mySec Talk EXTRA -- Spamming Botnet kliens a boncasztalon
Mobile Move
A Georgia Tech Informatikai Biztonsági Központ által kiadott jelentés szerint a spam és más botnet-alapú támadások az elkövetkező hónapokban mobilizálni fogják a mobiltelefont. A tanulmány, az úgynevezett Emerging Cyber Threats előrejelzés 2009 (PDF), bemutatásra került a GTISC Biztonsági csúcstalálkozón, Atlanta.
[További olvasmány: A legjobb Android telefonok minden költségvetést.]"Ahogy az internetes telefonálás és a mobil számítás egyre több adatot kezel, a számítógépes bűnözés egyre gyakoribb célpontjai lesznek" - mondja a kutatók.
Bot Targets
Az aggodalom az, hogy a hackerek titokban átvesznek a telefonokat, ahogyan átvették a hálózati számítógépeket, virtuális "botokká" alakítva őket licitálásuk érdekében (tehát a "botnet" kifejezést). A mobiltelefonok növekvő számítási teljesítménye miatt - nem is beszélve a mindig fennálló természetükről - a kutatók félnek, hogy hamarosan nyilvánvaló célpontgá válnak.
"A nagyméretű celluláris botneteket akkor használhatnák fel a [szolgáltatásmegtagadás] a sejthálózat magjával szembeni támadást "- mondja Patrick Traynor, a Georgia Tech asszisztense, aki részt vett a tanulmányban. "De mivel a mobil kommunikációs terület ilyen gyorsan fejlődik, egyedülálló lehetőséget nyújt a biztonság megtervezéséhez - ez a lehetőség hiányzott a PC-vel" - tette hozzá.
Stumped on security
A mobiltelefon általános hiánya a biztonság eddig az egyik első kérdés, amit Traynor és csapata próbál megbirkózni. Most, azt mondják, a megfelelő vírusvédelem túlságosan lecsapolná a telefon akkumulátorát, és így nem bizonyulhatna praktikusnak. Add hozzá azt a tényt, hogy a legtöbb ember a hangtechnikában bízik benned, és katasztrófára van lehetősége.
"A legtöbb embert felkészítették a társadalombiztosítási számok, hitelkártyaszámok, [és] bankszámlák beírására számokat … a telefonon, miközben kölcsönhatásba lépnek a hangutasításokkal "- mondja Tom Cross, az IBM Internet Security Systems kutatója is. "A bűnözők kihasználják ezt a szociális beállítást a hangalapú adathalászkodás és a személyazonosság-lopás elkövetése érdekében."
A korai optimizmus
Amennyire minden hangzik, valószínűleg nincs oka a pániknak. A kutatók rámutatnak arra, hogy a mobilhálózatok viszonylagos zártsága az internethez képest segíteni fogja a fuvarozókat a rossz szándékú taktikák leküzdésében. Azt is megjegyzik, hogy nem láttak bizonyítékot arra, hogy ezek a fajta hackok valójában még mindig rajzoltak.
inkább az érett környezetet vizsgálják, mint lehetőséget arra, hogy védelmet nyújtsanak, mielőtt túl késő lenne.
A felhasználók meg akarják kerülni a levélszemét-válságot, amely elárasztotta az e-mailt "- mondja Cross.
Célzott e-mail támadások: A Bull's-Eye on You
ÚJ, szépen testreszabott e-mail üzenetek a raktárkészletek - az Önre fókuszálva lehet.
Jelentés: Amerikai Építési Rendszer Cyber-támadások észlelésére
A Nemzetbiztonsági Ügynökség egy olyan rendszeren dolgozhat, amely felderíti a számítógépes támadások a Wall Street Journal cikkéig.
A mobil malware és célzott támadások figyelése, a McAfee figyelmeztet
A legújabb McAfee Threats jelentés a mobil malware, .