news Image
2012.10.03
15:04
| A A A
Telefonunuz mümkün hücumlara hazırdırmı?
Movqe.az xəbər verir ki, Proaktif qorumanın qabaqcıl təhlükəsizlik firması sayılan "ESET" Android əsaslı ağıllı telefonlar üçün çox ciddi bir təhlükəsizlik probleminə qarşı qoruma təmin edən ödənişsiz tətbiqi "ESET USSD Control"u (Unstructured Supplementary Service Data) nəşr yayımlayıb. Android əməliyyat sisteminə sahib telefonlardakı bütün məlumatların silinəbiləcəyi xəbərdarlığı ilk olaraq Almaniyadakı Berlin Texniki Universitetində telekommunikasiya təhlükəsizliyi sahəsində araşdırma edən Ravişankar Borgaonkar tərəfindən edilmişdi. Bu təhlükəsizlik proqramı xüsusi hazırlanmış URL, birbaşa qısa mesajlar və ya QR kodları kiberkriminalistlərin telefon məlumatlarının silməsini təmin edir. Android əsaslı ağıllı telefon istifadəçiləri cihazlarının hücumlara hazır olub olmadığını proqramı telefonlarına yüklədikdən sonra "ESET"in USSD test səhifəsindən telefonları vasitəsilə nəzarət edə bilərlər. "ESET"in Mobil Proqramlar üzrə Qrup lideri Tibor Novosad, proqram haqqında bunları söyləyib: "ESET USSD Control, istifadəçilərin potensial olaraq zərərli ola biləcək telefon nömrələrini (USSD kodları) idarə edə bilməsini təmin edir. Həmçinin bu məsələ ilə əlaqədar zərərli veb saytlarına da mane olar. Proqram zərərli  USSD kodu olduqda ekrana  xəbərdarlıq mesajı göndərir və zərərli kodun işinə mane olur". 

Xakerlər necə işləyir?

USSD (Unstructured Supplementary Service Data) ulduz ilə başlayan *, diyez # ilə və ya ədədlərlə davam edən, əmr və ya məlumat təmsil edən və diyez # ilə bitən bir kod. (Məs: * 123 #). Bu kodlar, telekom operatorlarının telefon cihazları üçün uzaq dəstək verəbilməsini təmin edir. Nümunə kod IMEI nömrəsini gösterə bilir, uzaqdan telefonu fabrik nizamlarına sıfırlayabiləcək USSD kodları da var. Beləcə xakerlər uzaqdan yalnız bu növdən istək başladaraq telefon məlumatlarını uzaqdan silə bilərlər. Bu hücum növü ilk olaraq Berlin Texniki Universitetində telekommunikasiya təhlükəsizliyi sahəsində araşdırma assistenti olaraq çalışan Ravişankar Borqaonkar tərəfindən Buenos Aires, Argentinada edilən "Ekoparty Security Conference"də etdiyi nümayişdə antivirus sənayesinin diqqətini cəlb etmişdi


.