07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 38

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Bluetooth και βρισκόταν εντός εµβέλειας, δηλαδή σε συγκεκριµένη<br />

απόσταση. Ένα χρόνο πριν εµφανιστεί ο Cabir,<br />

είχε εµφανιστεί µία τρελή ιδέα µε την ονοµασία Bluejacking,<br />

µέσω της οποίας µπορούσε κάποιος να στείλει απαράγγελτα<br />

µηνύµατα σε οποιαδήποτε συσκευή Bluetooth που<br />

βρισκόταν σε απόσταση εντός 10 µέτρων. Οι τρόποι αντι-<br />

µετώπισης του Bluejacking ήταν δύο και ιδιαίτερα απλοί: η<br />

παραµετροποίηση της συσκευή ως «µη ανακαλύψιµη», ώ-<br />

στε να µην «ανακοινώνεται» η διαθεσιµότητα της στις συσκευές<br />

τριγύρω ή απλώς η απενεργοποίηση της λειτουργίας<br />

Bluetooth, εφόσον δεν χρησιµοποιούταν πραγµατικά.<br />

Ένας λόγος παραπάνω ήταν η αύξηση της αυτονοµίας της<br />

µπαταρίας. Οι µη ανακαλύψιµες συσκευές είχαν προφανώς<br />

ανοσία σε ιούς όπως ο Cabir.<br />

2005 – Drever - Symbian<br />

Ο Drever ήταν το πρώτο ψεύτικο antivirus για φορητές συσκευές.<br />

Το συγκεκριµένο malware που είχε την εµφάνιση<br />

µίας νόµιµης εφαρµογής ισχυριζόταν ότι ήταν ένα προϊόν<br />

προστασίας από ιούς από την Ρωσική εταιρεία anti-malware<br />

Dr Web. Κατ’ αυτό τον τρόπο δεν χρειαζόταν να είναι ιός ή<br />

worm που θα έπρεπε να βρει τρόπο να εισχωρήσει στο κινητό<br />

του χρήστη, αλλά µεταµφιεζόταν σε µία νόµιµη εφαρ-<br />

µογή, τουλάχιστον εµφανισιακά, που ζητούσε από το χρήστη<br />

να την εγκαταστήσει στο κινητό του. Ο Drever προσπαθούσε<br />

στη συνέχεια να διαγράψει άλλα προγράµµατα antivirus,<br />

όπως των Kaspersky και Simworks, και έτσι θα µπορούσε να<br />

χαρακτηριστεί ώς anti-antivirus.<br />

2006 - Xrove - WinCE<br />

Ευτυχώς ο συγκεκριµένος ιός αποτέλεσε µόνο ένα πείραµα<br />

λειτουργικότητας (proof of concept) και τίποτα περισσότερο,<br />

αλλά μπορούσε να μεταφέρεται από Windows PC σε<br />

φορητές συσκευές με Windows CE εφόσον συνδέονταν<br />

µεταξύ τους. Η ιδέα της χρήσης ενός σταθερού ή φορητού<br />

υπολογιστή ως µέσου µεταφοράς mobile malware, α-<br />

ντί της χρήσης κάποιας δικτυακής σύνδεσης επαναχρησι-<br />

µοποιήθηκε το 2014 µε το APK Downloader Trojan για το<br />

λειτουργικό σύστηµα Android. Παρόλο που ο προγραµµατιστής<br />

του Xrove ανέπτυξε τον ιό ως πείραµα, ο Xrove ως<br />

διαβολικό αποτέλεσµα διέγραφε όλα τα έγγραφα στον φάκελο<br />

My Documents.<br />

2007 - FlexSpy - Symbian<br />

Το FlexSpy για το Symbian ήταν ένα προϊόν που µπορούσε<br />

να αγοραστεί. Μάλιστα η εταιρεία που το δηµιούργησε<br />

υπάρχει ακόµη, συνεχίζοντας την<br />

ανοιχτή προώθηση του λογισµικού<br />

της παρακινώντας τους χρήστες να<br />

«Κατασκοπεύσουν έξυπνα κινητά<br />

τηλέφωνα και ταµπλέτες» για να<br />

πιάσουν όσους απατούν τους συζύγους<br />

του ή για να παρακολουθούν<br />

τους υπαλλήλους τους. Η έκδοση<br />

Symbian του FlexSpy απέκτησε την<br />

φήµη του πρώτου spyware που χρησιµοποιούσε µία εισερχόµενη<br />

κλήση από έναν προκαθορισµένο τηλεφωνικό αριθ-<br />

µό ως σήµα για να ενεργοποιηθεί και να ξεκινήσει τις υποκλοπές<br />

χωρίς να κινήσει υποψίες. Η εταιρεία πίσω από το<br />

λογισµικό θεωρεί ότι οι νοµικές προεκτάσεις της αγοράς και<br />

της χρήσης του λογισµικού αποτελούν θέµα που πρέπει να<br />

απασχολεί µόνο τους πελάτες της. Πράγµατι, στην ιστοσελίδα<br />

της εταιρείας αναφέρεται: «Αποτελεί ευθύνη του χρήστη<br />

του προϊόντος να τηρεί τους ισχύοντες νόµους του κράτους<br />

στο οποίο βρίσκεται, σε σχέση µε την χρήση του προϊόντος<br />

για ύπουλους σκοπούς. Παρακαλούµε διαβάστε την πλήρη<br />

νοµική αποποίηση ευθυνών».<br />

2008 - Meiti - WinCE<br />

Οι κυβερνοεγκληµατίες ποτέ δεν αποδέχτηκαν θετικά το<br />

λειτουργικό σύστημα Windows Mobile. Δυστυχώς για την<br />

Microsoft, και οι περισσότεροι από εµάς. Αυτός ήταν πιθανόν<br />

και ο λόγος που κράτησε τους εγκληµατίες µακριά από<br />

την πλατφόρµα αφού δεν υπήρχαν αρκετά πιθανά θύµατα.<br />

Παρόλα αυτά ορισµένοι κακοποιοί προσπάθησαν ούτως ή<br />

άλλως και ο Meiti ήταν ένας ιός που µεταµφιεσµένος ως<br />

game pack έκλεβε δεδοµένα. Πρόσθετε στον φάκελο games<br />

του χρήστη ορισµένα παιχνίδια, οπότε ο χρήστης έπαιρνε<br />

κάτι για το τίποτα, αλλά όπως καταλαβαίνετε, έπαιρνε και<br />

κάτι… έξτρα.<br />

2009 - Ikee - iOS<br />

Το Ikee ήταν το πρώτο ιογενές κακόβουλο<br />

λογισµικό (malware) για<br />

συσκευές iOS της Apple. Οι µολυσµένες<br />

συσκευές γινόντουσαν<br />

“Rickrolled”, αφού άλλαζε η ταπετσαρία<br />

τους (wallpaper) σε µία φωτογραφία<br />

του τραγουδιστή της δεκαετίας<br />

του ’80, Rick Astley. Το Ikee<br />

δηµιουργήθηκε «για πλάκα» από έ-<br />

να νεαρό Αυστραλό και η αστυνο-<br />

security | 25

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!