شناسایی آلودگیهای بدافزاری با استفاده از شارژر Skorpion
به زودی خواهید توانست با اتصال تلفن همراه خود به شارژر از آلوده بودن آن به بدافزار مطلع شوید. شارژر Skorpion که محصول مشترک شرکت بلکین و Kaprica Security است، ظرف دو دقیقهی دستگاه اندرویدی شما را پویش کرده و در صورت آلوده بودن آن به بدافزار، با روشن کردن یک چراغ قرمز به شما هشدار میدهد.
از این شارژر میتوان به عنوان آخرین ابزار دفاعی در برابر کارمندانی که دستگاههای آلودهی خود را به محل کار میآورند، استفاده کرد. این شارژر شباهتهایی با شارژر «Mactans» دارد که در کنفرانس بلکهت معرفی شده و توانایی آلوده ساختن تلفنهای اندرویدی در کمتر از یک دقیقه را داشت. به طور معمول برای شناسایی بدافزارها از نرمافزارهای ضدبدافزار استفاده میشود؛ اما بازار هدف شارژر Skorpion سازمانهایی است که کارمندان آنها دستگاههای خود را به محل کار آورده و اغلب در برابر تقاضای مسئولین فناوری اطلاعات سازمان برای پویش آنها، مقاومت میکنند. بر اساس تخمینهای متخصصان موسسهی امنیتی ISACA بین ۳۰ تا ۴۰ درصد دستگاههای هوشمند در سازمانها، بدون نظارت فعالیت میکنند. ارائهی شارژرهایی به کارمندان که توان هشدار دادن به مدیران امنیتی را دارا باشد، میتواند این مشکل را حل کند. شرکت Kaprica قصد دارد این شارژر را با قیمت واحد ۶۵ دلار به سازمانها عرضه کند.
این شرکت در مورد قابلیتهای این شارژر گفته است: «مدیران شبکه میتوانند در یک نگاه تهدیدهای شناسایی شده در هر دستگاه همراهی را مشاهده کنند. همچنین این سامانه دارای اعلانهایی با تنظیمات آسان است تا هرچه سریعتر مدیران را از مشکلات امنیتی آگاه کند.»
به گفتهی داگ بریتون، رئیس و مؤسس شرکت Kaprica، شارژر Skorpion توانایی تحلیل مستقیم پروندههای سامانهی عامل دستگاه، بدون کسب اجازه از سامانهی عامل را دارا است و این مسأله به شارژر امکان میدهد تهدیدات بدافزاری را که در دستگاه پنهانشدهاند، ریشهیابی کند.
پویش دستگاه بلافاصله پس از اتصال آن به شارژر شروع شده و پویش کامل در مدت ۶ دقیقه انجام میشود. مدیران میتوانند از طریق یک سامانهی متمرکز از مشکلات احتمالی آگاه شوند. به گفتهی Kaprica: «در مدت ۲ دقیقه در صورت آلودگی دستگاه به بدافزار از آن آگاه شده و در کمتر از ۶ دقیقه، یک پویش کامل تمام تغییرات مخرب در سامانهی عامل را خواهید یافت.»
البته به گفتهی محققان امنیتی، این دستگاه در مواجهه با بدافزارها دچار محدودیتهایی است، زیرا در هنگامی که کاربر با دستگاه مکالمه میکند و یا از نرمافزارها استفاده میکند (فعالیتهایی که میتوانند منجر به آلودگی دستگاه به بدافزار شوند)، آن را پویش نمیکند. بنابراین برای مواجهه با تمام بدافزارهای همراه، مناسب نیست.