Главная→Блог→Новости→30 июл 2009→Доверяй, но проверяй
Появление новой модификации червя Worm.SymbOS.Yxe, использующего подпись Symbian, подняло вопрос о состоятельности автоматической процедуры цифрового подписания, практикуемой в компании.
SMS-червь Worm.SymbOS.Yxe (он же Yxes, Exy и Transimitter), ориентированный на платформу ОС Symbian Series 60 3rd Edition, ворует информацию о резидентном мобильном устройстве, его идентификаторы и идентификаторы абонента. Он также рассылает по всем контактам жертвы текстовые спам-сообщения со ссылкой на страницу, предлагающую загрузить его копию под видом легального контента. Последняя версия Yxe (версия d) обновляет SMS-шаблоны, связываясь с удаленным сервером.
Цифровая подпись Symbian обеспечивает червю привилегии легитимного приложения и гарантирует безопасность его использования. Как оказалось, этот одиозный SISX-инсталлятор был представлен на подпись тремя китайскими компаниями и проведен по ускоренной процедуре, когда подпись создается автоматом без вмешательства персонала.
Symbian пообещала ужесточить проверку на безопасность подписываемых приложений и уже аннулировала сертификаты, использованные для создания подписи к Yxe. Однако в большинстве смартфонов на базе Symbian проверка сертификатов на отзыв по умолчанию отключена, поэтому настройки администратора приложений придется изменять вручную.
|
31 июл 2009, 18:55
??? Ужесточила? А как проверка шла до этого? Отсылали в вирлабы антивирусных компаний? Обходились своими силами? |
|
0 |
Re: ???
О, это интересно.
По той информации что есть у нас - проверка шла следующим образом.
1. Все файлы, поступавшие на "подпись" - проверялись ОДНИМ (неназванным) антивирусом.
2. Из всех файлов иногда, произвольно, выбирался один на "ручную" проверку (частота проверок и количество прошедших через нее файлов - не называются).
Ссылки по теме
Также в аналитике
В блоге