Вируси за мобилни телефони - колко голяма е заплахата в действителност
Александър Александров
Ако съдим по малкия брой случаи на заразени мобилни телефони до сега, можем спокойно да твърдим, че заплахата в момента не е голяма, а вероятността телефонът ви да бъде инфектиран с някой от новите зловредни програми все още е много по-малка, отколкото да изгубите своя клетъчен апарат в дискотеката или да го забравите в ресторанта. Ако погледнем в перспектива обаче, ще открием поне три причини за сериозно притеснение. На първо място мобилните телефони днес поддържат все по-голям брой и по-разнообразни технологии за достъп, които освен 3G и GPRS често включват и стандарти като Wi-Fi и Bluetooth.
А това ги прави все по-лесно достъпни и незащитени от външно въздействие. Тенденцията е на мястото на старите GSM апарати, които поддържаха единствено WAP технология за пренос на данни, днес все повече да се налагат цялостните решения от типа мобилен компютър, които имат собствен IP адрес и се нуждаят от софтуер “защитна стена”, за да се защитят от хакерски атаки. Втората важна тенденция, която според експерти ще допринесе за увеличаване на броя на мобилните вируси, е постепенното уеднаквяване на платформите за клетъчни устройства.
Широкото разпространение на няколко основни операционни системи за смартфони и PDA устройства, сред които са Pocket Windows (9,7% от пазара на смартфони), Symbian (80,5%) и Palm OS и очакванията те да се налагат все повече в бъдеще, прави много по-вероятна възможността един вирус да зарази голям брой мобилни телефони. Днес има огромно платформено разнообразие. Затова дори ако зловредната програма зарази телефон с някоя от изброените системи и започне да изпраща свои копия до други абонати (примерно по MMS), това едва ли ще доведе до голяма епидемия, тъй като вероятността вирусът да попадне на устройства с различна ОС е голяма.
Третият повод за тревога е размерът на щетите, които един вирус за мобилен телефон може да причини на собственика на апарата. Основният проблем е, че при телефоните заплащането за приетия и изпратен трафик е много по-важен фактор, отколкото при Интернет свързаността на компютрите и може да доведе до сериозни финансови вреди. Ако в компютъра попадне вирус, който започне да изпраща нежелани рекламни съобщения през вашата електронна поща, образуваният трафик няма да доведе сам по себе си до по-висока месечна такса например, макар че ще попречи за по-бърз обмен на полезния трафик. Ако подобен сценарий се случи с вашия телефон, докато разберете какво става, вече ще дължите на мобилния си оператор колосална сума.
Тази тенденция става все по-сериозен проблем с разнообразяването на услугите в сферата на мобилната търговия, които включват поръчка на различни стоки по клетъчния телефон. Такива m-commerce решения вече са внедрени в много държави по света, включително и у нас. Такава е например услугата „закупуване на кафе от обществен автомат и заплащане с SMS“, която работи повече от година в България. Развитието на мобилната търговия ще увеличи значително потенциалния размер на щетите, които един вирус, попаднал във вашия телефон, може да предизвика. Нещата вече не се свеждат само до нежелания трафик, а и до възможността телефонът да извършва поръчки и покупки на стоки и услуги без ваше знание. Така към характерните опасности, познати от разпространението на вируси в настолните компютри (например изтриване на информация; превръщане на машината в т.нар. „зомби“ за изпращане на СПАМ и др.), се добавят редица нови заплахи като генериране на трафик до номера с добавена стойност на телефонната услуга.
Исторически погледнато, развитието на вирусите за мобилни телефони има своето обяснение във факта, че телефонните мрежи са били обект на нерегламентирани действия много преди компютърните системи, а фрийкърите (технически грамотни младежи, които са извършвали пробиви в големите съобщителни системи, предимно в САЩ) на практика са сочени от мнозина за предшественици на днешните хакери. Затова не е чудно, че с развитието на мобилната телефония, с цифровизирането на комуникационните системи и с навлизането на новите мобилни IP базирани комуникации бързо се появиха и първите вируси, разпространявани чрез тях. Първата поява на вирус за мобилен телефон е регистрирана през август 2004 г., когато е установено, че компанията Ojam е създала антипиратска програма от типа “троянски кон” за своята игра Mosquito, разпространявана в мобилни телефони.
Програмата има възможност да изпраща кратко съобщение на компанията без знанието на потребителя, с което от Ojam си гарантирали, макар и не особено коректно, защитата на авторското право на своя продукт. И въпреки че вирусът е премахнат от по-късни версии на играта, той все още може да бъде открит в по-старите варианти. През юли 2004 г. се появи вирусът Cabir, разпространяван през Bluetooth, който обаче не оставя никакви поражения на заразения телефон. Въпреки това според редица специалисти той притежава типичните качества на много от бъдещите вируси за клетъчни телефони. С тяхната поява придобива все по-голямо значение въпросът “как да познаем, че телефонът ни е станал жертва на мобилен вирус, но преди да се наложи да плащаме космическа сметка на мобилния си оператор?”
Показателно за такъв проблем би могло да бъде изчезването или разместването на телефонните номера в книгата с контакти, промяната в записите на извършените разговори, или пък неочакваната промяна на картинката, появяваща се по подразбиране на дисплея на телефона и замяната й с друга, която никога не сме виждали. При всички случаи тези симптоми нямат превантивен характер, а се случват постфактум. Ако искаме да се защитим от вирусите още преди те да са получили достъп до нашия мобилен телефон, трябва да контролираме комуникационните канали, по които това може да стане. Известно е, че вирусите са изпълними файлове, програмирани да извършат определени действия след като бъдат стартирани на даден компютър/телефон. За да стане това, те се нуждаят в известна степен от невниманието на потребителя. Тоест вирусите, създадени в зората на развитие на глобалната мрежа, така и днешните, функциониращи в епохата на мобилния Интернет, работят в комбинация с техниките на социалния инженеринг. Тази концепция е базирана на твърдението, че човекът е най-слабото звено на всяка компютърна система и именно неговото доверие трябва да бъде атакувано.
КОМЕНТАРИ
"Вируси за мобилни телефони - колко голяма е заплахата в действителност"
Tech Quiz
Последни новини
- Стартира проектът „ТОП ИКТ Работодател“
- В 29 общини и 24 малки селища ще се изгражда инфраструктура за ШЛ интернет по проект на ЕСМИС
- Двуобхватен маршрутизатор от новата серия amplifi обяви D-Link
- D-Link вдига HD оборотите с нов двулентов високопроизводителен рутер DIR-857
- Мултимедийните системи Aastra 400 обслужват комуникациите на СМБ




