רכיבים

אנדרואיד לא צריך אנטי וירוס תוכנה, חוקר אומר

In the beginning was the code: Juergen Schmidhuber at TEDxUHasselt

In the beginning was the code: Juergen Schmidhuber at TEDxUHasselt
Anonim

מפתח האנטי וירוס SMobile פרסמה את התוכנה השבוע כדי להגן על המשתמשים של הטלפון G1 אנדרואיד, למרות אנליסט אבטחה אחת תהה אם אנשים באמת צריכים את זה.

למרות אנדרואיד, התוכנה שפותחה על ידי Google פועל על אחד בלבד הטלפון הנייד שנמכר על ידי T-Mobile, הוא קוד פתוח, סביר להניח שיהיה חשוף יותר לתוכנות זדוניות מאשר מערכות הפעלה ניידות אחרות, אמר צ'רלי מילר, אנליסט בכיר ב- Independent Security Evaluators והחוקר שמצא את הפגיעות הראשונה של אנדרואיד. > בעוד שמפתח יכול לכתוב יישום מזיק ולהפיץ אותו באמצעות Android Market, גוגל העלתה כמה מחסומים שיגרמו לקושי של תוכנות זדוניות לגרום נזק רב, אמר מילר. "אם אתה רוצה לעשות משהו מסוכן כמו גישה אנשי קשר אישיים, אתה צריך לומר במפורש מכונה וירטואלית" אלה דברים שאני הולך לעשות ", ואת מכונה וירטואלית ישאל את המשתמש אם זה בסדר," הוא אמר. אפליקציות Android פועלות במחשב וירטואלי של Java בטלפון

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

לדוגמה, אם משתמש מוריד משחק Scrabble המכיל קוד זדוני שמנסה לאסוף מידע מ- חשבון דואר אלקטרוני של משתמש, הטלפון יבקש מהמשתמש לאשר את גישת היישום לחשבון הדואר האלקטרוני. במקרה זה, המשתמש היה דוחה את ההורדה, ומבין כי משחק שבץ לא צריך לקרוא מחשבון דואר אלקטרוני, הוא אמר. אבל רק השבוע, האקרים גילו דרך להתקין יישומים באופן מקורי על במקום להשתמש במחשב הווירטואלי. היכולת יכולה לפתוח דלתות לאיומי אבטחה חדשים על ידי מתן אפשרות ליישומים לגשת לכל פונקציית טלפון. גוגל אמרה שהיא פיתחה תיקון עבור הבאג ומתכננת לדחוף אותו למשתמשים בקרוב.

זוהי הפגיעות השנייה להתגלות בעוד שבועות רבים. הראשון, שהתגלה על ידי מילר, נבע מ- Google באמצעות קוד קוד פתוח מיושן שלא כלל עדכון שכבר נסגר שסגר את החור. אבל פגיעויות כאלה אינן ייחודיות לאנדרואיד או לתוכנת קוד פתוח. "עובדה היא, שאתה יכול לעשות את זה נגד ה- iPhone או נגד BlackBerry או מה שלא יהיה.כל הטלפונים האלה יש בעיות", הוא אומר. כדי לחפש חורים שהם יכולים לנצל כדי לאסוף נתונים של משתמשים למטרות זדוניות.

בעוד חברות כמו McAfee, Symantec ו- F-Secure הופכות תוכנות אנטי-וירוס לסמארטפונים, אם כי עדיין לא עבור Android, הופיעו רק כמה וירוסים ניידים, לא התפשט הרבה. זה בחלקו בגלל מגוון רחב של מערכות הפעלה להפעיל טלפונים ניידים. וירוס שנכתב עבור מערכת הפעלה אחת אינו מתפשט באופן נרחב משום שהוא אינו פועל על טלפונים עם מערכות הפעלה שונות.

בנוסף, אנשים בדרך כלל אינם משתמשים בטלפונים שלהם כדי לגשת או לשלוח אותם נתונים חשובים הם עושים על המחשבים האישיים שלהם, מה שהופך טלפונים פחות מעניין מטרות עבור אנשים מחפשים לגנוב את המידע הזה. מסחר נייד, למשל, הוא שוק קטן מאוד, כך מעט מאוד אנשים להזין את מספרי כרטיסי האשראי שלהם לתוך טלפונים.

מילר אמר שאם אנשים מודאגים לגבי אבטחה על הטלפונים שלהם, תוכנה של ספקי כמו SMobile עשוי לתת להם לנוח יותר, למרות שהוא כנראה לא יטרח לקנות תוכנה כזו עבורו. בעוד ש- Google או ספקי השירותים הניידים בטוחים לתקן את החורים או לתקן תיקונים לבעיות ידועות, SMobile עשויה לעשות זאת מהר יותר. מילר אומר שהוא הודיע ​​ל- Google על הפגיעות שגילה ב -20 באוקטובר. גוגל ו- T-Mobile החלו לשלוח תיקון ב -31 באוקטובר.

SMobile אמר כי התוכנה תסרוק את ה- G1 עבור יותר מ -400 סוגים של תוכנות זדוניות לנייד, כולל וירוסים, תולעים וסוסים טרויאניים שיכולים להתפשט בין טלפונים ניידים באמצעות כרטיס הזיכרון. אם יופיעו סוגים חדשים של תוכנות זדוניות, התוכנה של SMobile תזהה אותה ותספק עדכונים "מעודכנים" למשתמשים.משתמשי Android יכולים לרכוש את התוכנה באתר האינטרנט של החברה או ב- Handango, חנות מקוונת ליישומים ניידים. VirusGuard עבור Android עולה 10 דולר ארה"ב. לאחר ש'חנות Android 'יתחילו לאפשר למפתחים לחייב יישומים, התוכנה תהיה זמינה שם, אמרה סמויל.

SMobile מציעה תוכנות אנטי-וירוס לפלטפורמות אחרות, כולל ה- S60 של Nokia. נוקיה, יצרנית הטלפונים הסלולריים מספר אחת בעולם, ולכן היא היעד הטוב ביותר עבור האקרים, מקדמת את התוכנה של סמויל באתר האינטרנט שלה.