Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Доверяй, но проверяй

Татьяна Никитина
Блогер
опубликовано 30 июл 2009, 17:45  MSK
Сюжеты: Угрозы для мобильных устройств
0.4
 

Появление новой модификации червя Worm.SymbOS.Yxe, использующего подпись Symbian, подняло вопрос о состоятельности автоматической процедуры цифрового подписания, практикуемой в компании.

SMS-червь Worm.SymbOS.Yxe (он же Yxes, Exy и Transimitter), ориентированный на платформу ОС Symbian Series 60 3rd Edition, ворует информацию о резидентном мобильном устройстве, его идентификаторы и идентификаторы абонента. Он также рассылает по всем контактам жертвы текстовые спам-сообщения со ссылкой на страницу, предлагающую загрузить его копию под видом легального контента. Последняя версия Yxe (версия d) обновляет SMS-шаблоны, связываясь с удаленным сервером.

Цифровая подпись Symbian обеспечивает червю привилегии легитимного приложения и гарантирует безопасность его использования. Как оказалось, этот одиозный SISX-инсталлятор был представлен на подпись тремя китайскими компаниями и проведен по ускоренной процедуре, когда подпись создается автоматом без вмешательства персонала.

Symbian пообещала ужесточить проверку на безопасность подписываемых приложений и уже аннулировала сертификаты, использованные для создания подписи к Yxe. Однако в большинстве смартфонов на базе Symbian проверка сертификатов на отзыв по умолчанию отключена, поэтому настройки администратора приложений придется изменять вручную.


2 комментариев

старые сверху
«дерево»
 

Umnik

31 июл 2009, 18:55
0
 

???

Ужесточила? А как проверка шла до этого? Отсылали в вирлабы антивирусных компаний? Обходились своими силами?

Александр Гостев

31 июл 2009, 19:29
0
 

Re: ???

О, это интересно.
По той информации что есть у нас - проверка шла следующим образом.

1. Все файлы, поступавшие на "подпись" - проверялись ОДНИМ (неназванным) антивирусом.

2. Из всех файлов иногда, произвольно, выбирался один на "ручную" проверку (частота проверок и количество прошедших через нее файлов - не называются).

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге