image

Slimme oplader scant smartphone op malware

vrijdag 4 oktober 2013, 12:07 door Redactie, 5 reacties

Het opladen van smartphones kan een riskante bezigheid zijn, zoals onderzoekers tijdens de afgelopen Black Hat conferentie demonstreerden, maar een Amerikaanse starter heeft nu een oplader ontwikkeld die smartphones tijdens het opladen op malware kan scannen.

De Scorpion Charger van Kaprica Security onderscheidt zich volgens de makers van beveiligingssoftware op de smartphone doordat het fysiek van het toestel is gescheiden. Daardoor zou het beter in staat zijn om goed verborgen malware te detecteren die stilletjes allerlei gegevens doorstuurt.

Oplader

CEO en oprichter van Kaprica Doug Britton laat tegenover MIT Technology Review weten dat de Skorpion charger de besturingssysteembestanden van de smartphone analyseert, zonder hierbij op het besturingssysteem van het toestel of het geheugen of de processor te vertrouwen. Malware op het toestel kan deze scan niet misleiden, waardoor de scanresultaten altijd betrouwbaar zouden moeten zijn.

Het probleem van mobiele malware staat nog altijd niet in verhouding tot de hoeveelheid malware die voor Windows bestaat. Britton, die voorheen als onderzoeks- en ontwikkelingsmanager bij Lockheed Martin werkte, stelt dat gerichte aanvallen die tegen de computer worden ingezet ook voor aanvallen op smartphones worden gebruikt.

De Skorpion charger wordt later dit jaar gelanceerd en kost zo'n 65 dollar, waarbij klanten elk maand 3 of 4 dollar voor updates en waarschuwingen betalen. Het apparaat wordt door fabrikant Belkin gefabriceerd. De oplader werkt met elk mobiel besturingssysteem, maar is vooral gericht op Android.

Image

Reacties (5)
04-10-2013, 12:21 door johanw
Malware die gegevens doorstuurt? Dan mag Google Play wel als eerste verwijderd worden. Maar ik ben bang dat het grote geld vooral adblockers e.d. zal gaan aanpakken.
04-10-2013, 13:02 door Anoniem
Ik las op een andere site dat de oplader updates moet downloaden via de telefoon. Het lijkt me dat als deze besmet is de virusmaker gemakkelijk updates voor de lader kan blokkeren,
04-10-2013, 13:23 door Anoniem
Ik zie binnenkort opladers verschijnen die juist malware bevatten.
En hoe gaat die lader om met telefoons die data-encryptie gebruiken?

Op hun site http://www.kapricasecurity.com staat:
Data collected by the Skorpion charger is sent back to Kaprica’s servers and clearly displayed in the administrative dashboard.
Er staat nergens op hun site wat ze prceies verzamelen.
Als het alleen om statistieken gaat (aantal gescande/besmette bestanden) is het niet zo'n probleem.
Er zal meer worden verzameld dan alleen statistieken:
Extensive reporting and interactive dashboard for enterprise-level IT administrators.
Nou heb ik als enterprise admin niet zo'n probleem met extensive reporting maar wel als het niet naar eigen server gaat.

http://www.technologyreview.com/news/519651/a-charger-powers-your-smartphone-sniffs-for-malware/:
Britton says that since the analysis is done locally, the charger doesn’t need a Wi-Fi or data network connection. The phone’s wireless connection is used, however, for downloading updates to the Skorpion charger and for sharing scan results with, say, your company’s IT department.
Huh? Een onbekend usb device dat zonder app install gebruik maakt van de internetverbinding van de telefoon!?!
04-10-2013, 13:41 door Anoniem
De Skorpion charger wordt later dit jaar gelanceerd en kost zo'n 65 dollar, waarbij klanten elk maand 3 of 4 dollar voor updates en waarschuwingen betalen.
Jammer, ik heb een hekel aan aparaten die waarmee je meteen nog aan een maandelijkse betaling vastzit.
Hoop dat ze ook een 'stand-alone' versie maken.

Goed initiatief though en mooi verzonnen/gemaakt!
04-10-2013, 23:31 door Anoniem
Dan zie ik al aangepaste "laders" voor me die oeps, al je gegevens van je mobiel afrekken en opslaat op een micro sd verstopt in het apparaat.
Leuk!!!!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.