image

Onderzoekers onthullen oplossing voor mobiele malware

maandag 30 maart 2015, 13:29 door Redactie, 1 reacties

Onderzoekers van de Universiteit van Alabama hebben naar eigen zeggen een oplossing ontwikkeld die de impact van mobiele malware moet verkleinen. Het probleem van mobiele malware wordt volgens de onderzoekers vooral veroorzaakt door gebruikers die applicaties van onbetrouwbare plekken downloaden die besmette apps aanbieden. Eenmaal geïnstalleerd op het toestel heeft de malware vrij spel.

"De achilleshiel van de beveiliging van mobiele apparaten is dat de beveiligingsbeslissing afhankelijk is van de gebruiker", zegt onderzoekster en universitair docent Nitesh Saxena. Bijvoorbeeld bij het installeren van een Android-app krijgt de gebruiker de vraag dat de app bepaalde rechten wil hebben. Gebruikers kunnen dan zijn afgeleid of haast hebben en daardoor snel deze permissies toestaan. "Wat ook de reden is, het is een bekend probleem dat mensen niet naar deze waarschuwingen kijken en gewoon op "ja" klikken."

Huidige besturingssystemen bieden volgens de onderzoekers geen bescherming tegen dit soort aanvallen. Daarom werd er gezocht naar een oplossing om de belangrijke onderdelen van de telefoon, namelijk de mogelijkheid om te bellen, de camera en NFC, tegen malware te beschermen. Het resultaat was een beveiliging die op drie handbewegingen is gebaseerd. Als een gebruiker bijvoorbeeld wil bellen moet die het toestel bewegen of ergens tappen voordat er wordt gebeld, terwijl als malware de dienst om te telefoneren aanroept deze beweging zal ontbreken.

Om de effectiviteit van de aanpak te demonstreren verzamelden de onderzoekers gegevens van meerdere telefoonmodellen en gebruikers in echte of "bijna echte" scenario's, waarbij zowel vriendelijke als vijandige scenario's werden gesimuleerd. Daaruit kwam naar voren dat de handbewegingen zeer nauwkeurig zijn te detecteren en van andere goedaardige als kwaadaardige activiteiten zijn te onderscheiden. "Op deze manier kan zoiets eenvoudigs als menselijke beweging een zeer complex probleem oplossen", zegt Saxena. "Het maakt van de zwakste schakel, de gebruiker, de sterke verdediger." De onderzoekers zijn van plan om de beveiliging ook voor andere smartphonediensten te ontwikkelen, zoals sms en e-mail.

Reacties (1)
30-03-2015, 14:19 door Anoniem
Alsof het onmogelijk is dat er malware komt die de bewegingsensors voor de gek zal kunnen houden.
Het zal tegen de huidige malware helpen, maar de "wapenwedloop" gaat gewoon door...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.