Vírusos alkalmazás Symbian tanúsítvánnyal

A felhasználó védelme érdekében a Symbian operációs rendszer csak olyan alkalmazások számára biztosít korlátlan hozzáférést a rendszer erőforrásaihoz, melyek sikeresen átjutnak a Symbian Foundation több lépcsős biztonsági tesztsorozatán, megszerezve a szükséges biztonsági tanúsítványát. A Trend Micro értesülései szerint azonban nemrég egy SYMBOS_YXES.B („Sexy Space”) trójai vírussal fertőzött alkalmazás, az „ACSServer.exe” is átjutott valahogy a rostán, mely azon túlmenően, hogy a felhasználó számos adatát tudja összegyűjteni, még kéretlen üzeneteket is küld a telefonkönyvben található nevek számára.

Egyelőre nem tudni pontosan, hogy az alkalmazás hogyan jutott át az F-Secure víruskeresőn, melyet a Symbian Foundation a többlépcsős automatizált tesztje során használ, de Mikko Hyppönen, az F-Secure vezetője szerint egy olyan módosított trójai kóddal állnak szemben, melyet a védelmi szoftver nem tudott beazonosítani. A Symbian Foundation mindenesetre azonnal visszavonta a biztonsági tanúsítványt, de sajnos a visszavont tanúsítványok listáját a telefonok csak akkor frissíti automatikusan, ha az online ellenőrzés engedélyezve van. Az eset után a Symbian Foundation úgy döntött, hogy átstrukturálja tesztjeit és számos kézi tesztet is bevet majd a veszélyes szoftverek kizárásának érdekében.

Azóta történt

Előzmények

Hirdetés