211service.com
Mobilsoftware lærer din telefons vaner for at fange ny malware
En mobil sikkerhedsstartup lancerer software, der lærer, hvordan din smartphone opfører sig for bedre at kunne spotte og stoppe nye sikkerhedstrusler, før de kan forårsage skade eller sprede sig til andre håndsæt.

Trusselur : Zimperiums virksomhedssikkerhedsapp, zIPS, bruger maskinlæring til at opdage nye smartphoneangreb.
I dag er San Francisco-baseret Zimperium afslørede sin zIPS Android-app (IPS står for intrusion prevention system), som virksomheden siger, bruger maskinlæring til at se, hvordan din smartphone normalt opfører sig og kan opdage mærkelige ændringer i dens brug, hvilket gør den i stand til at opdage og forhindre angreb, inklusive dem, der evt. strejke via ubeskyttede Wi-Fi-netværk. Denne form for teknik har længe været brugt til at spotte malware på pc'er, men den bliver sværere på smartphones, som kan blive udsat for stadigt voksende og skiftende sikkerhedsproblemer på tværs af forskellige trådløse netværk.
Mens zIPS-appen er rettet mod virksomheder, der vil implementere softwaren på medarbejdernes telefoner og bruge ny ledsagende software kaldet zConsole til at administrere alle håndsættene, forventer Zimperium at udrulle en forbrugerversion i fremtiden og vil måske i sidste ende bringe zips til andre enheder.
Længe bekæmpet på computere er malware også begyndt at ramme smartphones, da de bliver en populær (og for nogle mennesker, fremherskende) måde at komme online på. Da Android-smartphones udgør størstedelen af markedet, er de mest berørt indtil videre: A seneste rapport fra F-Secure fandt 259 nye sikkerhedstrusler og variationer af eksisterende trusler i tredje kvartal af 2013, hvoraf 252 var fokuseret på Android. Ifølge en Juniper Research-rapport er 80 procent af erhvervs- og personlige telefoner dog stadig ubeskyttede.
ZIPS-softwaren virker, uanset om brugeren er tændt eller offline, siger Zimperiums administrerende direktør og grundlægger Itzhak Avraham, og kan beskytte mod ondsindede apps, såsom dem, der kan ændre sig selv, såvel som forskellige typer netværksangreb, som en mand i midterste angreb, hvor en hacker opsnapper data, der sendes mellem to parter.
Avraham, der tidligere har tjent som sikkerhedsforsker for det israelske forsvar og som white-hat hacker for Samsung, viste mig en demo af zips i aktion under en videochat over Skype. Med to Android Samsung-smartphones brugte han den ene til at angribe det zIPS-kørende håndsæt, som lyste med et grønt billede, der skulle ligne en radarskærm. Da Avraham udførte et man-in-the-middle-angreb, dukkede en meddelelse op på zip-skærmen om, at en trussel netop blev opdaget og forhindret. Den præsenterede også oplysninger om typen af trussel (MITM i dette tilfælde) og IP-adressen på den angribende enhed.
Avraham siger, at angreb som disse generelt ikke opdages af mobile antivirus-apps, fordi disse apps har tendens til at være designet til kun at lede efter indgående filsignaturer, der kan sammenlignes med kendt dårlig kode. Hvis jeg for eksempel downloader en app, selvom selve appen er godartet på det tidspunkt, kan jeg senere downloade en opdatering, der har ondsindet hensigt at køre uden for den sandkasse, som [antivirus]-produktet har adgang til, siger han .
zIPS-appen er trænet til at genkende sådanne angreb ved at bruge eksisterende malware og kendte angrebsteknikker. Dette kan lade sig gøre, siger Avraham, for selvom der er tonsvis af forskellige angreb, er der kun et par dusin forskellige teknikker.
Zimperium, som tæller den berømte hacker, der er blevet sikkerhedsforsker Kevin Mitnick håber blandt sine rådgivere, at dets software med tiden kan bruges til at forhindre hacking på alt fra smart-tv'er til køleskabe, da de bliver mere og mere almindelige i hjemmene (se CES 2014: Smart Homes Open Their Doors ). Mange sikkerhedseksperter forventer, at det såkaldte Internet of things bliver et stort mål for hackere, da beskyttelsen på sådanne enheder typisk er svage, enhederne har en tendens til at være tilsluttet til enhver tid, og det er måske ikke så nemt at afgøre, om mistænkelig aktivitet foregår som det er på en smartphone eller computer.
Internet-tilsluttede enheder får allerede uønsket opmærksomhed: Mellem slutningen af december og begyndelsen af januar bemærkede et sikkerhedssoftwarefirma, Proofpoint, et angreb, hvor hundredtusindvis af ondsindede e-mails blev sendt af over 100.000 internetforbundne forbrugergadgets, bl.a. routere, tv'er og mindst ét køleskab.