Forebyggelse af Smart-Phone Armageddon

I 2009 fortalte Scott Totzke, vicepræsident for sikkerhed hos Research in Motion – producent af BlackBerry-smartphonen – til Reuters, at hans mareridtsscenarie var en type angreb, hvor et tilstrækkeligt antal smarttelefoner i et givet område blev kompromitteret på en måde, så de ville sende så meget data gennem et lokalt mobiltelefonnetværk, at normal mobiltelefontjeneste effektivt ville blive slået ud.





Nu arbejder forskere på en måde at forhindre den form for ondsindet adgang, der ville tillade et sådant angreb. Den dårlige nyhed er, at den ikke er i nærheden af ​​at blive implementeret endnu, hvilket efterlader mange smartphones sårbare over for at blive kompromitteret og udnyttet.

For at forstå angrebet, som svarer til det, der er kendt som et DDoS-angreb (Distributed Denial of Service), hjælper det at forstå, at noget lignende er sket før – den 9/11. Den dag opstod et fænomen, der var fælles for mange naturkatastrofer og nødsituationer i stor skala: alle forsøgte at ringe ud fra eller ind på Manhattan-mobilnetværket på én gang, hvilket overbelastede netværket og gjorde det næsten umuligt for opkald at komme igennem.

I et smartphone DDoS-angreb skulle hackere få adgang til et tilstrækkeligt antal telefoner i det samme område, og så på én gang få dem til at begynde at skubbe så meget data gennem netværket som muligt. Når dette sker på internettet, med konventionelle pc'er og routere, kan det bringe et målrettet websted i knæ , hvilket gør det umuligt for nogen at få adgang til det.



Selvom et angreb af denne art aldrig sker – heldigvis er det usandsynligt i betragtning af dets omfang og den stadig begrænsede rækkevidde af smartphonevirus, trojanske heste og rootkits – gør den voksende allestedsnærværende af smartphones, sammen med den følsomme information, de bærer, det sandsynligt, at udnyttelser for disse telefoner vil fortsætte med at sprede sig. Det kunne være mere end blot en vej til identitetstyveri - useriøs software kan også bremse mobiltelefonnetværkene generelt.

Løsningen, foreslår et par forskere ved University of Colorado i Boulder, er at udtænke en effektiv måde at tjekke smartphones for virus. Det lyder enkelt, men problemet er, at smartphones ikke har batterilevetid til konstant at køre indbygget virusscanningssoftware. Så Bryan Dixon og Shivakant Mishra foreslår at køre virusscanningerne på den pc, som smartphones så ofte er forbundet til.

På denne måde kunne smartphonen sende over hashes af alle filerne på telefonen - hashes er små repræsentationer af store filer - og pc'en kunne bruge denne information til at bestemme, hvilke filer der er ændret siden sidste gang telefonen blev tilsluttet, idet den kun scannede disse filer for at spare tid.



Forskerne indrømmer, at deres strategi ikke ville være i stand til at besejre et rootkit (software, der giver en ondsindet hacker total kontrol over telefonen og til en vis grad erstatter dens operativsystem), men de hævder, at der også er potentielt strategier til at afgøre, om en telefon er blevet kompromitteret på denne måde. Disse strategier inkluderer for eksempel timing af, hvor lang tid telefonen tager om at reagere på visse udfordringer - et rootkit kan muligvis give det rigtige svar, men det ville ikke være så hurtigt til at lave beregningerne som telefonens oprindelige OS.

Smartphones er nu computere, hvilket betyder, at de er sårbare over for de samme former for udnyttelser som computere. Mens Apple og RIM har skabt walled gardens til deres software for at minimere adgangspunkterne for ondsindet software, gør Android-markedet det ikke - det er dybest set et vurderings- og tillidsbaseret system. Derudover er indsatsen med mobiltelefoner i en vis forstand højere: Fordi båndbredden på trådløse netværk er så høj, hvis der var lige så mange smarte telefoner indrulleret i rækken af ​​verdens hackerkontrollerede zombie computere da der er pc'er, ville det næsten helt sikkert påvirke netværkets ydeevne, hvilket gør det trådløse internet meget sværere at få adgang til for alle.

Følg Mims på Twitter eller kontakte ham via e-mail .



skjule