ایجاد اولین بدافزار برای Firefox OS
شانتانو گاود، یک محقق امنیتی مستقل هندی، اولین بدافزار نوشتهشده برای سامانهی عامل Firefox OS را در همایش امنیت اطلاعات The Ground Zero ۲۰۱۳، در دهلی برگذار خواهد گذاشت. تفاوت سامانهی عامل Firefox OS با سایر سامانههای عامل در این است که تمام برنامههای آن، از جمله برنامهی دوربین و حتی شمارهگیر تلفن، برنامههای وب هستند.
شرکت موزیلا APIهای وبی را توسعه داده است که برنامههای HTML5 میتوانند از طریق آنها با سختافزار دستگاه ارتباط برقرار کنند و این محقق ۱۷ ساله از همین APIها برای انجام اهداف مخرب استفاده کرده است.
اساساً دو نوع برنامه در Firefox OS وجود دارد: بستهبندیشده1 و میزبانیشده2. نرمافزارهای بستهبندیشده به صورت یک پروندهی zip هستند که حاوی تمام پروندههای برنامه است: HTML، CSS، JavaScript، تصاویر و ….
برنامههای میزبانیشده نیز یک وبگاه هستند که نقش برنامه را ایفا میکنند؛ یعنی شما میتوانید برنامه را، مانند هر وبگاه دیگر، بر روی یک کارگزار وب میزبانی کنید.
برنامهی مخرب ایجادشده توسط این محقق با استفاده از HTML، CSS , JavaScript قادر خواهد بود اعمال مخربی را از راهدور بر روی دستگاه انجام دهد، مثلاً خواندن دادههای کارت حافظه، سرقت دفترچه تلفن، بارگیری و بارگزاری پروندهها از روی دستگاه، ردیابی مکان دستگاه و ….
وی در مصاحبهای اعلام کرده است: «هدف من تنها ترغیب توسعهدهندگان به تأمین امنیت بیشتر در بسترهای نرمافزاریشان است، نه الهامبخشی به افرادی که نیات مخرب دارند.»