Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Основы информационной безопасности при работе на компьютере. Учебное пособие
.pdf
доставило неприятности обычным пользователям смартфонов, но
эпидемии по сути не произошло, так как у антивирусных компаний
тоже были исходные коды этого вируса и именно тогда начались первые
выпуски антивирусов под мобильные платформы. Впоследствии стали
распространяться различные сборки этого вируса, которые, впрочем, не
приносили огромного вреда. Далее последовал первый бэкдор
(зловредная программа, которая открывает доступ в систему извне). Ее
функционал позволяет передавать в обе стороны файлы и выводить на
экран текстовые сообщения. Когда зараженное устройство подключается
к интернету, бэкдор отсылает его IP-адрес по электронной почте своему
хозяину. Впоследствии появилась еще одна зловредная программа для
мобильных платформ. Программа представляет собой SIS-файл —
приложение-инсталлятор для платформы Symbian. Ее запуск и установка
в систему приводят к подмене иконок (AIF-файлов) стандартных
приложений операционной системы на иконку с изображением черепа.
Одновременно, в систему, поверх оригинальных, устанавливаются
новые приложения. Переписанные приложения перестают
функционировать. Все это было подхвачено различными любителями в
написании зловредных программ, которые начали плодить
всевозможные модификации на старые вирусы, а также пытаться
создавать свои собственные. Впрочем, на тот момент все зловредные
программы под мобильные платформы были достаточно
примитивными и не могли сравниться со своими аналогами
зловредных программ на компьютере. Достаточно много шума наделала
программа под названием Trojan.SymbOS Lockhunt. Эта программа
являлась трояном. Он эксплуатирует "доверчивость" (отсутствие
проверок целостности файлов). После запуска, вирус создает в
системной директории /system/apps/ папку с неблагозвучным с точки
зрения русского языка названием gavno, внутри которой размещаются
файл gavno.app и сопутствующие ему gavno.rsc и gavno_caption.rsc. При
этом во всех файлах вместо соответствующей их форматам служебной
информации и кода содержится обычный текст. Операционная система,
исходя только из расширения файла gavno.app, считает его исполняемым
— и зависает, пытаясь запустить "приложение" после перезагрузки.
Включение смартфона становится невозможным. После этих вирусов, в
основном, идут однотипные вирусы, которые могут передавать сами
себя посредством различных технологий.
Сама уязвимость мобильных платформ достаточно высокая, так как нет
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
151

таких средств, которые надежно бы защищали мобильные платформы. К
тому же необходимо учитывать и то, что современные мобильные
платформы уже вплотную подбираются к обычным операционным
системам, а значит и алгоритмы воздействия на них остаются
похожими. Кроме того, у мобильных платформ есть два достаточно
специфических метода передачи данных, которых нет у компьютеров это технология Bluetooth и MMS. Bluetooth — технология беспроводной
передачи данных, разработанная в 1998 г. На сегодняшний день она
широко используется для обмена данными между различными
устройствами: телефонами и гарнитурами к ним, карманными и
настольными компьютерами и другой техникой. Bluetooth-связь обычно
работает на расстоянии до 10-20 м, не прерывается физическими
препятствиями (стенами) и обеспечивает теоретическую скорость
передачи данных до 721 Кбит/сек. ММS — относительно старая
технология, призванная расширить функционал SMS возможностями
передачи картинок, мелодий и видео. В отличие от сервиса SMS,
работающего по протоколу мобильной сети, MMS-сообщения
передаются через интернет. Поэтому для отправки и приема MMSсообщений помимо поддержки данной технологии аппаратом требуется
наличие подключения к интернету.
На сегодняшний день наиболее распространены следующие
операционные системы для мобильных устройств: Windows CE (Pocket
PC, Windows Mobile), Symbian OS, Palm OS и Linux. В секторе КПК и
коммуникаторов преобладает Windows, в секторе смартфонов —
Symbian. Palm OS и Linux в целом по области карманных устройств
распространены незначительно. О степени защищенности той или
иной платформы судить пока рано. Однако результаты тестирования
существующих мобильных вирусов показывают, что Symbian-телефоны
автоматически обрабатывают (загружают, проигрывают, запускают)
любой попавший в папку "Входящие" файл, в том числе и полученный
по Bluetooth или MMS — будь это картинка, аудио-файл или
инсталлятор. Windows Mobile-телефоны лишь сохраняют полученный
файл в память (обычно в папку "Мои документы"). Поскольку нам не
представляется возможным протестировать все существующие
смартфоны и коммуникаторы, есть вероятность, что указанное отличие
не столько межплатформенное, сколько межмодельное. Но даже в этом
случае статистически оно сводится к межплатформенному. Исходя из
всего вышесказанного, наиболее подверженной вирусным атакам и
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
152

наиболее уязвимой для них выглядит платформа Symbian. Однако это не
более, чем отражение текущего состояния рынка, и вряд ли может быть
свидетельством "иммунности" Windows Mobile. Просто уязвимость ОС
Symbian, как наиболее распространенной и вследствие этого наиболее
подверженной атакам вирусописателей платформы для смартфонов,
оказалась продемонстрирована в первую очередь.
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
153

Список литературы
1. Федеральный закон № 152-ФЗ о защите персональных данных
2. Галатенко В.А, Основы информационной безопасности
3. Н.Н.Федотов, Форензика – компьютерная криминалистика
4. Федеральный закон № 149-ФЗ об информации, информационных технологиях и о
защите информации
5. В.В.Приходько, Безопасность - основные признаки заражения ком пьютера
6. Интернет на все 100 pro
7. Леонтьев В.П, Безопасность в сети Интернет
8. Дэвид В. Чепмен, мл., Энди Фокс, Брандмауэры Cis co Secure PIX
9. С.В. Лебедь, Межсетевое Экранирование
10. Вильям Л. Саймон, Искусство обмана
11. Т. Б. Рубинштейн, О. В. Мирошкина, Пластиковые карты
12. Журнал Хакер, 04(124) 2009
13. Хронология компьютерных вирусов и червей, URL:
http://ru.wikipedia.org/wiki/%D0%A5%D1%80%D0%BE%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2_%D0%B8_%D1%87%D0%B5%D1%80%D0%B2%D0%B5%D0%B9
14. Алиса Шевченко, Появление и развитие вирусов для мобильных устройств
Основы информационной безопасности при работе на компьютереА.Е. Фаронов
154
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
