BBC News намеренно выпускает вредоносное ПО для смартфонов
Нет, BBC не пытается субсидировать свою казну, занимаясь киберпреступностью. В качестве эксперимента британский общественный вещатель хочет узнать, насколько на самом деле безопасны смартфоны.
Вредоносная программа представляет собой игру, которая шпионит за владельцем смартфона, и была создана с использованием стандартных наборов программных инструментов, доступных каждому. В отчете об эксперименте Cегодня, Эксперты говорят, что это значительно затрудняет обнаружение вредоносного ПО.
Есть свидетельства того, что преступники теперь начинают атаковать смартфоны с полным отсутствием защиты от вирусов, чтобы получить личные данные, которые могут быть использованы для кражи личных данных и других преступлений.
Крис Вайсопал, соучредитель и руководитель отдела технологий компании по обеспечению безопасности Veracode, который помог BBC в разработке вредоносного ПО, сказал, что смартфоны не в той точке, в которой были ПК в 1999 году, когда зародился популярный Интернет.
«В то время вредоносные программы были неприятностью. Прошло десять лет, и они стали крупным бизнесом, — сказал он, — банды преступников производят вредоносное ПО, которое пытается украсть коммерческую информацию». Он сказал. «Мобильные телефоны были потенциально более привлекательной целью для этих преступников».
Симеон Кони из компании Adaptive Mobile по обеспечению безопасности сказал …
«В мобильной сети устройство неразрывно связано с планом платежей, с кредитом пользователя», — сказал он. Ничего не происходит в мобильной сети, ни звонков, ни текстовых сообщений не происходит, деньги не переходят из рук в руки. Преступники воспользовались этим потоком доходов, заставив владельцев телефонов набирать номера с повышенным тарифом или связываться с ними. Теперь они обращают внимание на приложения и полезную информацию, которую собирают ».
Приложение Java от BBC было создано всего за несколько недель и собрало контакты, текстовые сообщения, а также местонахождение телефонов. Затем ИТ-служба отправила эту информацию на специально созданный адрес электронной почты.
Вредоносная программа содержала всего 250 строк кода, а вся программа — всего 1500 строк кода. BBC сообщает в своем отчете, что некоторые производители операционных систем для телефонов могут иметь свои преимущества. Apple проверяет все программы для iPhone и iPad, а производитель Blackberry RIM и Google может легко отключить вредоносные приложения с помощью системы подписи кода. Операционная система Microsoft Windows Phone 7 также будет проверять все программы.
В прошлый раз, когда BBC проводила подобный эксперимент, они взяли под свой контроль ботнет, но когда эксперимент был закончен, на экранах зараженных компьютеров по всему миру появилось сообщение, в котором ботнет получил указание на самоуничтожение.