דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

אשראי המאמין 

מאת    [ 30/01/2011 ] [ נצפה 582 פעמים ]
articles.co.il
   

   
Loading


חוקרי אבטחה פיתחו אפליקציה לאנדרואיד המסוגלת "לדוג" את פרטי כרטיס האשראי שלכם לא רק כשאתם מקלידים אותה, אלא גם כשאתם אומרים אותה בטלפון.

 

כשמשתמש אנדרואיד מתקין אפליקציה הוא נדרש לאשר רשימה ארוכה של הרשאות גישה שממנה תהנה האפליקציה. דברים אלה משתנים מאפליקציה לאפליקציה וכוללים גישה לאינטרנט, ביצוע שיחות, שליחת SMSים ועוד. המשתמש הממוצע רואה את "נוהל אישור האפליקציה" כבזבוז זמן ופשוט מאשר את האפליקציה. במילים אחרות - גן עדן ל"דייגים".

 

אפליקציות למטרת פישינג באנדרואיד זה לא דבר חדש (ראו לדוגמא את Tapsnake), דבר זה הביא חבורה של חוקרים מאוניברסיטאות הונג קונג ואינדיאנה לפתח את האפליקציה soundminer כפרויקט proof-of-concept (הוכחת עיקרון). המיוחד באפליקציה הזו הוא שהרשאות שהיא מבקשת מסתכמות בגישה ל'שיחות', על מנת לקרוא את מצב הטלפון, ל'מידע האישי שלך' כדי לקרוא מידע על אנשי קשר ו'בקרת חומרה' כדי להקליט אודיו. על פניו נראה לגיטימי כשמדובר באפליקציה להקלטת קול.

 

מהרגע שהיא הותקנה על הטלפון ה soundminer יושבת בשקט ברקע ומחכה לשיחה, כשהשיחה לבסוף נכנסת היא מאזינה בסבלנות ומקליטה את הנאמר עד שהיא קולטת מספר כרטיס אשראי ומבצעת את הפעולה הנדרשת כדי להפוך את הקלטת הקול למספרים. המפתחים אף העלו סרטון ל youtube שמדגים את פעולת האפליקציה.

 

והנה הדובדבן שבקצפת. ל soundminer עצמה אין הרשאת גישה ל'תקשורת רשת' ועל מנת שהיא תוכל לשלוח את הנתונים שאספה לגורם חיצוני היא זקוקה לעזרה של אפליקציה נוספת. אפליקציה זו נקראת deliverer והיא קיימת למטרה הזו בלבד - לשלוח את המידע לתוקף.

 

כשגוגל תכננה את האנדרואיד היא דאגה להגביל תקשורות מסוימות בין האפליקציות, אבל המפתחים במקרה הזה מצאו דרך לעקוף את אותן הגבלות. במקום לשלוח את המידע באופן ישיר מתוכנה אחת לאחרת, הם משתמשים בצורה מתוחכמת של קוד מורס. כן, 'גוד אולד' קוד מורס היא קרוב לוודאי שיטת התקשורת הבינארית הנפוצה הראשונה. נקודות ומקפים הם לא שונים בהרבה מאחדים ואפסים. אפליקציה אחת משנה משהו כמו בהירות המסך בזמן שהאפליקציה השנייה קוראת את בהירות המסך. לצורך הדוגמא נגיד שבהירות מקסימאלית זו נקודה וכל דבר פחות מזה זה מקף. ביצירת שינויים קלים בבהירות המסך ניתן להעביר מידע רב בין תוכניות, בלי שהמשתמש בכלל ידע על זה.

 

במקרה זה האפליקציה פותחה כ proof-of-concept אבל המסר הוא ברור. השתמשו באנדרואיד שלכם בחוכמה ולפני שאתם מתקינים אפליקציה תשאלו עצמכם עד כמה באמת אתם צריכים את האפליקציה הזו. הבחירה הטובה ביותר במקרה כזה תהיה לא להתקין הרבה אפליקציות שאתם יודעים עליהן כל כך מעט.

רנדי אברמס הצטרף ל- ESET ביולי 2005 בתפקיד הדירקטור לחינוך טכנולוגי. במסגרת תפקידו מעביר רנדי הדרכות לעובדי ומפיצי ESET בכל העולם.

לפני שהצטרף ל- ESET עבד רנדי בחטיבת אבטחת המידע של מיקרוסופט במשך 12 שנים בפיתוח תהליכים שמטרתם למנוע ממיקרוסופט לשחרר תוכנות נגועות.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אבטחת מידע, אנדרואיד, אפליקציה, רנדי אברמס, ESET

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    אברמס, רנדי. (30/01/2011).  אשראי המאמין. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=97455

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    אברמס, רנדי. "אשראי המאמין" . [גרסה אלקטרונית]. אתר מאמרים. 30/01/2011
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=97455

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       ההבדל הדק שבין בדיקה לפריצה
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה