보안 감시 RSA : 스마트 폰은 입력 한 모든 키 입력을 저장합니다

RSA : 스마트 폰은 입력 한 모든 키 입력을 저장합니다

비디오: [다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª (십월 2024)

비디오: [다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª (십월 2024)
Anonim

스마트 폰, 심지어 iPhone에 입력 한 모든 키 입력을 기록 할 수있는 응용 프로그램이 있습니다. 사악한 트로이 목마 나 사악한 키로거가 아닙니다. 자동 완성 결과를 제공하기 위해 전화기가 사용하는 데이터베이스 일뿐입니다. RSA Conference 보안 공급 업체 StrikeForce Technologies는 외부 소프트웨어가 해당 데이터베이스를 다시 읽을 수 있으므로 전송 한 모든 텍스트 또는 전자 메일과 더 중요한 모든 암호를 읽을 수 있음을 시연했습니다. 입력했습니다.

StrikeForce는 PC 용 GuardedID 안티 키로거 도구를 만듭니다. 컨퍼런스에서 모든 Apple 및 Android 모바일 장치에 대한 유사한 솔루션 인 MobileTrust를 발표합니다. GuardedID와 마찬가지로 MobileTrust는 키보드와 민감한 응용 프로그램 간의 통신을 암호화합니다. 키 입력이 자동 완성 데이터베이스에 들어 가지 않으므로 비밀이 안전합니다.

MobileTrust는 현재 베타 버전이며 한 두 달 후에 출시 될 것으로 예상됩니다. 키 스트로크를 암호화하는 것보다 훨씬 더 많은 일을합니다. 모든 데이터를 AES-256 암호화 된 데이터베이스에 저장하는 본격적인 암호 저장소입니다. 강력한 비밀번호와 일회성 비밀번호를 생성합니다. 비즈니스는 OATH 호환 소프트 토큰을 완전히 생성 할 수 있다는 것을 기쁘게 생각합니다.

StrikeForce의 CTO 인 Ram Pemmaraju는 "어디에서 볼지 알면 쉽게 잡을 수있다. 악성 앱이 키 스트로크 데이터베이스에 액세스 할 수있다"고 말했다. 그는 아이폰에서 캐시 된 키 스트로크를 삭제할 수 있지만 대부분의 사용자는 그 방법을 알지 못하고 반복해서해야한다고 지적했다.

왜 내장하지 않습니까?

스트라이크 포스 테크놀로지스의 마크 케이 (Mark Kay)는“PC와 모바일 기기 제조업체가 키 스트로크 암호화를 기기에 통합하면 고객에게 수십억 달러를 절약 할 수있다”고 말했다. "HP, Dell, Lenovo, Samsung, Sony, Apple 또는 기타 대규모 제조 시스템에 키 스트로크 암호화를 내장하면 컴퓨팅 및 통신이 우리 모두에게 90 % 더 안전 해집니다."

그렇다면 왜 그러한 보호 기능을 구축하지 않습니까? StrikeForce의 부사장 겸 공동 창립자 인 George Waller는 그들이 시도했다고 설명했다. Waller는 "이 사람들을 만나려고 노력하지만 그들은 너무 큽니다. 많은 회사들이 어디로 가야할지 모릅니다." Waller는 MDM (Mobile Device Management) 시스템 제조업체에가는 것이 더 합리적이라고 지적했다.

악성 무엇입니까?

Pemmaraju는 전통적인 안티 바이러스 스캔은 모바일 기기, 특히 iPhone에서는 작동하지 않는다고 지적했습니다. "앱을 가로 채서 악성인지 여부를 판단하는 모델은 효과가 없다"고 그는 말했다. "모바일 플랫폼을위한 안티 바이러스는 실제로 가짜, 멍청한 짓입니다. 심지어 iPhone 앱 스토어에도 악성 앱이있을 수 있습니다." 그는 문자 데이터베이스를 읽는 단순한 행동은 "이 사람들은 영리하기 때문에"악의적 인 것으로 감지되지 않을 수 있다고 지적했다.

한 달 정도 지나면 Android 또는 Apple 스토어에서 MobileTrust를 무료로 다운로드 할 수 있습니다.

RSA 적용 범위의 모든 게시물을 보려면 Show Reports (보고서 표시) 페이지를 확인하십시오.

RSA : 스마트 폰은 입력 한 모든 키 입력을 저장합니다