Главная страница - Исследования в области безопасности

Компьютерные вирусы готовятся к атаке на бытовую технику




Круг потенциальных жертв компьютерных вирусов расширился: «Лаборатория Касперского» на днях сообщила об обнаружении первого вируса, заражающего музыкальные плееры iPod. Программа с говорящим именем Podloso, правда, не представляет реальной угрозы — задачей вирусописателя было лишь продемонстрировать саму возможность создания подобных вирусов, а не навредить владельцам цифровых плееров. Тем не менее тенденция настораживает: в ближайшее время под угрозой могут оказаться самые разнообразные электронные устройства — игровые приставки, бытовая техника и даже GPS-приемники.

Программа Podloso — лишь прототип более опасных вирусов: он даже не обладает способностью к самораспространению: для заражения устройства необходимо, чтобы пользователь сам скопировал ее в память плеера и сам же запустил. К тому же для работы вируса требуется, чтобы на iPod была установлена операционная система Linux. Если учесть это обстоятельство, новость теряет 90% своей скандальности. «Здесь имеет место неточная формулировка, — рассказал РБК daily Дмитрий Богданов, специалист службы техподдержки Apple. — Вирус, написанный под Linux, — это именно вирус для Linux, а не для iPod. Наш плеер — это вполне полноценный, пусть и маленький, компьютер. Под Linux существует множество вирусов, и нет разницы, где установлена эта операционная система — на настольном компьютере или на iPod: вредоносная программа может поразить все устройства, оснащенные этой ОС. Другое дело, если на плеере установлена «родная» система Mac OS: в такое случае написание вирусов для iPod невозможно — механизм функционирования нашей операционной системы исключает такую возможность».

По словам «яблочников», вирус для iPod пока был только один и его эпидемия имела место в октябре прошлого года, когда выяснилось, что по недосмотру небольшая партия отгруженных плееров iPod video оказалась заражена предустановленной опасной программой — то есть заразили iPod на собственном заводе Apple. «Этот вирус мог заражать другие компьютеры, правда, только те, где использовалась Windows, — говорит г-н Богданов. — Apple сама известила о существующей угрозе и приняла меры, чтобы подобное больше не повторилось». Несмотря на то что зараженные предустановленным вирусом плееры составляли менее 1% всех iPod video, только в Японии было продано 10 тыс. mp3-плееров с «червем» на встроенном носителе. Опасность кроется в том, что, как и все цифровые плееры, iPod’ы часто подключаются к компьютерам, находящимся в корпоративных сетях, которые представляют большой интерес для хакеров. «Разумеется, все цифровые плееры, равно как и любые устройства, имеющие флэш-память, могут быть переносчиками вирусов: ведь вирус можно просто записать на них с одного компьютера и сбросить на другом, — уточняет г-н Богданов. — Но сами они при этом, конечно, заражены не будут».

Парадокс: чем умнее становится электроника, тем большую угрозу для нее представляют вирусы и тем опасней она становится для своего владельца. «Вирус можно написать для всякого «умного» устройства, имеющего операционную систему, — рассказал РБК daily Рамиль Яфизов, старший технический консультант Symantec в России и СНГ. — Для работы ОС нужны память, процессор и система ввода-вывода — всем этим к настоящему времени обзавелось огромное число электронных устройств». В феврале этого года официальные представители компании TomTom International подтвердили, что целая серия их GPS-приемников была заражена вирусом Backdoor.Win32.Small.lo. В отличие от Podloso это был полноценный вирус, способный создавать условия для загрузки других опасных программ по Wi-Fi. Кстати говоря, вирусы для GPS-приемников — это первые программы, которые представляют реальную угрозу не только для самих устройств, но и для их владельца: искажая карту, они могут, например, увлечь автомобилиста в овраг, заставить прокатиться по находящемуся в аварийному состоянию мосту и т.п. «Теоретически такая ситуация возможна, и я даже не вижу в этом ничего фантастического, — отмечает г-н Яфизов. — От плохого стечения обстоятельств никто не застрахован. Если больная фантазия вирусописателя подскажет ему, что функцией вируса должна быть «корректировка» места расположения GPS-приемника, то это может привести к искажению пути, прокладываемого на электронной карте.

К счастью, пока средства автомобильной навигации играют лишь вспомогательную роль — ведет машину все-таки человек, а не компьютер, и он лишь сверяется с электронной картой, а не предоставляет электронике самой принимать решения».

«Отрицать возможность подобного воздействия на GPS-приемники нельзя, — соглашается Михаил Савельев, заместитель директора по маркетингу компании «Информзащита». — Правда, вирус неспособен искажать информацию, принимаемую со спутника, — пока он может лишь воспрепятствовать загрузке карт или «отредактировать» их. Однако возможна настоящая DDoS-атака на приемники систем глобального позиционирования, позволяющая вывести их из строя. Но это максимальный вред, который в настоящее время можно нанести GPS-приемникам». Впрочем, в «умных» автомобилях ближайшего будущего электронике отводится все большая роль, и ситуация может поменяться радикально. «Пока автомобильные компьютеры работают в автономном режиме и по изначально «прошитой» в память программе — благодаря этому в их работу нельзя вмешиваться удаленно, — поясняет г-н Савельев. — Их уязвимость может возрасти в силу следующих тенденций развития: стандартизация операционных систем, используемых в разных автомобильных компьютерах, и появление каналов передачи информации между несколькими компьютерами, то есть своеобразная сеть, где и могут распространяться вирусы».

Вполне понятную тревогу вызывает и развитие бытовых устройств, предусмотренных концепцией «умного дома». Бунт вещей — это словосочетание, придуманное еще в начале ХХ века, приобретает вполне буквальное звучание: едва ли приятно будет хозяину квартиры, в которой вирусы начнут произвольно включать и выключать свет, менять температуру воды в смесителе, регулировать работу кухонных приборов. «Вся надежда на то, что подключение бытовой техники к Сети будет именно односторонним: скажем, «умный дом» сможет подать сигнал тревоги в случае возникшей опасности или отправить владельцу сообщение о состоянии подсистем, но ни в коем случае не сможет загрузить из Интернета вредную программу, — рассказывает Михаил Савельев. — Иначе программистам придется развивать сложные контролирующие системы». Впрочем, существующие представления об обмене информации в рамках «Интернета вещей» уже позволяют прогнозировать, что бытовые приборы будут именно обмениваться информацией между собой, что неминуемо приведет к возможности распространения вирусов. Если микропроцессоры, используемые в приборах бытовой техники, в наши дни практически не имеют каналов связи с внешним миром, то в ближайшие несколько лет ситуация поменяется радикально.


ИЛЬЯ НОСЫРЕВ

http://www.rbcdaily.ru




Похожие по содержанию материалы раздела: Молдавский хакер из тюрьмы воровал деньги со счетов В суде оправдали создателей пиринговой сети МВД довольно уровнем преступности в российском Интернете Symantec предупредила о новой уязвимости Word Во Львовской области сгорела деревянная церковь конца XIX века 2006: продан миллиард мобильников Аэропорт Сан-Хосе приступил к эксплуатации системы биометрической идентификации часто путешествующих авиапассажиров Новые варифокальные объективы Computar с 5-х увеличением и режимом день/ночь Сформирована предварительная программа конференции "Особенности дистрибуции систем безопасности на российском рынке" на ТБ-Форуме-2007 Устаревшие спутники вернутся в строй Выбран портативный терминал для работы с канадской биометрической идентификационной картой транспортного работника "Большой брат" будет следить за площадями и улицами Саранска В Великобритании откроется архив с отпечатками подошв обуви Бирминген: PERCo на выставке IFSEC'2005 Январь’07: Биометрический рынок набирает обороты В Интернет будут публиковаться данные Индикатора безопасности полетов мировой авиации Управление транспортной безопасности США закупает лицензии на программное обеспечение биометрической идентификации ФБР прослушивает всех пользователей без разбора Windows Vista cовместили с "Бандитом"

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация