Возможно вы искали: 'Wargamer: Napoleon 1813'

May 15 2025 15:32:49
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96111483
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18357
• Обзор The Walking ... 18801
• Обзор DMC: Devil M... 19879
• Обзор на игру Valk... 15877
• Обзор на игру Stars! 17764
• Обзор на Far Cry 3 17948
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17508
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16619
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14721
• Превью Firefall 13479
• Превью Dead Space 3 16334
• Превью о игре SimC... 14730
• Превью к игре Fuse 15442
• Превью Red Orche... 15542
• Превью Gothic 3 16343
• Превью Black & W... 17354
Главная » Статьи » Разное » Как взламывают мобильные платформы: взгляд экспертов

Как взламывают мобильные платформы: взгляд экспертов

Как взламывают мобильные платформы: взгляд экспертов
Мошенникам удаётся зарабатывать десятки миллионов рублей благодаря простейшим трюкам, на которые поддаются неопытные пользователи мобильных телефонов.



Автор: Андрей Письменный
| Раздел: Статьи |
Дата: 29 июля 2011 года


Став, по сути, настоящими компьютерами, мобильные телефоны унаследовали и многие беды, свойственные ПК. Одна из них - возможность несанкционированного доступа к личным данным и возможностям устройства. К сожалению, полностью защититься от этих бед не помогает ничто, ведь зачастую пользователи сами открывают вредоносным программам доступ к своим телефонам.

В начале июля 2011 года "Лаборатория Касперского" организовала для журналистов и блоггеров экспедицию в город Козьмодемьянск, в рамках которой прошла конференция по проблемам безопасности. Одна из наиболее интересных секций была посвящена мобильным платформам. На ней сотрудники "Лаборатории Касперского" и приглашённые эксперты рассказали о том, какие напасти угрожают обладателям мобильных телефонов и что можно сделать для самозащиты.

Самый простой и понятный каждому способ утечки личных данных - вместе с потерянным или украденным телефоном. Пропажа устройства может оказаться лишь первой из бед - если в нём были сохранены ценные данные, вроде паролей от различных сервисов или банковских систем, они с лёгкостью могут оказаться в руках злоумышленников.

Рассказывая о кражах, в "Лаборатории Касперского" явно намекают на возможность продукта Kaspersky Mobile Security дистанционно блокировать или стирать данные в телефоне. Присутствовавший сотрудник HTC сообщил о запуске такого же сервиса для телефонов, производимых компанией. Что до обладателей продуктов Apple, то они могут аналогичным способом защитить свои гаджеты при помощи официальной утилиты Find my iPhone.

Мошеннические SMS-рассылки - ещё один бич мобильных платформ. В качестве свежего примера был приведён вирус Katya, появившийся в начале 2011 года. Он рассылал SMS от лица некой Кати, где предлагалось получить по MMS "подарок". Как можно догадаться, не слишком приятный.

Как только пользователь соглашается получить MMS, ему на телефон приходит файл .jar - приложение для Java. Если мобильник поддерживает платформу J2ME, на экране появляется часть фотографии "Кати" и кнопка "посмотреть дальше". Следом приходит ещё часть картинки и та же кнопка. Так повторяется несколько раз, после чего на том же месте возникает кнопка "послать MMS". Многие пользователи нажимают на неё просто по инерции. По сути, Katya нельзя называть вирусом: он не использует никаких прорех в безопасности - лишь социальный инжиниринг.

Ещё один популярный вариант проникновения всякой пакости в телефоны - через мошеннические программы. Наиболее распространена эта напасть именно в России - здесь почему-то особенно охотно скачивают подделки. Когда новоявленному российскому пользователю предлагают "электронные сигареты в архиве RAR", поддельный архиватор для мобильного телефона или ещё какую-нибудь ерунду, он не может пересилить любопытство и скачивает программу, а затем добровольно даёт ей доступ ко возможным ресурсам. Увы, никакой антивирус не может запретить неопытному пользователю кликнуть на ссылку "УЖАС, ШОК, СКАЧАТЬ НЕМЕДЛЕННО".



История развития смартфонных вирусов оказалась вполне похожа на историю вирусов компьютерных, но, по словам сотрудников "ЛК", события разворачиваются куда быстрее. В авангарде этого развития - вирусы для среды исполнения J2ME, на неё приходится аж 84 процента вредоносных программ. Следом за ней с большим отставанием - Symbian, Windows Mobile и Android. Что самое интересное, большинство заражаемых телефонов - вовсе не смартфоны, а обычные трубки, умеющие исполнять программы на Java. И неудивительно - по распространённости они пока обгоняют своих более продвинутых собратьев.

Вредоносные программы для мобильных телефонов появились ещё в 2006 году - первой из них был RedBrowser, предлагавший выходить в интернет через SMS. Увы, за немалую цену - каждая SMS обходилась аж в пять долларов. В 2008 году был создан первый троян для Windows Mobile, обещавший снимать видео телефоном без камеры (!) и вместо этого также отправлявший дорогостоящие SMS. Был в истории и троян для Symbian; его автору даже каким-то образом удалось получить сертификат от Nokia. Троян назывался Loposy. В 2010 вирусописатели добрались и до Android - первым трояном для этой ОС стал FakePlayer, выдававший себя за приложение для просмотра порно. 2011 год был отмечен уже упомянутым "вирусом" Katya.

Из смартфонных ОС у авторов вредоносных программ наиболее популярна система Android. Откуда в ней уязвимости? Быть может, прорех в самой системе телефона и нет, зато мошенники находят обходные пути. В первую очередь это магазин приложений, где практически полностью отсутствует модерация и любой разработчик может выложить своё творение. Увы, иногда вредоносное.

Второй способ распространения троянов для Android - ссылки на скачиваемые приложения, которые можно получить от других пользователей (или, скорее всего, с уже заражённых устройств). Была высказана теория о том, что с этой напастью удобнее всего было бы бороться со стороны оператора - тот способен перехватывать сообщения, определять признаки вредоносного кода и блокировать сообщение, оповещать пользователя или даже посылать сигнал софту на телефоне. Однако такой подход кажется достаточно сложным и не охватит все возможные каналы распространения.

iPhone куда лучше защищён от перечисленных мошеннических приёмов. Программы, продаваемые через App Store, проверены в Apple, а софт из других источников ставить просто-напросто запрещено. Однако есть беда и у айфоноводов. Происходит она от собственноручного взлома телефонов пользователями при помощи сторонних утилит.

По утверждению руководителя компании Unreal Mojo (она делает софт для iPhone и Android) Алекса Пацая, так называемый "джейлбрейк" делают 6-7 процентов обладателей смартфонов Apple. Эта цифра кажется небольшой, однако при общей распространённости айфонов может означать, что появляющиеся вместе со взломом прорехи в безопасности будут привлекать определённое внимание вирусописателей. Пацай также сообщил, что самым слабым местом взломанной системы оказывается браузер, тогда как шансов получить заражённую программу из App Store практически нет.

Руководитель информбезопасности Microsoft Россия Андрей Бешков в свою очередь не упустил шанса поиронизировать над "самой защищённой платформой", где для получения вредоносного кода достаточно открыть "правильную" ссылку в веб-браузере (речь о трояне, атаковавшем через дыру в Mobile Safari телефоны, подвергшиеся "джейлбрейку"). На слова о том, что для заражения сперва нужно взломать собственный телефон, представитель Microsoft внимания, видимо, не обратил, чем заставил Алекса Пацая заметно поморщиться.

Далее были с гордостью сказаны слова о настоящей защищённости Windows Phone 7 - каждая программа там работает в своём "контейнере" и имеет свою файловую систему. В iPhone и Android, надо сказать, всё работает точно так же, однако программы для Android при установке могут попросить пользователя о дополнительных привилегиях, что, конечно, открывает лазейку для мошенников.

Также в Microsoft, как и в Apple, будут жёстко контролировать отправляемые в "маркет" программы, что должно исключить возможность попадания туда вредоносных приложений. А в случае, если уязвимости всё же найдутся, в компании обещают прибегнуть и к двум универсальным методам - обучению пользователей и сотрудничеству с правоохранительными органами.

Дмитрий Сюжанин, руководитель информационной безопасности "Вымпелкома", рассказал собравшимся о нелёгком деле борьбы с грабительскими SMS и MMS. "Мы пытаемся всеми силами защитить пользователей", - сообщил он. В компании наблюдают всё больше атак, к тому же сами атаки становятся всё более сложными. В пример был приведён всё тот же вирус Katya, наделавший, по-видимому, немало шума.

На подобные розыгрыши жалуются далеко не все пострадавшие - денег теряется не так много, чтобы проявлять активное недовольство. Зато если лишить мошенников этих денег, то число нарушителей сократится в разы. Можно, к примеру, повышать цену на MMS или пытаться блокировать спамеров. Или, на худой конец, просто учить пользователей не поддаваться на подобные провокации.

Самое уязвимое место в мобильной экосистеме - процесс получения коротких номеров. Существуют партнёрские программы, по которым злоумышленник может получить такой номер, не предоставляя практически никакой личной информации. Сама же программа при умелом подходе может принести злодею десятки миллионов рублей.

Что можно сказать по итогам докладов? Впечатление довольно странное - все перечисленные беды современных телефонов, хоть и относятся к безопасности, не очень-то напоминают типичные компьютерные вирусы. Не было упомянуто ни об одной настоящей уязвимости мобильных платформ - мошеннические программы и черви распространяются в основном за счёт методов, вводящих в заблуждение неопытных пользователей.

Получается, пока что можно уберечь свои данные и деньги на телефонном счёте благодаря одной лишь осторожности. Пользователям Android стоит пристальнее относиться к программам из "Маркета", обладателям iPhone крайне не рекомендуется без лишней нужны взламывать свои телефоны (а если уж взломали, то хотя бы стараться не кликать на подозрительные ссылки), а всем остальным - не поддаваться на провокаторские SMS. Вот в общем-то и все основные премудрости мобильной безопасности.
814 Прочтений •  [Как взламывают мобильные платформы: взгляд экспертов] [24.04.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• Как взламывают мобильные платформы:... Ukraine Vova 24.04.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка