X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  כתבות
האם יכול להיות שהסמארטפון שמונח אצלכם בכיס מפרנס האקרים או פושעי רשת אחרים? התשובה היא כן, ובמאמר הבא אנסה להסביר איך משתמשי אנדרואיד מסביב לעולם עלולים לפרנס את פושעי הרשת ללא ידיעתם
▪  ▪  ▪
רווח נקי להאקרים [צילום: AP]

היקף השימוש בסמארטפונים - או טלפונים חכמים, כפי שנוהגים לכנות אותם בעברית - עלה בעשרות אחוזים בשנים אחרונות. אנחנו לוקחים אותם אתנו לכל מקום אליו אנו הולכים. אנו משתמשים בו מהרגע בו אנו מתעוררים בבוקר ועד שאנחנו הולכים שוב לישון. אנחנו מתחברים באמצעותם לאינטרנט, קוראים איתם אימיילים, משתפים בעזרתם מידע ברשתות החברתיות, ואפילו משתמשים בהם כדי לתקשר עם המשפחה והחברים.
עם מגוון כזה רחב של אפשרויות, הדרישה למכשירים החכמים רק ממשיכה לעלות, ובהתאם לכך עולה גם מספר המכשירים הנמכרים מדי יום. שוק הסמארטפונים הפך בשנים האחרונות לרווחי מאוד אך לא רק לחברות שמייצרות ומשווקות אותם, אלא גם להאקרים שמנצלים את ההצלחה שלהם כדי להפיץ וירוסים ונוזקות לפלטפורמה הניידת - לא רק במטרה לגנוב מידע, אלא גם כדי לעשות רווח על גבם של משתמשי הסמארטפונים על-ידי כך שהם מצרפים אותם לשירותי הודעות טקסט בתשלום ללא ידיעתם.
בשבוע שעבר פרסמה ESET אזהרה מפני Boxer - אפליקציה זדונית שתרשום אתכם לשירותי הודעות SMS בתשלום ללא ידיעתכם. האיום המדובר מכונה SMS Trojan והוא מסווג כאפליקציה זדונית לסמארטפונים שמטרתה העיקרית היא לבצע הרשמה של המשתמש לשירותי SMS בתשלום. שירותים כאלה בדרך כלל מעדכנים את המשתמש שההרשמה לשירות בוצעה בהצלחה, אך במקרה של ה-Boxer האפליקציה הזדונית חוסמת את ההודעה הזו כך שלמשתמש למעשה אין שום מושג שהוא נרשם לשירות. וכך, בעוד שהודעות SMS אחרות יוצגו כראוי, על הודעות ה SMS שנשלחות או מתקבלות מאותו השירות יהיו נסתרות מהמשתמש.
איך עובדת המתקפה?
בשונה מווירוסים או תולעי מחשבים, איומים מסוג SMS Trojans לא יכולים "להתרבות" בזכות עצמם. כך שעל התוקפים להסוות את הקוד הזדוני בתוך אפליקציה אחרת, ברוב המקרים בגרסאות חינם של משחקים.
לאחר התקנת האפליקציה, תישלח הודעת SMS מהמכשיר של הקורבן לשירות ההודעות בתשלום שרושמת אותו לשירות, מבלי שלמשתמש תהיה בכלל אינדיקציה שהודעה כזו נשלחה ומעתה והלאה חשבון המשתמש יחויב בתשלום עבור כל הודעה שתישלח אליו מאותו השירות.
דרך הפעולה של שירותי ההודעות האלה היא מאוד פשוטה: השירות מופעל באמצעות הודעת SMS אשר נשלחת מהמכשיר של המשתמש. לאחר מכן המשתמש מקבל הודעה חוזרת שמאשרת את הרשמתו לשירות. לאחר ההרשמה המשתמש מתחיל לקבל הודעות SMS שמכיל בדיחות או תוכן אחר בהתאם לשירות אליו הוא נרשם. כל הודעה כזו תעלה למשתמש כמה דולרים.
איום חוצה גבולות
באופן כללי, לאיום מסוג SMS Trojan יש טווח פעולה מוגבל כיוון שהוא מסוגל להשפיע רק על מכשירים הנמצאים בארצות מסוימות, זאת מכיוון שברוב המקרים מספרי הטלפון של שירותי ההודעות משתנים בהתאם למדינה ממנה פועל השירות.
למרות זאת, ה-Boxer מסוגל לאיים על משתמשים ב 63 מדינות שונות ברחבי העולם, בכללן ישראל. היכולת הזו הופכת את ה-Soxer ל SMS Trojan עם פוטנציאל ההפצה הגדול ביותר שראינו עד היום לאיומים מסוג זה.
העובדה שה-Boxer מסוגל לאיים על משתמשים ב 63 מדינות שונות היא המאפיין הכי חשוב שלו. אבל איך זה אפשרי? כל מכשיר נייד מאחסן נתונים אודות המדינה והרשת הסלולרית אליה הוא שייך. האינפורמציה הזו ידועה בעולם המובייל כ-MCC (Mobile Country Code) ו--MNC (Mobile Network Code). ברגע שה Boxer מזהה לאיזו ארץ ולאיזו רשת שייך המכשיר הנגוע, הוא יבצע התאמה וישלח את ה-SMS למספר הפרמיום המתאים.
החקירה שלנו על האיום הזה מאשרת את החשש שהאקרים החלו להשקיע משאבים רבים יותר בפיתוח של תוכנות זדוניות מורכבות ומתוחכמות יותר לפלטפורמה הניידת ובנוסף לכך מנסים להגדיל את התפוצה של האיומים שלהם לקנה מידה עולמי. סביר מאוד שבעתיד הקרוב אנחנו נראה יותר איומים למכשירי אנדרואיד ואנו צופים שאיומי העתיד על הפלטפורמה הזו יותאמו למגוון הרחב ביותר האפשרי של מדינות ואזורים.
על-מנת להימנע מהאיום ממליצים ב-ESET לפעול לפי ההמלצות הבאות:
הורידו אפליקציות לאנדרואיד רק מחנויות האפליקציות הרשמית Google Play או מאתרים של חברות מוכרות.
אל תלחצו על לינקים ממקורות לא מוכרים בהודעות אי-מייל או SMS.
בדקו מדי פעם את חשבון הסלולרי שלכם במהלך החודש ושימו לב לחיובים חריגים.
התקינו תוכנת אבטחה שתימנע הדבקה של הסמארטפון שלכם בקוד זדוני.

תאריך:  13/12/2012   |   עודכן:  13/12/2012
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
האפליקציה שתנפח לכם את חשבון הסלולר
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
פעולה בסיסית
Yuval1  |  15/12/12 12:58
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
יואב יצחק
ראש הממשלה ושר התחבורה קיבלו החלטה נכונה כשנסוגו ממש ברגע האחרון מחתימה עם האיחוד האירופי על הסכם "השמיים הפתוחים"    ההסכם עלול היה למוטט את חברות התעופה הישראליות ולפגוע בעובדים
ד"ר רונן גלזינגר
עולם האסתטיקה גדוש כיום בטיפולים מהפכניים אשר מאפשרים לדחות את הניתוח למתיחת פנים לפחות בשנים מספר. המגמה היום היא ליצור מראה טבעי עם פחות כאב, וזמן החלמה קצר בהרבה
רונית רוטברט
אם את מרגישה שאת במצוקה לאחר הלידה או אם אתם חושבים שהאישה בחייכם חווה קשיים סביב הלידה, הדבר הנכון הוא ללכת לאבחון    טיפול מוקדם יכול להאיץ את ההחלמה ולמנוע פגיעה עתידית באם, בתינוק ובתא המשפחתי
הרדיו הבינלאומי של סין
איך זה שבתרבות כה עצורה ומאופקת זכתה צורת בילוי זו לפופולריות רבה כל כך?    איחזו במיקרופון וכחכחו בגרונכם, כי השיר שלכם הוא הבא בתור
ד"ר ליליאן קאופמן
ידע הוא חלק חשוב מההכנה לניתוח, מאחר שככל שהילד וגם אתם תדעו יותר על הניתוח, כך תפחת החרדה    גם ההכנה הפיזית לניתוח עצמו והיענות להנחיות הצוות, הם דברים חשובים    ההורים יכולים ללוות את הילד לתוך חדר הניתוח ולהיות לצידו כשהוא מתעורר
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il