웹 사이트

BlackBerry, 다른 스마트 폰 사용자 Easy Spy Targets

0 lerp is gone, spy is no more

0 lerp is gone, spy is no more
Anonim

쿠알라 룸푸르의 Hack In The Box 보안 컨퍼런스에서 발표 된 Gunasekera는 "블랙 베리를 해킹하는 기술적 방법은 없다. 불가능하다. "그렇게하기에는 너무 안전하기 때문에 우리는 사회 공학에 의지해야합니다."[

] [추가 정보: 모든 예산에 가장 적합한 안드로이드 폰.]

해커의 경우 사회 공학은 누군가를 속여서 스파이웨어를 장치에로드하거나 장치를 빌려주거나 인터넷이나 MicroSD 카드에서 멀웨어를 다운로드하는 등 다른 방법으로 설치하는 기술입니다. <

블랙 베리 사용자가 스마트 폰에 스파이웨어를 다운로드하도록 유도하는 한 가지 방법은 게임이나 다른 무해한 소프트웨어처럼 보이는 무료 응용 프로그램을 제공하는 것입니다.하지만 실제로 위험한 페이로드를 전달합니다. 슬라이드 쇼를 즐기는 것은 사용자가 쉽게 받아 들일 수있게한다고 Gunasekera는 말했습니다. "

"슬라이드 쇼가 맨 위에서 실행되고 스파이웨어가 맨 아래에서 불쾌감을 느끼게 할 것입니다. "

> BlackBerry의 응용 프로그램 메뉴에 나타나지 않고 많은 메모리 공간을 차지하거나 처리 능력을 많이 사용하지 않아도 숨길 수있는 작은 소프트웨어는 해커가 모든 종류의 작업을 수행 할 수있게 해줍니다.

블랙 베리에 관한 많은 개인 데이터가있다 "고 말했다.하지만 블랙 베리에있는 스파이웨어는 전화를 가로 채서 해커가 들어올 수있게하거나 심지어 해커에게 해킹을 허용 할 수있다. 희생자가 앉아있는 회의를 들어라. 희생자의 전화에 조용히 응답 한 다음 스피커폰을 켜면 스파이웨어로 인해 해커가 회의를 방해 할 수 있습니다. 해커는 수신 및 발신되는 문자 메시지를 해커에게 전달할 수 있으며 심지어 해커가 피해자의 BlackBerry로부터 메시지를 작성하거나 국제 전화를 걸어 피해자의 전화 요금을 부과 할 수도 있습니다.

해커는 스파이웨어가 예를 들어, 핸드셋의 카메라가 피해자의 위치를 ​​확인하기 위해 10 초마다 사진을 찍습니다.

아랍 에미리트의 BlackBerry 휴대 전화에 스파이웨어가 대량 설치되는 사례가 있습니다.

지역 휴대 전화 서비스 제공 업체 Etisalat 지난 6 월 145,000 명의 블랙 베리 가입자에게 스파이웨어로 판명 된 소프트웨어 업그레이드를 다운로드하라고 지시했다. 사용자가 "업그레이드"를 다운로드하고 나면 전화의 전자 메일을 중앙 서버로 전달했다고구나 세라는 전했다. 이 소프트웨어는 완전히 충전 된 후 30 분 만에 과도한 속도로 BlackBerry 배터리가 소모 되었기 때문에 발견되었습니다.

Etisalat는 소프트웨어를 업그레이드 상태로 유지합니다.

블랙 베리 제조업체 인 Research In Motion (RIM) "914>"Etisalat의 "등록 (Registration)"소프트웨어 응용 프로그램은 BlackBerry Handheld의 성능을 향상시키기 위해 실제로 설계된 것이 아니라 수신 메시지를 다시 보내도록 독립적 인 소식통이 결론을 내 렸습니다. RIM은 자사 웹 사이트에서 말했다.

Gunasekera는 사람들이 블랙 베리를 안전하게 지키고, 대부분의 스마트 폰 사용자에게 유용한 조언을 제공하기 위해 다양한 조언을 제공했다.

"무작위로 소프트웨어를 설치하지 말 것" 그는 "당신이 설치하고있는 것을 확신하고, BlackBerry에있는 소프트웨어의 양을 제한합니다."라고 말했다.

다른 사람들이 당신의 스마트 폰을 사용하도록하는 것도 좋은 생각이 아니지만, 만약 당신이 당신의 전화기를 넘겨 준다면, 그것을 주시하십시오. 그는 또한 사람들에게 안전을 증진시키는 기능인 블랙 베리에 기본 응용 프로그램 권한을 설정하고 설정하도록 권고했습니다. 그리고 항상 장치 암호를 사용하십시오. 그는 "RIM은 블랙 베리 용 애플 리케이션을 규제하기 시작했다"고 말했다.

"사람들은 애플에 대한 애플의 불만과 애플의 애플 리케이션 프로세스에 대해 불평한다. 앱 스토어 (App Store)는 코드를 실제로보고있는 사람들이 있기 때문에 보안에 좋다 "고 말했다. RIM은 블랙 베리에 목표를 둔 타사 응용 프로그램을 동일한 조사하에 배치해야한다고 그는 말했다.

RIM 보안 연구원은 해킹 인 박스 회의 (Hack In The Box)에 프레젠테이션을 보면서 의견을 말하기를 거부했지만, 성명서를 제출하십시오.