Mozizzunk rovat: kémprogram a mobilban

2008. május 05. 21:02 - Csizmazia Darab István [Rambo]

Sok kommentár nem szükséges a filmhez, a képek magukért beszélnek. Akár hétfő esti horror filmnek is beillik. Aki eddig nem ismerte, annak garantáltan meglepő és szemléletes lesz.



Egyik kedvencem, az F-Securos Mikko Hypponen mutatja be, milyen az, amikor egy galád kémprogram fészkeli be magát egy GSM telefonba. Minden fogadott és küldött SMS, MMS üzenetről másolatot kap a kém. Figyelem: durvoid képsorok, csak erős idegzetűeknek ;-) , 18-as karika rulez!

http://www.youtube.com/watch?v=hQk8mmrbW-8
16 komment

A bejegyzés trackback címe:

https://antivirus.blog.hu/api/trackback/id/tr31455536

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Skeptical 2008.05.05. 22:32:18

En nem ertem igazan, hogy ebben mi az extra. Siman lehet olyan programot irni, ami "lathatatlanul" forwardolja az smseket egy masik telefonra is. Ez most mitol ujdonsag vagy mitol veszelyes? Hogyan terjed ez a szoftver, latszik-e a szamlakimutatasban a masik sms, amit kuldott? Persze biztosan van realis veszely a mobilokban is, en csupan ezt a demot erzem kicsit erotlennek.

SUNexecutive · http://nezo.blog.hu 2008.05.05. 22:41:44

Csak néhány szó....reális veszély MÉG nem létezik. Pont. (Egyszerűen, akinek van pici rálátása a Symbian rendszerekre, az tudja, hogy még(!!!) túl egyszerű.)

HMS.NAGYSZINPAD 2008.05.05. 22:46:16

szerintem ebben a témában egy 2 éves videó öreganyám frissességével vetekszik.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.05. 22:54:56

@mindenki:
Sorry, de most idézek saját magamtól: "..Aki eddig nem ismerte, annak..." Szóval nem igértem, hogy feltaláltam a spanyolviaszkot ;-)
A filmből (emi csak nekem volt új) nem derült ki, pontosan mit használtak, de aki már látott ilyet élőben, írhatna pár szót róla. Én ezt a címet ismerem:
www.flexispy.com/
Ez Symbian és Window Mobile alatt teszi a dolgát.

autosave 2008.05.05. 23:33:23

de van winmobile is, nem csak symbian
szóval létezik? :D

...0 .. 0... · http://wece.blog.hu/ 2008.05.05. 23:59:35

esetleg berakhatnád beágyazva, és akkor nem kéne elmenni a jutyúbra megnézni
és kiszedhetnéd a caphát a bejelentkezetteknek
admin felület, t'od! ;)

atleta.hu · http://www.atleta.hu 2008.05.06. 03:21:50

Rambo: de akkor mi ebben az ijeszto? Ez a szoftver csak akkor mukodik symbian alatt, ha telepited. Ahhoz 3-4x ra kell nyomni, hogy igen, akarom. Azt is megkockaztatom, hogy ez meg nem is eleg, es kell hozza egy megfeleloen eros alairas, amihez viszont at kell hajtani a cuccot a symbian signed nevu eljarason, aminek a kereteben szepen atvizsgaljak, hogy mit is csinal. Es ott elverzik az egesz.

Es ezzel vitatkoznek Helioport allitasaval, es nem feltetlenul azert nem lehetsegesek ilyen szoftverek, mert tul egyszeru a symbian, hanem azert, mert elegge kezben van tartva (platform security) es mert az alapoknal elegge figyeltek arra, hogy bizonyos egyszeruen kihasznalhato hibak ne fordulhassanak elo. (Persze a komplexitas novekedese szepen lassan nyitogathat varatlan lyukakat, es ha erre gondoltal, akkor sorry.)

atleta.hu · http://www.atleta.hu 2008.05.06. 03:23:24

Ja, megvalami - az F-Secure hosszu evek ota probal hisztit kelteni mobil virus temaban. Szeretnek mar eladni a mobil antivirus termekuket nagyon. Meg akkor is, ha nincs piac.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.06. 06:56:08

@Sketical:
Arra én is kíváncsi lennék, hogy a részletes számlában mi látszik és mi nem :-)

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.06. 07:04:14

@atleta:
Ha jól emlékszem kb. 2000 óta kínálgatják az FSAV-ot mobil platformra. Ha nekem lenne ilyen készülékem, én sem szaladnék megvenni, ráér majd ha itt is napi többezer mintát küldenek majd a víruslaborba ;-) A Symbian R3 pl. a digitálisan aláírt telepítésekkel alaposan leszűkítette a valódi veszélyeket, ezért az ilyesmit én is inkább csak érdekesnek gondolom.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.06. 07:25:22

@Atleta:
Teljesen igazad van, a telepítési nehezségek miatt szerintem sem okozhat reális és széleskörű veszélyt, én is inkább csak szórakoztatni akartam a bemutatásával. Úgy vélem, ha a helyzet később megváltozik (pl. napi 5-10 iPhone kártevő hull az égből), majd az ESET is megjelenhet valami termekkel, de most szerintem ők sem tartják időszerűnek az ilyesmit.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.06. 07:29:05

@Pepepe:
Megpróbáltam közvetlenül is belinkelni, de beszólt, hogy "This video is no longer available...", nekem meg most nem volt kedvem pepecselni :-) Sorry

fabatka 2008.05.06. 09:03:19

Rambo: amire te gondolsz az nem Symbian R3, hanem S60 3.0. A Symbianban a platform security a 9.0-ás verziótól jelent meg, ami a Nokiáéknál az S60 3.0-nak felel meg.

Helioport: szerintem aki ismeri a Symbian rendszereket, az még véletlenül sem mondaná, hogy túl egyszerűek lennének. Arról nem is beszélve, hogy a vírusok, vagy más rosszindulatú programok megléte egyáltalán nem attól függ, hogy egyszerű vagy sem egy rendszer. Gondolj csak a DOS-ra, ami a Symbian rendszereknél lényegesen egyszerűbb volt mégis rengeteg vírus készült rá.

Skeptical: amennyiben a számlakimutatásodban látszanak a küldött SMS-ek, akkor ebben az esetben is látszani fog, hiszen ugyanaz történik, mintha saját magad küldted volna. A telefonon természetesen megoldható, hogy ezek ne jelenjenek meg a küldött SMS-eknél.

A videó pedig csupán annyit mutat be, hogy lehet írni olyan programot, ami a kimenő és bejövő sms-eket elkapja és képes sms-t küldeni (ami egyébként nem is olyan bonyolult). Mivel egy programozható telefonról van szó, az, hogy SMS-t tud kapni és küldeni nem egy meglepő dolog.

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2008.05.06. 12:03:06

Szia Fabatka!
Köszi a kiegészítéseket :-)
Úgy gondoltam, hogy mivel nagyon sok, és meglepően kis méretű Symbianos telefon létezik, valós veszély lehet egy féltékeny férj, gyanakvó főnök, aki egy ilyen cuccot titokban rátelepít valakinek a telefonjára, aki nem szakember. Ez - szemben a még kevéssé létező, ritka mobilvírusokkal .- igenis valódi veszély lehet.

fabatka 2008.05.06. 12:19:30

Persze, hogy valódi veszély, de kb. ahhoz hasonló, hogy a férj átirányíthatja a feleség e-mailjeit saját magának is :)