Мой новый блог

вівторок, 13 січня 2009 р.

Новим інструментом хакерів стане стільниковий телефон

Стільникові телефони стають абсолютно новим засобом комунікації: доступ в Інтернет з комунікатора або стільникового телефону може бути швидше і зручніше, ніж із традиційного комп'ютера по кабелю або Wi-Fi. Недавно з'явилася технологія VoIP вже суперничати з дротяної і мобільним зв'язком.

З моменту своєї появи VoIP піддається тим же атак зловмисників, що й інші мережеві комп'ютерні технології. Голос, переведений у цифрову форму і відправлений в IP мережу, що може бути використаний в злочинних цілях. Кіберпреступнікі використовують технологію VoIP так само, як і електронну пошту: для «фішинг», крадіжки даних та інших видів шахрайства. DoS-атаки, шкідливі програми та мережі спам-ботов можуть існувати в VoIP так само, як і в звичайних мережах, так що зловмисники будуть продовжувати експлуатувати VoIP.

За словами дослідника відділення систем інтернет-безпеки компанії IBM Тома Кросс, що виступили на саміті з комп'ютерної безпеки, проведеному Технологічним інститутом штату Джорджія, більшість користувачів мобільних телефонів звикли вводити номери банківських рахунків, кредитних кард та іншу важливу інформацію по телефону під час роботи з системами автоматичного голосового відповіді. Злочинці можуть скористатися цим в цілях «крадіжки особистості» і голосового фішингу. У той же час споживачі будуть вимагати від мобільного оператора більшої доступності та зручностей, ніж від інтернет-провайдера, так що зловмисники зможуть, погрожуючи DoS-атаками, домагатися від стільникових операторів грошей шляхом шантажу. У Європі кілька великих телекомунікаційних компаній надають абонентам послуги VoIP.

Щоб убезпечити користувачів VoIP від спаму, захлестнувшего електронну пошту і грозящего перебратися в голосові мережі, планується запровадити систему рейтингів безпеки. У такій системі хороша репутація телефонує буде сприяти встановленню з'єднання, а голосові спам-розсилки від телефонує з низькою репутацією стануть блокуватися.

Поява Apple iPhone багато в чому змінило очікування користувачів від мобільних пристроїв. Тепер не тільки бізнесмени, але й звичайні користувачі хочуть застосовувати можливості смартфонів для різноманітних завдань, від доступу до банківських послуг до покупки музики в ITunes. Том Кросс зауважив, що здивований невеликим на сьогоднішній день числом взломів смартфонів, притому що уразливості, наприклад, того ж iPhone широко відомі. Зі збільшенням кількості платних сервісів на цих пристроях вони стануть більш привабливою мішенню хакерських атак.

Патрік Трейнор, доцент школи комп'ютерних наук Технологічного інституту штату Джорджія, повідомив, що висока швидкість розвитку мобільних комунікацій допоможе дослідникам розробити кращі стандарти безпеки. Трейнор вказав на те, що більшість людей купує новий телефон в середньому раз на два роки, в той час, як тривалість використання більшості комп'ютерів під управлінням ОС Windows ближче до 10 років. «Короткий життєвий цикл мобільних пристроїв дає виробникам, розробникам і фахівцям з захисту даних можливість зрозуміти, який механізм захисту більш ефективний, і в короткі строки впровадити цей механізм повсюдно, - сказав Трейнор. - Тим не менше це все ще непросте завдання ». За його словами, мобільна безпека потребують нового підходу у взаємодії виробників, стільникових операторів і розробників програмного забезпечення.

Немає коментарів:

Мой блог