Мобильные угрозы пока немногочисленны, но они быстро растут

Мобильные угрозы пока немногочисленны, но они быстро растут

Основатель и глава "Лаборатории Касперского" Евгений Касперский говорит, что угроза от мобильных вредоносных кодов стала реальной и становится все больше с каждым новым днем. В то же время, он признал, что пока она не идет ни в какое сравнение с масштабами угроз для настольных ПК. По его словам, мобильные угрозы исходят от сравнительно небольших групп создателей, однако они распространяются в экспоненциальных масштабах.



"В ноябре прошлого года что-то произошло и мы зафиксировали около 1500 уникальных кодов мобильных вредоносов. До этого мы на протяжении всего года фиксировали такое число", - говорит он.

В то же время, он признал, что для настольных ПК сейчас существуют около 250 млн образцов уникального вредоносного ПО. "Похожая ситуация была на рынке в 1990х. До появления вируса Chernobyl антивирус был неплохой программой, но после этого он стал обязательным к установке на компьютер. То же самое сейчас происходит и с мобильными устройствами", - уверен Касперский.

Напомним, что вирус Chernobyl или WinCIH появился в начале 1998 года, он мог взаимодействовать с BIOS-системой компьютера.

Сейчас авторы вредоносных программ для смартфонов преимущественно создают зловреды для тайной отправки сообщений на платные SMS-номера. Реже из телефонов создают некое подобие мобильных бот-сетей. Образцы кодов для создания мобильных бот-сетей ранее были обнаружены под ОС Android. С помощью бот-сетей злоумышленники рассылают спам, атакуют другие ресурсы и совершают различные противозаконные действия, передает cybersecurity.

По мнению Касперского, самой уязвимой для вирусов сейчас является система Android, однако это происходит не из-за низкого уровня безопасности самой ОС как таковой, а из-за того, что она доступна в исходных кодах, а доступ в Android Market максимально лоялен. "Так как Apple iOS полностью закрыта, в этом плане она более надежна", - говорит он. В то же время, глава антивирусной компании прогнозирует, что именно Android в будущем станет доминировать не только на смартфонах и планшетах, но и на телевизорах, домашней электронике и других системах.

Большинство мобильных вирусописателей работают на коммерческой основе, хотя они пока и не образуют какие-то преступные синдикаты. "Они чокнутые. Конечно, они организованы, они торгуют друг с другом, это бизнес. Но это не мафия. Насколько мне известно, сейчас нет никаких устойчивых связей между ними", - говорит Касперский.

Он также выразил точку зрения, согласно которой мир мобильных угроз будет расти и дальше, во многом повторяя судьбу угроз для среды Windows.

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru