Antivirusfabrikanten waarschuwen voor iPhone-trojan

Volgens diverse antivirusfabrikanten is er malware voor de iPhone in omloop, die geünlockte telefoons van Apple kan beschadigen. Het zou hier gaan om de eerste trojan voor de iPhone, maar de software zou relatief onschadelijk zijn.
F-secure ontving afgelopen weekeinde de eerste berichten over een gemanipuleerd softwarepakket voor de iPhone, zo meldt het beveiligingsbedrijf woensdag op zijn weblog. Ook Symantec heeft een waarschuwing gepubliceerd.
De trojan, die wordt verspreid onder de naam 'iPhone firmware 1.1.3 prep', verstoort na installatie de werking van de telefoon niet. Zodra de nep-update echter wordt gedeïnstalleerd onstaan er problemen omdat diverse iPhone-bestanden die tijdens de installatie werden overschreven, eveneens worden verwijderd.
Volgens Symantec is dit de eerste iPhone-trojan die in het wild is ontdekt. De beveiligingsexperts melden echter dat de software geen serieuze bedreiging vormt en meer op een grapje lijkt. "Het risico voor gebruikers is minimaal, omdat ze eerst een bestand moeten installeren dat op een site stond die inmiddels offline is."
Het bewuste bestand werd volgens een gebruiker van Modmyifone.com gehost op Jmwiki.com. Toen de website contact had opgenomen met de eigenaar van de domeinnaam, bleek dat de nep-firmware door een elfjarige gemaakt is. Diens vader heeft, nadat hij op de hoogte was gebracht, de website uit de lucht laten halen.
Ook F-secure schat de dreiging laag in, al kan dit een volgende keer wel anders zijn, waarschuwt het bedrijf. "Dit keer was het een elfjarige jongen die met xml-bestanden heeft gespeeld. De volgende keer kan het wel eens iemand zijn met meer ervaring en een ander doel."
Overigens is het niet voor het eerst dat antivirusbedrijven waarschuwen voor dreigingen die in de praktijk geen gevaar blijken op te leveren, of zelfs nooit van de grond komen. Zo wordt er al jaren gewaarschuwd voor mobiele virussen, maar de ontwikkeling hiervan is nooit verder gekomen dan het Bluetooth-wormpje Cabir.

Bluetooth kan jouw privacy bedreigen én ongewenste virussen opladen




Bluetooth zorgt voor draadloze verbindingen tussen apparaten op korte afstand. Dankzij Bluetooth kunnen bijvoorbeeld adresgegevens tussen mobiele telefoons worden uitgewisseld. Een team van Britse onderzoekers is bezig de kracht van Bluetooth en sociale netwerken met elkaar te verbinden om zo meer inzicht te krijgen in de menselijke interactie. Met de Bluetooth softwaretool 'Cityware' proberen wetenschappers van Bath University nieuwe vrienden-netwerken te bouwen, via bijvoorbeeld mobiele telefoons. 'Social Network Facebook' is de proeftuin voor het experiment.

Volgens projectleider Vassilis Kostakos helpt de tool bij het vinden van mensen die je nog niet kent. "Het leuke van Bluetooth is dat je via je mobieltje, of via jouw laptop, in contact kunt komen met gelijkgestemden zonder dat je daar weet van hebt. Terwijl jij over straat loopt en niets doet, zoekt je mobiel, of jouw laptop, contact met mensen die straks misschien wel je vrienden worden." Op het eerste zicht klinkt dit mooi.

Om Bluetooth-ID's te scannen en mensen met elkaar in contact te brengen, hebben de wetenschappers nodes ingezet. Nodes zijn minicomputers die constant zoeken naar Bluetooth-apparaten. De apparaten die zo''n node oppikt worden doorgezet naar een server die de ID's vervolgens vergelijkt en kijkt of er binnen 'Facebook' gelijkgestemden zijn te vinden.

Maar ..., wanneer je rondloopt met een gsm of mp3 met Bluetoothtechnologie, beseft je waarschijnlijk niet dat 'Bluetooth' jouw privacy ernstig kan bedreigen - want, een Bluetoothscanner kan jou volgen en verklappen waar je bent en wie je daar ontmoet'...

Bluetooth - de naam verwijst naar de koning van Denemarken en Noorwegen, Harald Bluetooth, uit de 10de eeuw - wisselt draadloos gegevens uit tussen tal van moderne producten: tussen een gps-ontvanger en het gps-scherm, tussen een gsm en de autoradio, tussen een draadloze een draadloze Bluetooth-headset en een gsm, tussen een mp3-speler of een Walkman met Bluetooth en de computer thuis, tussen een pda (een elektronische agenda) en een laptop, enzovoort. De apparaten zenden een unieke code uit waardoor ze elkaar herkennen en met elkaar gaan 'praten' over een afstand van 10 tot 100 meter.

Vassilis Kostakos, een vorser van de Engelse universiteit van Bath, ontwikkelde samen met zijn broer Panos een eenvoudig netwerk van vier Bluetoothscanners. In feite is elke gsm of elk apparaat met Bluetooth meteen ook een scanner, maar de broers Kostakos gebruikten krachtigere toestellen die tegelijk een groot aantal signalen kunnen ontvangen en van elkaar onderscheiden. 'Die commerciële scanners komen nu volop op de markt', zei Vassilis Kostakos.

Vier scanners werden bijvoorbeeld op vier punten gestationeerd; punten, waar veel voetgangers komen, zoals een ontmoetingplaats op de campus, een drukke winkelstraat, een populair café, en een groot kantoorgebouw. De scanners werden zodanig afgesteld dat ze enkel signalen binnen een bereik van tien meter volgden. Na zes maanden meten hadden ze zowat 10.000 verschillende apparaten geregistreerd.

Dat grote getal verraste zelfs de broers Kostakos: dit betekent dat één op de dertien (7,5%) voorbijgangers een Bluetoothapparaat op zak heeft. Veel maar niet alle Bluetoothapparaten kunnen in 'stealth mode' worden gezet: dan 'praten' ze alleen met apparaten waarmee ze voordien 'gepaard' werden met behulp van een geheime sleutel, zodat een scanner hen niet ziet. Maar kennelijk gebruiken maar heel weinig mensen die mogelijkheid.

Analyse van de gegevens liet Kostakos toe om gedragspatronen van de voorbijgangers tot in de details in kaart te brengen. Brengen Jan en Piet hun werkuren op de campus door, in het kantoor, of zien ze elkaar nadien ook in de stad? Brengen Janneke en Mieke opvallend veel tijd samen door in hetzelfde café? Enzovoorts.

Hoe bruikbaar deze waarnemingen zijn, illustreert Vassilis Kostakos aan de hand van een dodelijk ongeval uit november 2006: twee dronken tieners klommen 's nachts op een hoog gebouw in het stadscentrum, een van de twee viel naar beneden en brak zijn nek, en zijn vriend sloeg op de vlucht. De politie slaagde er nooit in hem op te sporen. Analyse van de gegevens van de scanner in de buurt leerde Kostakos dat er enkele Bluetoothapparaten in de buurt waren. Door te vergelijken met eerdere gegevens elimineerde hij een taxi- en koerierdienst en een straatveger. Bleef over: een uniek signaal, waar weliswaar geen naam aan verbonden was. 'Maar als de politie met deze code de straten had afgezocht met een scanner, waren ze wellicht bij de gsm van de voortvluchtige vriend uitgekomen', meende Kostakos. Om privacyredenen gaf hij deze code niet door aan de politie.

Het incident toont zowel de beperkingen als de mogelijkheden van de Bluetoothscanner. Een Bluetoothsignaal is niet rechtstreeks gekoppeld aan de naam van de gebruiker, maar voor gsm-operatoren is het bijvoorbeeld een koud kunstje om dat wel te doen, al is dat nu bij wet verboden. Toch knaagt 'Blauwtand' stilaan aan onze privacy. Hoe meer Bluetoothscanners er worden ingezet, hoe beter geselecteerde doelwitten van achter een computerscherm kunnen worden gevolgd. Dit ontgaat georganiseerde misdaadorganisaties en terroristen allicht niet: met inzet van niet eens dure en onopvallende apparaten verwerven ze een schat aan informatie.

Smartphone virus verspreidt zich via Bluetooth

Lange tijd dachten fabrikanten dat smartphones gevrijwaard zouden blijven van gevaarlijke computervirussen en internetwormen. Er is echter een nieuwe worm opgedoken, die het uitsluitend op Symbian smartphones gemunt heeft.

De worm heeft de naam Metal Gear.a gekregen van anti-virusexpert Symworks. Metal Gear is zeer gevaarlijk en verspreidt zich via het draadloze Bluetooth.

Metal Gear.a doet zich voor als een computerspelletje, genaamd Metal Gear Solid. Eenmaal geïnstalleerd schakelt de worm direct de anti-virussoftware uit. Vervolgens wordt een variant op het bekende Skulls virus geïnstalleerd op de smartphone.

Verschillende anti-virusbedrijven hebben al updates van hun software uitgebracht. Metal Gear.a infecteert alleen smartphones die draaien op het Symbian 60 Platform.