И снова ЕК и снова ЛК и снова ...
"Смартфоны можно заразить при зарядке от USB-порта" - раздался лай шавки из Лаборатории Касперского. Но в этот раз, даже Яндекс.Новости не всосали этот вброс. Пускай вбрасывает, что с него взять? Е.К - не человек, и ему предстоит очень трудная ночь. У него каждый раз ночь трудная, поскольку приходится считать, сколько денег уходит в мусорное ведро - Адаптация 2ch копипасты "Голос со стороны параши".
Ну что ж, раскладываем по полочкам.
Как выяснилось, при подключении телефона к ПК по USB они обмениваются определенным набором данных. Это зависит от модели и операционной системы устройства. Например, исследователю «Лаборатории Касперского» Алексею Комарову удалось получить Root-права (права «Суперпользователя») на смартфоне, используя уязвимость в старой версии мобильной ОС Android.
А теперь вспоминаем главный недостаток, он же и защита - Фрагментация платформы. Он и доказывает унылость вброса ЛК.По этому недостатку, к каждому производителю, а порой и модели, выпускается свой флешер. Соответственно в вирус нужно будет внедрить скрытый переписанный флешер. Кто будет переписывать под одну модель флешер? Это сколько злоумышленнику переписать флешеров и сколько будет в объеме такого рода вирус?
Предположим, что нашелся такой товарищ, и он таки создал такой вирус. Второй вопрос - как перевести девайс для внедрения Recovery в режим Download Mode без прикосновения к смартфону? В большинстве моделей в любом случае хоть раз, да придется запустить режим Download Mode руками и добровольно.*
Предположим дальше. Злоумышленник таки подобрал модель, внедрил удаленно вредеоносный Recovery. Дальше как зашить ZIP-архив? В Recovery нет доступа в сеть!
Дальше злоумышленник таки-зашил вредоносный ZIP. Как это пройдет незаметно для владельца смартфона? Даже невредоносный ZIP-архив с прошиванием трудно будет внедрить незаметно - что-нибудь да отвалится.
В итоге так или иначе такую длинную процедуру, да еще и удаленно выполнить трудно, или если точнее сказать невозможно. Да и зачем? Трудоемкость процесса > прибыли, которую он принесет.
В итоге:
Касперский опять вбросил унылый вброс, его опять раздавили от и до.Слив засчитан.
* Подразумевается ванильный смартфон, в котором не было никакой кастомизации и все с чистого листа (т.е из коробки).
Anonimouse 31/05/16 Просмотров: 379
+3

Прикольный блог, стал почитывать. Отдельная благодарность за статейку про читерство на летибит. Нафигачил себе на 3 месяца вперед!