Telefonunuz mümkün hücumlara hazırdırmı?
Movqe.az xəbər
verir ki, Proaktif qorumanın qabaqcıl təhlükəsizlik firması sayılan
"ESET" Android əsaslı ağıllı telefonlar üçün çox ciddi bir
təhlükəsizlik probleminə qarşı qoruma təmin edən ödənişsiz tətbiqi
"ESET USSD Control"u (Unstructured Supplementary Service Data) nəşr
yayımlayıb. Android əməliyyat sisteminə sahib telefonlardakı bütün
məlumatların silinəbiləcəyi xəbərdarlığı ilk olaraq Almaniyadakı
Berlin Texniki Universitetində telekommunikasiya təhlükəsizliyi
sahəsində araşdırma edən Ravişankar Borgaonkar tərəfindən
edilmişdi. Bu təhlükəsizlik proqramı xüsusi hazırlanmış URL,
birbaşa qısa mesajlar və ya QR kodları kiberkriminalistlərin
telefon məlumatlarının silməsini təmin edir. Android əsaslı ağıllı
telefon istifadəçiləri cihazlarının hücumlara hazır olub olmadığını
proqramı telefonlarına yüklədikdən sonra "ESET"in USSD test
səhifəsindən telefonları vasitəsilə nəzarət edə bilərlər. "ESET"in
Mobil Proqramlar üzrə Qrup lideri Tibor Novosad, proqram haqqında
bunları söyləyib: "ESET USSD Control, istifadəçilərin potensial
olaraq zərərli ola biləcək telefon nömrələrini (USSD kodları) idarə
edə bilməsini təmin edir. Həmçinin bu məsələ ilə əlaqədar zərərli
veb saytlarına da mane olar. Proqram zərərli USSD kodu
olduqda ekrana xəbərdarlıq mesajı göndərir və zərərli kodun
işinə mane olur".
Xakerlər necə işləyir?
USSD (Unstructured Supplementary Service Data) ulduz ilə
başlayan *, diyez # ilə və ya ədədlərlə davam edən, əmr və ya
məlumat təmsil edən və diyez # ilə bitən bir kod. (Məs: * 123 #).
Bu kodlar, telekom operatorlarının telefon cihazları üçün uzaq
dəstək verəbilməsini təmin edir. Nümunə kod IMEI nömrəsini gösterə
bilir, uzaqdan telefonu fabrik nizamlarına sıfırlayabiləcək USSD
kodları da var. Beləcə xakerlər uzaqdan yalnız bu növdən istək
başladaraq telefon məlumatlarını uzaqdan silə bilərlər. Bu hücum
növü ilk olaraq Berlin Texniki Universitetində telekommunikasiya
təhlükəsizliyi sahəsində araşdırma assistenti olaraq çalışan
Ravişankar Borqaonkar tərəfindən Buenos Aires, Argentinada edilən
"Ekoparty Security Conference"də etdiyi nümayişdə antivirus
sənayesinin diqqətini cəlb etmişdi
.