משחק 'איקס עיגול' ממולכד חדש עוצב כדי להראות כיצד ניתן 'להשתלט' על מכשיר התקשורת הנייד, Blackberry, כדי לגנוב מידע פרטי.
המשחק, שפותח על-ידי חוקר אבטחה, מכיל קוד זדוני אשר הופך את מכשיר הדוא"ל הפופולרי ל'דלת אחורית' לתוך מסדי הנתונים של חברות ותאגידים.
הטכניקה, הנקראת "Blackjacking" (שילוב של 'בלאקברי' וחטיפה באנגלית, hijacking), נחשבת לראשונה שמטרתה להשתלט על המכשיר למטרות זדוניות.
יוצר הקוד מתכנן לפרסם את התוכנה לציבור באמצע חודש אוגוסט.
ה-Blackberry הפך לפופולרי במיוחד בעולם העסקים, מאחר והוא מאפשר לצוות לקבל גישה לחשבונות הדוא"ל שלהם בעבודה בעוד הם מחוץ למשרד או בדרכים. ביולי 2006 חברת Research In Motion, יצרנית המכשיר, אמרה כי יש לה יותר מ-5.5 מיליון רשומים לשירות.
הדרך להשתמש ב-Blackberry כדי לחדור לרשתות של חברות גדולות הודגמה בוועידת ההאקרים Black Hat על-ידי החוקר ג'ס דאנג'לו מחברת האבטחה Praetorian Global.
דאנג'לו אמר כי המכשיר הוא בחירה טובה לחדירות לבתי עסק מאחר והוא תמיד דולק ומחובר לרשת החברה, ובגלל שהוא עוצמתי מספיק כדי להריץ תוכנות מורכבות.
על-ידי שידולו של אדם כלשהו להוריד ולהתקין את המשחק, ייתכן ועל-ידי הודעת דוא"ל, הדגים דאנג'לו כיצד ה-Blackberry יכול לשמש כדרך נסתרת העוקפת חומות אש ואמצעי אבטחה אחרים.
"אדם עם כוונות זדון יכול להשתמש בערוץ האחורי הזה כדי להסתובב ברחבי הרשת הארגונית בסתר ולהשיג מידע חסוי או להתקין תוכנות ריגול עליה", אמר פול הנרי מחברת Secure Computing בהצהרה לעיתונות.
דאנג'לו אמר כי יפרסם את הקוד, שלו הוא קורא BBProxy, לחוקרים בתחום.
יצרנית ה-Blackberry המעיטה בערכו של האיום ואמרה כי עשה כמה "הנחות מרחיקות לכת" לגבי האופן בו חברות משתמשות במכשיר שלה.
עוד אמרה Research In Motion כי המכשירים יכולים להריץ תוכנות צד-שלישי, כמו משחקים הנשלחים דרך דוא"ל, רק אם האישור להרצתן ניתנת על-ידי מנהלי הרשת עצמה.
החברה אף עידכנה את אתר האבטחה שלה כדי להראות למשתמשים דרכים בטוחות לשימוש ב-Blackberry וכיצד להמנע מנפילת-קורבן לתוכנות אשר כוללות קוד זדוני.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה