ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

«ДОКТОР ВЕБ» ПОДГОТОВИЛА ОБЗОР ОПАСНЫХ ШПИОНОВ ДЛЯ IOS

19 Августа 2013

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — подготовила обзор опасных шпионских приложений, предназначенных для работы в среде операционной системы iOS, которая, как принято считать, остается самой защищенной из мобильных платформ. Как и их аналоги, работающие на других ОС, такие программы позволяют злоумышленникам получать широкий спектр персональной информации пользователей: их SMS-сообщения, историю звонков, GPS-координаты, записи из телефонной книги, фотографии и т.п., сообщили CNews в «Доктор Веб».

«Владельцы мобильных устройств под управлением операционной системы iOS привыкли к тому, что они защищены от вредоносных программ и атак киберпреступников, однако факт такой защищенности во многом справедлив лишь для тех пользователей, которые не вносили каких-либо модификаций в операционную систему, — указали в «Доктор Веб». — Если же на их мобильном устройстве выполнен jailbreak (разблокирован доступ к файловой системе), то им может угрожать вполне серьезная опасность раскрытия конфиденциальной информации, которая исходит от коммерческого шпионского ПО, и о такой угрозе большинство из них даже не подозревает».

Для того чтобы установить подобное приложение-монитор, злоумышленнику потребуется совсем немного времени. Все, что ему необходимо — это получить физический доступ к мобильному iOS-устройству, загрузить программу из интернета при помощи каталога Cydia (который практически всегда автоматически устанавливается при выполнении процедуры jailbreak) и настроить шпиона. Как пояснили в компании, эти приложения работают незаметно для пользователя, скрытно отправляя все собранные данные на удаленный сервер, откуда при помощи зарегистрированной учетной записи заинтересованный в слежке человек может получить необходимую ему информацию.

Успешно установленная программа отображается в списке каталога Cydia, однако она носит нейтральное название Messaging Service, призванное сбить с толку неопытных владельцев взломанных iOS-устройств. Не исключено, что и более опытные пользователи не обратят внимания на приложение, похожее на один из системных компонентов, либо они просто не придадут его наличию особого значения. Практически все производители шпионских программ стараются минимизировать возможность легкого обнаружения их продукции, поэтому для наибольшей конспирации приложения-монитора ими часто используются названия, созвучные с приведенным выше. Например, возможны такие варианты как Radio, MobileService, Core Utilities и т.п.

Увеличить
Шпионская программа с нейтральным названием Messaging Service в списке каталога Cydia

Как отметили в «Доктор Веб», в большинстве случаев коммерческое шпионское ПО для iOS не создает отдельный ярлык на рабочем столе, либо позволяет спрятать его через соответствующие настройки. В частности, им может быть активирован весь функционал, либо только необходимые функции. Более того, существуют способы скрыть значок и самого каталога Cydia, поэтому при хорошо спланированной атаке злоумышленники могут незаметно установить мобильного шпиона на заведомо защищенное iOS-устройство, выполнив на нем jailbreak.

После установки шпиона злоумышленнику необходимо выполнить его настройку. В частности, им может быть активирован весь функционал, либо только необходимые функции. Также на данном этапе часто имеется возможность задать периодичность, с которой приложение будет связываться с удаленным сервером для загрузки на него всей собранной информации. После всех этих процедур готовая к работе шпионская программа начинает свою скрытую деятельность, фиксируя всю важную активность пользователя-жертвы и загружая собранные данные на сервер.

Увеличить
Пример управляющей веб-панели, содержащей сведения, которые могут быть получены в результате такой слежки

В зависимости от разработчика и версий программ-мониторов, работающих в среде ОС iOS, их функционал может варьироваться. На диаграмме ниже наглядно продемонстрированы функции, наиболее часто встречающиеся в подобных программах.

Увеличить

Из этой диаграммы становится видно, что в подавляющем большинстве случаев шпионское ПО позволяет вести наблюдение за всеми важными аспектами частной жизни пользователей iOS-устройств: от чтения их SMS и email-сообщений до получения сведений об их контактах, планах, встречах и окружающей обстановке.

На данный момент вирусная база Dr.Web содержит более 50 записей для шпионских iOS-приложений, которые принадлежат к 15 различным семействам. Следующая диаграмма содержит сведения об их процентном распределении.

Увеличить

Учитывая, что число iOS-устройств, подвергавшихся процедуре jailbreak, на данный момент может превышать 20 млн, а также то, что существует весьма высокая вероятность выполнения целенаправленного взлома остальных устройств, угроза кражи персональной информации шпионскими приложениями становится вполне ощутимой для многих пользователей мобильной продукции производства Apple.

Для того чтобы обезопасить себя от потенциальной опасности раскрытия конфиденциальных сведений, в «Доктор Веб» рекомендуют: обращать внимание на подозрительную активность мобильного устройства, например, на появление странных сообщений или изменений в графическом интерфейсе, причина которых вам неизвестна; создать заведомо «чистую» резервную копию содержимого мобильного устройства — при необходимости можно будет восстановить все важные данные, а также вернуть изначальное состояние операционной системы (в большинстве случаев jailbreak исправляется при помощи обновления или восстановления ОС).

ЕЩЕ ПО ТЕМЕ:

"ФОНТАНКУ" ПОЖУРИЛИ ЗА ВИДЕО С НАСИЛИЕМ НАД ШКОЛЬНИКОМ

16.10.2013

Роскомнадзор счел, что публикацией шокирующего видео интернет-издание нарушило закон «О средствах массовой информации».

В MEDIA MARKT СТАРТУЮТ ПРОДАЖИ CANON EOS 70D

29.08.2013

С 6-го сентября в магазинах Media Markt стартуют продажи фотокамеры Canon EOS 70D. Важно отметить, что одной из важных составляющих представленного в Media Markt комплекта является объектив 18-135 IS STM. Он отличается очень широким диапазоном перестройки (от 18 до 135 мм), что дает возможность получить четкие снимки в помещении (в...

SHARP ПРИСТУПИЛА К МАССОВОМУ ВЫПУСКУ IGZO-ДИСПЛЕЕВ ДЛЯ СМАРТФОНОВ С ВЫСОКИМ РАЗРЕШЕНИЕМ

18.10.2013

Изобретенная Sharp технология IGZO пока больше известна на примере производства больших панелей (мониторов). Однако теперь компания начинает экспансию в сферу малых форм-факторов и объявляет о старте массового производства IGZO-дисплеев с Full HD-разрешением для смартфонов. Ранее Sharp выпускала IGZO-смартфоны с 720p-экранами. IGZO базируется на применении полупроводников, изготовленных из оксида индия, галлия...

ТВОЙ ДРУГ ВОКРУГ

2.10.2013

Для того, что бы людям было удобнее знакомиться друг с другом, создатели интернета придумали различные социальные сети, созданные специально для знакомств друг с другом. Регистрируясь в таких сетях, вы можете подружиться абсолютно с любым человеком, зарегистрированным на том же сайте, что и вы.