Android

หัวหน้าหน่วยรักษาความปลอดภัย Android: การโจมตีโทรศัพท์มือถือมา

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ในฐานะที่เป็นสมาร์ทโฟนกลายเป็นที่นิยมมากขึ้นพวกเขาจะได้รับความสนใจที่ไม่พึงประสงค์จากอาชญากรหัวความปลอดภัย Android ของ Google กล่าวว่าวันพุธ

"ระบบปฏิบัติการสมาร์ทโฟนจะกลายเป็นเป้าหมายด้านความปลอดภัยที่สำคัญ" Android Security Leader Rich Cannings กล่าวในที่นี้ Symposium การรักษาความปลอดภัย Usenix ผู้บุกรุกสามารถโจมตีผู้คนนับล้านที่มีการโจมตีจากสมาร์ทโฟนและในไม่ช้าตัวเลขดังกล่าวจะมีขนาดใหญ่ขึ้น "ส่วนตัวผมคิดว่านี่จะกลายเป็นความรู้สึกศักดิ์สิทธิ์ของผู้เขียนมัลแวร์" เขากล่าว

ระบบปฏิบัติการวินโดวส์ของไมโครซอฟต์เป็นเป้าหมายสำคัญในการโจมตีทางอาญาในปัจจุบันและแฮ็กเกอร์ได้ใช้อุปกรณ์เคลื่อนที่อย่างชัดเจน ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่าเนื่องจากโทรศัพท์มือถือไม่ได้จัดเก็บข้อมูลสำคัญจำนวนมากและเนื่องจากมีอุปกรณ์ที่แตกต่างกันมากมายในการโจมตีจึงเป็นเรื่องยากที่จะสร้างไวรัสตัวเดียวที่สามารถทำลายผู้ใช้จำนวนมากได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

อาจมีการเปลี่ยนแปลงเมื่อผู้คนเริ่มใช้ iPhones, BlackBerries มากขึ้นและ - Google หวัง - โทรศัพท์ที่ใช้ Android เช่น Samsung I7500

Google กำลังเข้าสู่ตลาดกับคู่แข่ง iPhone ซึ่งเป็นระบบ Android ตัวแรกที่จัดส่งในเดือนตุลาคม 2551 แต่ บริษัท หวังว่าจะทำให้แพลตฟอร์มของ บริษัท มีความเปิดกว้างและน่าสนใจสำหรับนักพัฒนาซอฟต์แวร์ Android ใช้องค์ประกอบโอเพนซอร์สและ Google มีข้อ จำกัด น้อยลงสำหรับผู้ผลิตอุปกรณ์และนักพัฒนาแอปพลิเคชันกว่า Apple

ตัวอย่างเช่นแอ็ปเปิ้ลต้องอนุมัติแอพพลิเคชันก่อนที่จะสามารถใช้งานได้ใน iPhone store Google ไม่ได้ใช้ข้อ จำกัด ดังกล่าวในตลาดแอนดรอยด์

วิธีนี้เป็นการรักษาความปลอดภัยแบบใหม่เพื่อสะท้อนให้เห็นถึงข้อเท็จจริงที่ว่า Cannings ได้รับอนุญาตให้พูดเกี่ยวกับความปลอดภัยของ Android ได้ในตอนแรก ผู้ผลิตโทรศัพท์มือถือมักจะพูดถึงกลยุทธ์ด้านความปลอดภัยของตนอย่างแน่นหนา

การเปิดกว้างของ Google ทำให้นักพัฒนาซอฟต์แวร์มีอิสระในการสร้างสรรค์สิ่งใหม่ ๆ แต่ก็สามารถนำไปใช้ในทางที่ผิดได้ "เราต้องการให้นักพัฒนาซอฟต์แวร์สามารถอัพโหลดแอพพลิเคชันได้โดยที่ไม่มีใครหยุดพวกเขาจากการทำเช่นนั้น" Cannings กล่าว "น่าเสียดายที่สิ่งนี้จะทำให้เราได้รับมัลแวร์มากขึ้น"

Google รัน honeypot แอปพลิเคชันซึ่งเป็นคอมพิวเตอร์ที่ติดตั้ง Android เวอร์ชันทดสอบเพื่อตรวจสอบโปรแกรม Android Market แต่ก็มีการเปลี่ยนแปลงวิธีที่ระบบปฏิบัติการ Linux ของ Android เรียกใช้แอปพลิเคชันเพื่อทำให้สิ่งต่างๆปลอดภัยยิ่งขึ้น แต่ละแอ็พพลิเคชันรันภายในสิ่งที่ Cannings เรียกว่า "แอพพลิเคชันแซนด์บ็อกซ์" ซึ่งเป็นสภาพแวดล้อมเสมือนเครื่องที่โปรแกรมไม่สามารถยุ่งเกี่ยวกับโปรแกรมอื่น ๆ ทางโทรศัพท์ได้

แอ็พพลิเคชันสามารถเข้าถึงส่วนต่างๆของระบบที่ต้องการได้ พวกเขาจะถูกบล็อกออกจากส่วนอื่น ๆ ของระบบ

Android มีกระบวนการเซิร์ฟเวอร์สื่อเช่นสามารถเขียนลงในจอแสดงผลของโทรศัพท์และใช้การ์ดเสียงได้ แต่ไม่สามารถทำสิ่งต่างๆเช่นเข้าถึงเบราว์เซอร์ของโทรศัพท์ หรือการเชื่อมต่อบลูทู ธ

วิธีการดังกล่าวมีการจ่ายเงินเมื่อเดือนกุมภาพันธ์ที่ผ่านมาเมื่อนักวิจัยด้านความปลอดภัย Charlie Miller พบข้อบกพร่องในลักษณะที่ Android เล่นไฟล์ MP3 Cannings กล่าว ในหลายระบบปฏิบัติการอื่น ๆ ข้อผิดพลาดประเภทนี้อาจถูกใช้เพื่อเรียกใช้ซอฟต์แวร์ที่ไม่ได้รับอนุญาตในเครื่องคอมพิวเตอร์ แต่แอนดรอยด์ของแอพพลิเคชันแซนด์บ็อกซ์ จำกัด สิ่งที่อาจผิดพลาดได้ Cannings กล่าวว่า

มิลเลอร์เพิ่งค้นพบข้อบกพร่องร้ายแรงทั้งทาง iPhone และ Android (SMS) (SMS) (SMS) แต่ผลกระทบของช่องโหว่ดังกล่าวไม่รุนแรงมากนักใน Android นักวิจัยด้านความปลอดภัยกล่าวว่า

อย่างไรก็ตาม iPhone มีคุณลักษณะด้านความปลอดภัยที่สำคัญซึ่งขาดใน Android มิลเลอร์กล่าว ระบบการป้องกันหน่วยความจำของแอ็ปเปิ้ลที่ซับซ้อนและความต้องการของรหัสไอโฟนที่ต้องเซ็นชื่อแบบดิจิทัลมีทั้งคุณลักษณะด้านความปลอดภัยที่มีประสิทธิภาพ "การทำให้แฮ็กเกอร์กลายเป็นเรื่องยากสำหรับแฮ็กเกอร์อย่างแน่นอน" เขากล่าว

เมื่อเขากลับมามอง Android ในเดือนกุมภาพันธ์มิลเลอร์ไม่พบว่ามีความปลอดภัยมากกว่า iPhone แต่ผู้เชี่ยวชาญด้านความปลอดภัยบางคนคิดว่า ว่า Google มีขอบ

"Google ก้าวไปข้างหน้าในเกมรักษาความปลอดภัยแม้ว่า Apple จะมีส่วนแบ่งการตลาดสูงมาก" นายอเล็กซ์ฮาลเดอร์แมนผู้ช่วยศาสตราจารย์ด้านวิศวกรรมไฟฟ้าและวิทยาการคอมพิวเตอร์จากมหาวิทยาลัยมิชิแกนกล่าว เขาเชื่อว่าแนวทางที่เปิดกว้างมากขึ้นของ Google จะทำให้ บริษัท มี "เปรียบในการแข่งขันที่สำคัญ" และจะทำให้แอนดรอยด์ได้เปรียบหากแอ็ปเปิ้ลถูกบังคับให้เปิดแพลตฟอร์มของตน

"ระบบ Google ได้รับการออกแบบมาเพื่อให้แอปพลิเคชันเสีย สามารถทำอันตรายน้อยลง "เขากล่าว