbian

Как я понял, он все-таки сам ничего не делает - берет готовые утилитки и ими все выполняет. Это еще не говорит о том, что Windows Mobile более защищенная. Никто не мешает на смартфон с Windows Mobile отправить аналогичное письмо с троянцем. И будет все ровно тоже самое, т.к. в Windows Mobile есть только 1 пользователь - это владелец устройства, которому не надо вводить пароли системного администратора для получения соответствующих прав.

# April 18, 2008 4:38 AM

Neandertalets said:

Vladimir Mamykin: Антон уже ответил достаточно, но я закачу "еще один" арбуз" про ВыньМобил: http://www.xakep.ru/post/41008/default.asp.

# May 7, 2008 2:53 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker