對付手機惡意軟件須采取完全不同的手段
在黑帽大會上,手機安全廠商受到了“白帽黑客”(編注:指的是正當使用黑客技術以測試網絡和系統的性能來判定它們能夠承受入侵的強弱程度的特殊人群)的高度關注。
這些手機安全廠商正在不斷創新解決手機威脅的各種方法,而這些應對手機威脅的解決方案與基于臺式機和筆記本電腦系統的安全軟件截然不同。
初創公司FatSkunk的工程副總裁Guy Stewart稱,通過監控文件活動來探測惡意軟件的殺毒軟件對于輕便的移動設備來說顯得過于“笨重”。FatSkunk為保護移動設備安全創建了一個全新的解決方案。雖然目前智能手機的計算能力在逐年增長,但是這也導致了手機電池的電量消耗越來越快。
在2013年黑帽大會上,Stewart向與會者介紹了FatSkunk的解決方案。該方案將對設備的系統緩存實施監控,通過測量微細變化來發現是否存在惡意軟件。安裝在移動設備上由公司自主研發的“微內核”將用于處理認證程序,檢測系統的完整性,并創建一個信任根。
Stewart的方案將設備的物理屬性和位移法原理結合到了一起。它們會觀察設備在正常情況下有多少緩存以及使用了多少緩存,并將這些數據與存在惡意軟件的情況進行比對。
在為期兩天的黑帽大會簡報上,安全研究人員分享了攻擊安卓設備、在60秒內控制iOS設備,以及通過攻擊蜂窩設備嗅探和破譯手機信息的方法。安全研究人員稱,目前所掌握的信息已逐漸清楚地展現出:手機威脅生態圈極可能與臺式機和移動設備威脅生態圈截然不同,必須要采取完全不同的防御措施。(范范編譯)