В рамках прошедшей в конце минувшей недели в Нью-Йорке хакерской конференции SummerCon, специалист по компьютерной безопасности Джон Оберхайд (Jon Oberheide) показал,
как легко распространить программное обеспечение для создания ботнета
на множество телефонов, базирующихся на платформе Google Android.
Одна из ключевых идей, которые демонстрирует Оберхайд, состоит
в порочности концепции абсолютного доверия к приложениям, полученным
через Android App Market. В качестве примера он выложил там безобидное
на вид приложение, которое, однако, периодически обращается на
специальные сервера, запрашивая обновления своего кода. При наличии
таких обновлений, они автоматически скачиваются и запускаются. Таким
образом, представленная программа (автор называет ее «RootStrap»)
является полноценным «троянским конем».
Чтобы эту программу скачало сравнительно большое количество
пользователей, Оберхайд воспользовался шумихой вокруг готовящегося к
выходу фильма «Сумерки. Затмение», замаскировав свою программу под
рекламную демонс
...
Читать дальше »