Operacijski sistemi
26.04.2012 07:30
Posodobljeno 12 let nazaj.

Deli z drugimi:

Share

Trojanec za Android krade gesla preko senzorjev gibanja

So raziskovalci podjetja IBM in univerze Penn State kriminalcem dali nov zagon za razvoj škodljivih kod za Android?
So raziskovalci podjetja IBM in univerze Penn State kriminalcem dali nov zagon za razvoj škodljivih kod za Android?

Pametni mobilni telefoni so izjemno priljubljena tarča spletnih kriminalcev. Na njih namreč vse več uporabnikov hrani podatke zaupne narave. Da nepridiprave ne bi »povozile« zaščitne programske opreme, ti neprestano iščejo nove ranljivosti v mobilnih operacijski sistemih. Specialisti za informacijsko varnost so prepričani, da imajo spletni kriminalci tu dejansko še veliko manevrskega prostora.

Da je temu dejansko tako tudi v praksi, so pred kratkim dokazali raziskovalci podjetja IBM in univerze Penn State. Ti so namreč za mobilni operacijski sistem Android pripravili novo vrsto trojanskega konja, ki beleži vse, kar pritisnemo na na dotik občutljivi zaslon. Za to škodljiva programska koda koristi zgolj 3D senzorje gibanja, ki so vgrajeni neposredno v pametni mobilni telefon Android.

Nevaren trojanski konj TapLogger lahko beleži pritiske na na dotik občutljivi zaslon na način, da mesto pritiska samodejno poveže s črko, ki se nahaja na navidezni tipkovnici. Zanesljivost delovanja škodljive programske kode ni od muh. Pri razkrivanju gesla PIN je njena učinkovitost stoodstotna. Pri daljših besedilih se učinkovitost zmanjša na okoli 80 odstotkov, kar pa je še vedno dovolj, da lahko napadalec razbere vsebino elektronskega sporočila ali dokumenta.

Na srečo gre pri trojanskem konju TapLogger le za predstavitveno škodljivo programsko kodo. Poleg tega specialisti za informacijsko varnost na svetovnem spletu še niso odkrili zlonamerne kode, ki bi koristila 3D senzorje gibanja pametnih mobilnikov. Kljub temu previdnost ne bo odveč. Raziskovalci podjetja IBM in univerze Penn State so namreč prepričani, da se bodo tovrstne škodljive programske kode pojavile na spletu še pred koncem letošnjega leta.


Prijavi napako v članku
Vas zanima več iz te teme?
Android operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Endava PLC

Vilharjeva cesta 46, 1000 Ljubljana,
Endava spreminja odnos med ljudmi in tehnologijo. Pri izkoriščanju prednosti novih poslovnih modelov in priložnosti na trgu pomagamo nekaterim vodilnim svetovnim podjetjem iz ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več