Создание ботнетов из смартфонов — дело времени

Создание ботнетов из смартфонов — дело времени

Специалисты в области электронной безопасности предупреждают об угрозе массового распространения вредоносных программ для мобильных устройств. Смартфоны, бывшие на протяжении некоторого времени «островком безопасности», теряют этот статус. Если помните, в конце декабря в Китае были зафиксированы едва ли не первые случаи заражения коммуникаторов с ОС Android троянской программой Geinimi, задача которой — не только поживиться личными данными пользователя, но и установить удалённый контроль над устройством.

Злоумышленник может скачивать и удалять приложения, рассылать спам, а также — и это главное — сделать смартфон частью ботнета, передает compulenta.ru. Консультант по безопасности компании IBM Джорджия Вайдман создала аналогичную программу, которая позволяет получить контроль над мобильным устройством. После того как в гаджет проникли руткиты, он получает СМС с командами от мошенника. Обычный пользователь не способен их обнаружить.

Г-жа Вайдман намерена продемонстрировать свою разработку на трёх разных моделях, использующих платформу Android, хотя в принципе она способна действовать на всех типах «умнофонов». Презентация приложения состоится на конференции по проблемам хакерства ShmooСon-2011, которая пройдёт 28–30 января в Вашингтоне (США).

Как заявляет специалист, криминальные схемы, использующие телекоммуникационное оборудование, становятся всё более распространёнными. Они позволяют получить реальную прибыль, а число устройств, «готовых» к потенциальному заражению, неуклонно растёт.

Впрочем, скорый и всеобъемлющий зомби-апокалипсис смартфонам пока не грозит. Инфицировать их не так-то просто, поскольку они обладают сравнительно надёжной защитой — наряду с основными (и, понятно, надёжными) источниками распространения приложений вроде App Store и Android Market. Кроме того, у мобильных устройств не столь мощные, как у компьютеров, вычислительные возможности, которые не позволяют киберпреступникам выполнять часть привычных для них задач, говорит г-жа Вайдман.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИнфоТеКС выпустила ViPNet EDI Flow для ПлЦР и работы с УЦ

Компания «ИнфоТеКС» выпустила первую версию программного комплекса ViPNet EDI Flow 1.0. Это управляющий компонент системы ViPNet САВС, который автоматизирует процессы выпуска сертификатов безопасности и электронной подписи (ЭП) для пользователей платформы цифрового рубля (ПлЦР).

ViPNet EDI Flow взаимодействует с другим компонентом системы — ViPNet EDI Soap Gate 3 — и удостоверяющими центрами.

С его помощью можно получать данные пользователей из ЕСИА, обрабатывать запросы на выпуск сертификатов от банковских информационных систем и сверять данные запросов с тем, что есть в ЕСИА.

Также комплекс позволяет автоматизировать выпуск сертификатов в удостоверяющих центрах ViPNet УЦ 4 и КриптоПро 2.0, а ещё получать списки отозванных сертификатов (CRL) от этих УЦ.

Напомним, в начале месяца мы писали, что ViPNet Coordinator IG 5 от «ИнфоТеКС» получил сертификат ФСТЭК России. Чуть ранее компания выпустила новую версию ViPNet SafeBoot 3.2 (исполнение 2). Главное нововведение — возможность встраивания в ARM-платформы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru