|
Piotr Błaszczeć
|
|
środa, 04 sierpnia 2010 05:48 |
|
Podczas konferencji DEFCON dwóch specjalistów, Nicholas Percoco i Christian Papathanasiou pokazali pierwszego rootkita dla Androida. Szkodliwy kod, nazwany Mindtrick, uzyskuje dostęp do urządzeń z Androidem albo za pomocą dziury w oprogramowaniu, albo podszywając się pod nieszkodliwy program.
Rootkit jest aktywowany, gdy z zarażonym urządzeniem zostanie nawiązane połączenie ze specjalnego numeru. Wówczas tworzone jest połączenie z komputerem atakującego, dzięki czemu ten może kontrolować urządzenie. Podczas demonstracji możliwości Mindtricka, atakujący mógł przeglądać bazę danych SQLite, dzięki czemu miał np. dostęp do listy SMS-ów czy kontaktów ofiary.
Możliwe jest też odczytanie dokładnego położenia urządzenia, czy nawiązywanie połączeń bez wyświetlania własnego numeru. To może przydać się cyberprzestępcom np. do nawiązania połączenia z drogimi seks telefonami.
Oprogramowanie zabezpieczające Androida nie jest obecnie w stanie wykryć nowego rootkita.
[źródło: www.arcabit.pl]
|