Umnik

Доверяй, но проверяй

В этой теме 1 сообщение

Источник

Появление новой модификации червя Worm.SymbOS.Yxe, использующего подпись Symbian, подняло вопрос о состоятельности автоматической процедуры цифрового подписания, практикуемой в компании.

SMS-червь Worm.SymbOS.Yxe (он же Yxes, Exy и Transimitter), ориентированный на платформу ОС Symbian Series 60 3rd Edition, ворует информацию о резидентном мобильном устройстве, его идентификаторы и идентификаторы абонента. Он также рассылает по всем контактам жертвы текстовые спам-сообщения со ссылкой на страницу, предлагающую загрузить его копию под видом легального контента. Последняя версия Yxe (версия d) обновляет SMS-шаблоны, связываясь с удаленным сервером.

Цифровая подпись Symbian обеспечивает червю привилегии легитимного приложения и гарантирует безопасность его использования. Как оказалось, этот одиозный SISX-инсталлятор был представлен на подпись тремя китайскими компаниями и проведен по ускоренной процедуре, когда подпись создается автоматом без вмешательства персонала.

Symbian пообещала ужесточить проверку на безопасность подписываемых приложений и уже аннулировала сертификаты, использованные для создания подписи к Yxe. Однако в большинстве смартфонов на базе Symbian проверка сертификатов на отзыв по умолчанию отключена, поэтому настройки администратора приложений придется изменять вручную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS